Máy chủ của tôi đang hoạt động tốt, nhưng tôi không thể ping nó


9

Tôi đã nhận thấy trước đó, một (nhiều trong số) các trường hợp EC2 của chúng tôi không đáp ứng với pingcác yêu cầu. Mọi thứ khác đều chạy tốt, SSH, HTTP, FTP, Cơ sở dữ liệu đều hoạt động hoàn hảo, nhưng ping không thành công.


Trường hợp này dựa trên hình ảnh chúng tôi sử dụng cho khoảng 40 nút trên EC2 và tôi không nhớ đã từng gặp sự cố này trước đây. Tôi nhận thấy vì chính 'kiểm tra' của chúng tôi cho mỗi máy chủ trong NAGIOS sử dụng Ping nên tôi nhận thấy nó.

Về mặt chức năng, đó không phải là vấn đề (Mới bắt đầu một trường hợp khác và một trường hợp hoạt động tốt), nhưng đối với giáo dục của tôi (và chỉ vì tôi quan tâm), tại sao ping sẽ không hoạt động bất cứ khi nào các dịch vụ khác sẽ hoạt động?

Sam-Rudges-MacBook-Pro:~ sam$ curl -i http://50.19.x.x/
HTTP/1.1 302 Found
Date: Tue, 14 Jun 2011 16:38:36 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Content-Length: 0
Location: /dash
Server: TornadoServer/1.2.1

Sam-Rudges-MacBook-Pro:~ sam$ ping 50.19.x.x
PING 50.19.x.x (50.19.x.x): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
^C
--- 50.19.x.x ping statistics ---
6 packets transmitted, 0 packets received, 100.0% packet loss

(Xóa các địa chỉ IP, nhưng chúng giống nhau)


Bất kỳ quy tắc iptables sẽ từ chối nó?
mạo

Các bảng IP @faker không có lợi cho các nhóm bảo mật EC2 =) Hóa ra đó là sự cố tường lửa, chỉ không chắc tại sao nó chỉ xảy ra trong trường hợp này.
Smudge

Câu trả lời:


16

Từ: http://aws.amazon.com/articles/1145?_encoding=UTF8&jiveRedirect=1#18

Tại sao tôi không thể ping ví dụ của mình?

Ping sử dụng ICMP ECHO, theo mặc định, nó bị chặn bởi tường lửa của bạn. Bạn sẽ cần cấp quyền truy cập ICMP cho các phiên bản của bạn bằng cách cập nhật các hạn chế tường lửa được gắn với nhóm bảo mật của bạn.

ec2-authorize default -P icmp -t -1:-1 -s 0.0.0.0/0

Cảm ơn, thật lạ là nó không / không bị chặn trong bất kỳ trường hợp nào khác.
Smudge

Đó là kỳ lạ, đã làm việc này cho bạn? Bạn đang triển khai đến một khu vực mới (tôi quên EC2 gọi chúng là gì)?
Kyle Smith

Có làm việc tốt. Không triển khai đến cùng một khu vực với cùng một hình ảnh (Nó được CloudWatch thực hiện tự động). Tất cả các máy chủ của chúng tôi đều được theo dõi với Nagios sử dụng 'PING' làm kiểm tra máy chủ mặc định (Tại sao tôi nhận thấy nó không thành công). Tôi có thể đặt một dòng để hỗ trợ AWS xem điều gì đã xảy ra. Bài đăng; Tôi sẽ chấp nhận câu trả lời ngay khi SF cho phép tôi =)
Smudge

Tôi rất muốn nghe AWS nói gì về nó, bạn nên đăng nó ở đây.
Kyle Smith

Kyle, bạn có thể vui lòng thêm lệnh để khôi phục cài đặt này trở lại mặc định aws không? Tôi muốn ping nút của mình, nhưng sau đó tôi muốn khóa lại.
Spundun
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.