Possível usar nossa própria instância do EC2 como gateway de internet em vpc?

1

Se eu tiver um vpc da sub-rede 10.0.0.0/16 e tiver uma sub-rede, 10.0.4.0/24. Se eu quiser fornecer conectividade à Internet para o servidor na sub-rede 10.0.4.0/24 de um servidor na sub-rede 10.0.0.0/24, seria possível?

Eu não quero usar um gateway NAT, ou dar EIP para instâncias em si. Eu só quero um servidor EC2 em 10.0.0.0/16 e quero todos os servidores em suas outras sub-redes pequenas para encaminhar todo o tráfego da Internet através de um gateway (o EC2 eu tenho com internet)

é possível?

    
por Farhan 21.10.2016 / 18:06

1 resposta

3

If i want to provide internet connectivity to server in subnet 10.0.4.0/24 from an server in subnet 10.0.0.0/24 , would it be possible?

Sim, claro.

Você precisará:

  1. Certifique-se de que a verificação de origem / destino esteja desativada no host do NAT / gateway.
  2. Defina regras de firewall para que os sistemas em 10.0.4.0/24 sejam capazes de se comunicar com seu host NAT.
  3. Crie uma rota padrão na tabela de rotas para 10.0.4.0/24 que aponte para o ENI do seu host NAT.

Não é preciso dizer que você precisará garantir que o NAT esteja configurado corretamente na pilha de rede do host NAT.

    
por 21.10.2016 / 18:11