1. 程式人生 > >ECS例項安全組預設的公網規則被刪除導致無法ping通

ECS例項安全組預設的公網規則被刪除導致無法ping通

問題描述:

ECS 伺服器無法ping通,排查防火牆、網絡卡IP配置無誤,回滾系統後仍然無法ping通。

在這裡插入圖片描述

分析解決:

排查後發現,由於該ECS例項安全組預設的公網規則被刪除導致,重配公網入口安全組規則即可。

1. 登入阿里雲ECS控制檯,單擊【安全組】>【配置規則】。

blob.png

  1. 選擇【公網入方向】>【新增安全組規則】。

blob.png
3. 配置安全組規則,預設規則的參考資訊如下:

網絡卡型別: 公網

規則方向: 入方向

授權策略: 允許

協議型別: 建議只開放 TCP 和 ICMP協議,用於遠端連線。

埠範圍: 建議只開放 TCP 協議的埠 22 (用於 SSH) 、3389 (用於遠端桌面)和 ICMP 協議(使用者 PING 探測),用於探測和遠端連線。

授權物件: 輸入可以連線此例項的IP地址。

優 先 級: 1

如下是允許 PING 探測和 SSH 連線的例子:
pingSSH
在這裡插入圖片描述
4. 配置完畢點選【確定】,再次進行 ping 測試,恢復訪問。

blob.png