Server saya berfungsi dengan baik, tetapi saya tidak bisa melakukan ping

9

Saya perhatikan sebelumnya, satu (dari banyak) contoh EC2 kami tidak menanggapi pingpermintaan. Semua yang lain berjalan dengan baik, SSH, HTTP, FTP, Database semua berfungsi dengan baik, tetapi ping gagal.


Contoh ini didasarkan pada gambar yang kami gunakan untuk sekitar 40 node pada EC2, dan saya tidak ingat pernah mengalami masalah ini sebelumnya. Saya perhatikan karena pemeriksaan utama 'is it up' untuk setiap server di NAGIOS menggunakan Ping, jadi saya perhatikan.

Secara fungsional, ini bukan masalah (Baru saja memulai contoh lain dan yang satu bekerja dengan baik), tetapi untuk pendidikan saya (dan hanya karena saya tertarik), mengapa ping tidak berfungsi kapan saja layanan lain mau?

Sam-Rudges-MacBook-Pro:~ sam$ curl -i http://50.19.x.x/
HTTP/1.1 302 Found
Date: Tue, 14 Jun 2011 16:38:36 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Content-Length: 0
Location: /dash
Server: TornadoServer/1.2.1

Sam-Rudges-MacBook-Pro:~ sam$ ping 50.19.x.x
PING 50.19.x.x (50.19.x.x): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
^C
--- 50.19.x.x ping statistics ---
6 packets transmitted, 0 packets received, 100.0% packet loss

(Memberhentikan alamat IP, tetapi alamatnya sama)

Noda
sumber
Adakah aturan iptables yang akan menolaknya?
faker
@faker IP tables dimatikan karena EC2 kelompok keamanan =) Ternyata itu masalah firewall, hanya tidak yakin mengapa itu hanya terjadi pada contoh ini.
Noda

Jawaban:

16

Dari: http://aws.amazon.com/articles/1145?_encoding=UTF8&jiveRedirect=1#18

Mengapa saya tidak bisa melakukan ping instance saya?

Ping menggunakan ICMP ECHO, yang secara default diblokir oleh firewall Anda. Anda harus memberikan ICMP akses ke instance Anda dengan memperbarui batasan firewall yang terkait dengan grup keamanan Anda.

ec2-authorize default -P icmp -t -1:-1 -s 0.0.0.0/0
Kyle Smith
sumber
Terima kasih, aneh itu tidak / tidak diblokir pada salah satu contoh lainnya.
Coreng
Aneh, apakah ini berhasil untuk Anda? Apakah Anda menyebarkan ke zona baru (saya lupa apa EC2 memanggil mereka)?
Kyle Smith
Ya bekerja dengan baik. Tidak ada penyebaran ke zona yang sama persis dengan gambar yang sama (Itu dilakukan secara otomatis oleh CloudWatch). Semua server kami dipantau dengan Nagios yang menggunakan 'PING' sebagai pemeriksaan host default (Mengapa saya perhatikan itu gagal). Saya mungkin memberikan dukungan AWS untuk melihat apa yang terjadi. Pos; Saya akan menerima jawabannya begitu SF memungkinkan saya =)
Smudge
Saya akan tertarik untuk mendengar apa yang dikatakan AWS tentang itu, Anda harus mempostingnya di sini.
Kyle Smith
Kyle, dapatkah Anda juga menambahkan perintah untuk mengembalikan pengaturan ini kembali ke standar aws? Saya ingin ping simpul saya, tapi kemudian saya ingin menguncinya kembali.
Spundun