在亚马逊EC2实例上禁用Ubuntu防火墙

5
如何在Amazon实例中禁用Ubuntu服务器防火墙,但不使用ssh。由于超时错误,我无法通过ssh访问,我认为服务器上有防火墙阻止了访问,但我无法精确地禁用它,因为无法访问。我需要从Amazon Web控制台直接禁用它。我该怎么做?
我已经以多种方式配置了安全组,最后将所有端口打开进行测试。

enter image description here

我的路由表是:

enter image description here

我的ACL是:

enter image description here

我的实例设置:

输入图像描述

已经尝试使用openssh这样连接:

ssh -i "c:\key\owlcom.pem" ubuntu@ec2-54-149-193-61.us-west-2.compute.amazonaws.com

还有

ssh -i "C:\key\owlcom.pem" X.X.X.X <- 弹性IP

以及

ssh -i "C:\key\owlcom.pem" ubuntu@x.x.x.x

但是在任何一台计算机上都无法使用openssh或putty进行设置正确的密钥.ppk。


1
将以下信息添加到您的问题中。1)发布您的安全组。2)发布您的NACL。3)您的Ubuntu服务器位于私有子网还是公共子网中?4)发布VPC的路由表。5)发布子网的路由表。6)您的EC2实例是否分配了EIP地址或公共IP地址。 - John Hanley
我会编辑问题并提供信息。 - Anderson
最后一个问题:你的网络ACL的出站规则是什么? - kdgregory
100 - 所有流量 - 所有 - 所有 - 0.0.0.0/0 - 允许 - Anderson
    • 所有流量 - 所有 - 所有 - 0.0.0.0/0 - 拒绝
- Anderson
显示剩余9条评论
2个回答

3
注意:您需要访问AWS仪表板才能按照此过程操作:
1.在您的AWS仪表板中,转到“服务”>“计算”>“EC2”,以便查看所有EC2实例(确保您位于正确的区域)。
2.进入EC2仪表板后,转到“实例”选项卡。一旦在那里,请查找要禁用防火墙的实例。单击该实例后,您应该能够在网站底部看到实例摘要。之后,转到安全组部分并单击“查看入站规则”。您将能够查看实例具有的所有开放端口。
3.要修改此类端口,实际上需要修改实例所附加到的安全组规则。为此,请在“查看入站规则”的面板中单击安全组名称。它应该将您带到另一页,您可以在该页面上编辑所有防火墙规则。
希望这可以帮助您!
祝好!

1
我会接受你的回答,因为它回答了我关于防火墙的问题,但不幸的是,问题仍然存在,即使进行修改后我仍无法通过ssh访问。出现超时错误。 - Anderson
是的,我做了,但无论如何都不起作用。 - Anderson
问题已更改。 - Anderson
网络错误:超时,我不是试用版的Cygwin。在Mac提示符中发生相同的错误。 - Anderson
节省了我漫长的日子 :) - Job M
显示剩余6条评论

0

这可能不是Ubuntu防火墙问题,很可能是安全组配置问题。

AWS默认限制对您的实例的访问权限,但要启用它,您需要将您的IP地址添加到实例使用的安全组中。

要执行此操作(假设您正在使用IPv4):

使用控制台为入站SSH流量添加IPv4安全组规则

  1. 在Amazon EC2控制台的导航窗格中,选择“实例”。 选择您的实例并查看“描述”选项卡;“安全组”列出与该实例关联的安全组。选择“查看规则”以显示适用于该实例的规则列表。

  2. 在导航窗格中,选择“安全组”。选择与您的实例相关联的一个安全组。

  3. 在详细信息窗格中,在“入站”选项卡上,选择“编辑”。在对话框中,选择“添加规则”,然后从“类型”列表中选择“SSH”。

  4. 在“来源”字段中,选择“My IP”以自动填充该字段为本地计算机的公共IPv4地址。或者,选择“自定义”并在CIDR表示法中指定计算机或网络的公共IPv4地址。例如,如果您的IPv4地址是203.0.113.25,则指定203.0.113.25/32以在CIDR表示法中列出此单个IPv4地址。如果您的公司从一个范围分配地址,请指定整个范围,例如203.0.113.0/24。

  5. 在“来源”字段中,选择“My IP”以自动填充该字段为本地计算机的公共IPv4地址。或者,选择“自定义”并在CIDR表示法中指定计算机或网络的公共IPv4地址。例如,如果您的IPv4地址是203.0.113.25,则指定203.0.113.25/32以在CIDR表示法中列出此单个IPv4地址。如果您的公司从一个范围分配地址,请指定整个范围,例如203.0.113.0/24。

  6. 选择“保存”。

来源:亚马逊网络服务文档


如果您正在使用IPv6,请访问源网站,那里有相关的指令。 - Brendan Samek
你好,我已经完成了所有这些步骤,但是没有任何作用。我已经尝试了3天,已经按照几个教程、视频和亚马逊帮助进行了操作,但即使一切似乎都正确,同样的错误仍然存在。 - Anderson
你能发布附加到实例的安全组及其设置吗? - Brendan Samek
是的,我正在编辑问题。 - Anderson
问题已更改。 - Anderson

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接