Il mio server funziona bene, ma non riesco a eseguire il ping


9

Ho notato prima, una (delle tante) delle nostre istanze EC2 non risponde alle pingrichieste. Tutto il resto funziona bene, SSH, HTTP, FTP, Database tutti perfettamente funzionanti, ma il ping fallisce.


Questa istanza si basa su un'immagine che utilizziamo per circa 40 nodi su EC2 e non ricordo di aver mai avuto questo problema prima. Ho notato perché il nostro controllo "è attivo" per ogni server in NAGIOS utilizza Ping, quindi l'ho notato.

Funzionalmente, non è un problema (ho appena iniziato un'altra istanza e quella ha funzionato bene), ma per la mia educazione (e solo perché ero interessato), perché il ping non funziona quando altri servizi lo faranno?

Sam-Rudges-MacBook-Pro:~ sam$ curl -i http://50.19.x.x/
HTTP/1.1 302 Found
Date: Tue, 14 Jun 2011 16:38:36 GMT
Content-Type: text/html; charset=UTF-8
Connection: keep-alive
Content-Length: 0
Location: /dash
Server: TornadoServer/1.2.1

Sam-Rudges-MacBook-Pro:~ sam$ ping 50.19.x.x
PING 50.19.x.x (50.19.x.x): 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
^C
--- 50.19.x.x ping statistics ---
6 packets transmitted, 0 packets received, 100.0% packet loss

(Cancellati gli indirizzi IP, ma sono uguali)


Qualche regola iptables che lo negherebbe?
falso

Le tabelle IP di @faker sono disattivate a favore dei gruppi di sicurezza EC2 =) Si è scoperto che si trattava di un problema con il firewall, ma non sono sicuro del perché sia ​​successo solo in questa istanza.
Macchia

Risposte:


16

Da: http://aws.amazon.com/articles/1145?_encoding=UTF8&jiveRedirect=1#18

Perché non riesco a eseguire il ping della mia istanza?

Ping utilizza ICMP ECHO, che per impostazione predefinita è bloccato dal firewall. Dovrai concedere l'accesso ICMP alle tue istanze aggiornando le restrizioni del firewall legate al tuo gruppo di sicurezza.

ec2-authorize default -P icmp -t -1:-1 -s 0.0.0.0/0

Grazie, strano che non è / non viene bloccato in nessuna delle altre istanze.
Macchia

È strano, ha funzionato per te? Stai distribuendo in una nuova zona (ho dimenticato come li chiama EC2)?
Kyle Smith,

Sì ha funzionato bene. Nessuna distribuzione nella stessa identica zona con la stessa immagine (è stata eseguita automaticamente da CloudWatch). Tutti i nostri server sono monitorati con Nagios che utilizza "PING" come controllo host predefinito (perché ho notato che non funziona). Potrei mettere una linea al supporto AWS per vedere cosa è successo. Inviare; Accetterò la risposta non appena SF mi permetterà =)
Sfumare il

Sarei interessato a sapere cosa ha da dire AWS a riguardo, dovresti pubblicarlo qui.
Kyle Smith,

Kyle, puoi aggiungere anche il comando per ripristinare questa impostazione ai valori di default di aws? Voglio eseguire il ping del mio nodo, ma poi voglio ricollegarlo.
Spundun,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.