2013-07-17 3 views
8

मैं एक दिन से एडब्ल्यूएस ईसी 2 इंस्टेंस तक नहीं पहुंच सकता।
(AMI: ubuntu/images/EBS/ubuntu-सटीक-12.04-amd64-server-20,121,001 (AMI-22ad1223))एडब्ल्यूएस एसएसएच एक्सेस 'पोर्ट 22: ऑपरेशन टाइम आउट' मुद्दा

$ ssh -v -i mykey.pem [email protected] 
OpenSSH_5.9p1, OpenSSL 0.9.8x 10 May 2012 
debug1: Reading configuration data /etc/ssh_config 
debug1: /etc/ssh_config line 20: Applying options for * 
debug1: Connecting to xxx.xxx.xxx.xxx [xxx.xxx.xxx.xxx] port 22. 
debug1: connect to address xxx.xxx.xxx.xxx port 22: Operation timed out 
ssh: connect to host xxx.xxx.xxx.xxx port 22: Operation timed out 

यह मेरा "सुरक्षा समूह" EC2 में स्थापित कर रही है।
मैंने उस समय से सेटिंग को नहीं बदला था जब एक अच्छा कनेक्शन था।

Ports Protocol Source 
22  tcp  0.0.0.0/0 
80  tcp  0.0.0.0/0 
3000 tcp  0.0.0.0/0 
3006 tcp  0.0.0.0/0 

मैंने सर्वर को पुनरारंभ करने के लिए कई बार कोशिश की है।
वेब सर्वर अच्छी तरह से चल रहा है। हालांकि एसएसएच कनेक्शन नहीं है।

समस्या क्या हो सकती है और इसे कैसे काम करना है?

+0

यदि आपने इसे पुनरारंभ किया है, तो क्या आप वर्तमान आईपी पते का उपयोग कर रहे हैं? – datasage

+0

क्या आपके पास सुरक्षा समूह पर कोई आउटबाउंड नियम कॉन्फ़िगर किया गया है? –

+0

कनेक्शन से सर्वर शुरू नहीं होने पर आउटबाउंड नियम संचार को अवरुद्ध नहीं कर रहे हैं। लेकिन नेटवर्क एसीएल नियम इसे अवरुद्ध कर सकते हैं। –

उत्तर

0

जांचें कि आप सार्वजनिक गतिशील आईपी से कनेक्ट हैं या एलैस्टिकिप को जोड़ रहे हैं और उससे कनेक्ट हैं।

+0

मुझे बिल्कुल वही समस्या है। ElasticIP स्थापित करने के बाद भी मुझे एक ही समस्या है। मैं अपनी फ़ायरवॉल की जांच करता हूं और यह मेरी स्थानीय मशीन पर नहीं है। सुनिश्चित करने के लिए मुझे और क्या देखना चाहिए? वैसे, मैं मलेशिया से हूं और मेरा सर्वर ओरेगन है। क्या यह मुद्दा होगा? – sooon

1

मेरे सामान्य चेकलिस्ट:

  • एडब्ल्यूएस कंसोल पर: ऊपर और स्वस्थ है उदाहरण?
  • क्या यह सार्वजनिक सबनेट में है?
  • क्या इसमें कोई सार्वजनिक आईपी है?
  • क्या वीपीसी में इंटरनेट गेटवे है?
  • क्या इसमें इंटरनेट गेटवे के लिए रूटिंग टेबल है? (सबनेट से जुड़ा हुआ है?)
  • क्या नेटवर्क एसीएल डिफ़ॉल्ट नियम करता है?
  • क्या सुरक्षा समूह पिंग की अनुमति देता है? यदि हां, तो पिंग काम करता है?
  • क्या सुरक्षा समूह एसएसएच इनबाउंड की अनुमति देता है?

अगर अभी कोई सुराग नहीं है, तो एक ही VPC में (एक आधार एएमआई से) एक नया उदाहरण ऊपर आग। एसएसएच के माध्यम से इसे कनेक्ट करें। यदि यह सफल रहा, तो उस उदाहरण से एसएसएच करने का प्रयास करें।

0

एडम के उत्तर के अलावा, यह भी जांचें कि क्या आपकी सार्वजनिक सबनेट की आरटी तालिका आईजीडब्ल्यू का उपयोग कर रही है और निजी सबनेट्स आरटी 0.0.0.0/0 -> एनएटी इंस्टेंस आईडी है।

संबंधित मुद्दे