Sunucum iyi çalışıyor, ancak ping atamıyorum


9

Daha önce fark ettim, EC2 bulut sunucularımızdan biri (çoğundan) pingtaleplere cevap vermiyor . Diğer her şey iyi çalışıyor, SSH, HTTP, FTP, Veritabanı hepsi mükemmel çalışıyor, ancak ping başarısız oluyor.


Bu örnek EC2'de yaklaşık 40 düğüm için kullandığımız bir görüntüye dayanıyor ve daha önce bu sorunu yaşadığımı hatırlamıyorum. NAGIOS her sunucu için kontrol bizim ana 'bu kadar' kontrol Ping kullandığından fark ettim.

İşlevsel olarak, bu bir sorun değil (Sadece başka bir örnek başlattım ve bir tane iyi çalıştı), ancak eğitimim için (ve sadece ilgilendiğim için), ping diğer hizmetler ne zaman işe yaramayacak?

Sam-Rudges-MacBook-Pro:~ sam$ curl -i http://50.19.x.x/
HTTP/1.1 302 Found
Date: Tue, 14 Jun 2011 16:38:36 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Content-Length: 0
Location: /dash
Server: TornadoServer/1.2.1

Sam-Rudges-MacBook-Pro:~ sam$ ping 50.19.x.x
PING 50.19.x.x (50.19.x.x): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
^C
--- 50.19.x.x ping statistics ---
6 packets transmitted, 0 packets received, 100.0% packet loss

(IP adreslerini boşalttı, ancak bunlar aynı)


Herhangi bir iptables kuralları inkar edecek?
faker

@faker IP tabloları EC2 güvenlik grupları lehine kapalı =) Bunun bir güvenlik duvarı sorunu olduğu ortaya çıktı, sadece neden bu örnekte gerçekleştiğinden emin değilim.
Leke

Yanıtlar:


16

Gönderen: http://aws.amazon.com/articles/1145?_encoding=UTF8&jiveRedirect=1#18

Neden örneğime ping atamıyorum?

Ping, varsayılan olarak güvenlik duvarınız tarafından engellenen ICMP ECHO'yu kullanır. Güvenlik grubunuza bağlı güvenlik duvarı kısıtlamalarını güncelleyerek örneklerinize ICMP erişimi vermeniz gerekir.

ec2-authorize default -P icmp -t -1:-1 -s 0.0.0.0/0

Teşekkürler, diğer örneklerde engellenmediği / engellenmediği garip.
Leke

Bu garip, bu senin için işe yaradı mı? Yeni bir bölgeye mi dağıtıyorsunuz (EC2'nin onlara ne dediğini unutuyorum)?
Kyle Smith

Evet iyi çalıştı. Aynı görüntüyle aynı bölgeye dağıtım yapılmaz (CloudWatch tarafından otomatik olarak yapılır). Tüm sunucularımız varsayılan ana bilgisayar kontrolü olarak 'PING' kullanan Nagios ile izlenir (Neden başarısız olduğunu fark ettim). Ne olduğunu görmek için AWS desteğine bir hat koyabilirim. İleti; SF bana izin verir
vermez

AWS'nin bu konuda söylediklerini duymak isterim, buraya göndermelisiniz.
Kyle Smith

Kyle, lütfen bu ayarı varsayılan ayarlara geri yükleme komutunu da ekleyebilir misin?
Düğüme
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.