标签: private-ip

允许在公共子网内使用私有 IP 地址的 ec2 实例访问 Internet?

  • 我有一个公共子网(S1),其路由指向其路由表中的 Internet 网关。
  • 在 S1 内部启动了一个 ec2 实例(I1),但没有为其分配公共 IP,因此该实例只有一个私有 IP 地址,无法从 Internet 访问。
  • 我已经设置了从我的网关到实例(I1)的基于路径的路由,它工作得很好,这意味着对网关的请求可以毫无障碍地提供服务。
  • 问题是我需要从我的实例 I1 访问 Internet 中的某些资源,但不应从外部访问该实例。

我认为实例可以通过网关与 Internet 通信是错误的(就像在 wifi 网络中具有私有 IP 的移动设备如何通过接入点的公共 IP 与 Internet 通信一样)?!

只是想知道是否可以在不为我的实例分配公共 IP/弹性 IP 的情况下实现这种情况,因为您也需要访问互联网来安装任何软件,人们将如何实现此要求?!

注意:对于私有子网,NAT 网关工作正常,但这是一个公共子网,如果您将其指向 NAT 网关,则需要删除指向 Internet 网关的路由,这意味着我的网关将无法与我的实例通信(因为 ALB/网关只与 AWS 公有子网中的实例通信?!)

PS:aws 初学者,请不要滥用任何知识差距,提前致谢。

--亚什

subnet gateway amazon-ec2 amazon-web-services private-ip

4
推荐指数
1
解决办法
2万
查看次数

在 X-Forwarded-For 中找到的私有地址空间 IP

我在 Google Cloud (HTTPS) 负载均衡器后面使用 nginx 进行反向代理,所以我添加了 X-Forwarded-For标头,以便后端可以提取客户端(浏览器)IP。

今天早上我注意到10.x.x.x日志中有一个IP,这怎么可能?

nginx reverse-proxy x-forwarded-for private-ip google-cloud-platform

4
推荐指数
1
解决办法
3505
查看次数

指向私有 IP 地址的域/子域的有效 SSL 证书

这与我在这里看到的一个问题有关,其中 OP 询问您是否可以将 A 记录指向私有 IP 地址。所以看起来你可以,但我还有一个问题......

如果我创建的子站点privatemydomain.com,并指出这对私有IP地址10.10.1.234,我可以再使用通配符我的SSL证书为*.mydomain.com使https://private.mydomain.com对内部客户端适当/有效的证书?

希望这是有道理的

networking domain-name-system ssl internal-dns private-ip

4
推荐指数
1
解决办法
314
查看次数

如何使 Unbound 阻止已解析域中的私有 IP(DNS 重新绑定)

我在本地网络中设置 Unbound 作为本地 DNS 解析器。我注意到它不会过滤已解析域中的任何私有 IP 地址,也不会转发域解析到的任何 IP 地址。

为了防止 DNS 重新绑定,我想让 Unbound 不将公共域中的任何私有 IP 地址返回给客户端,但是我没有从官方文档中找到任何相关信息。显然 dnsmasq 默认执行此保护。

domain-name-system private-ip unbound

3
推荐指数
1
解决办法
7623
查看次数

网络更改后找不到 Vagrant 私有 IP

我有一个简单的 Vagrant Ubuntu 虚拟机设置,使用 Virtual Box,在 Mac 上运行。

我正在使用专用网络,配置了静态专用 IP,如下所示:

Vagrant.configure("2") do |config|
    config.vm.network :private_network, ip: "10.11.12.13"
end
Run Code Online (Sandbox Code Playgroud)

这工作正常,除非我在 wifi 和有线网络之间来回切换。当我这样做时,我似乎无法再使用它的静态 IP 地址连接到 VM。我试过停止并重新启动虚拟机,甚至破坏并重新创建虚拟机,但无济于事。

有没有办法重置网络连接,以便私有 IP 回来?我可以直接在 VirtualBox 或其他任何地方访问它。我可以让它工作的唯一方法是现在实际重新启动我的整个机器。

virtualbox mac-osx private-ip vagrant

2
推荐指数
1
解决办法
6919
查看次数

为什么域名会解析为私有IP

在按照下面提到的格式浏览域时,我使用 host 命令进行主机查找并获得了私有 IP 地址。

auth-ns.auth-ns.workspace.agate.example.com
host auth-ns.auth-ns.workspace.agate.example.com
Run Code Online (Sandbox Code Playgroud)

为什么 agate auth 端点提供私有 IP 地址?当我搜索 agate 时,我发现 agate 用于对 obiba 软件堆栈进行身份验证。这就是 obiba 的工作原理吗?即使它是这样工作的,为什么它解析为私有IP?该ip属于172.16.0.0/12 CIDR

注意:我无法浏览到相应的端点,我从未收到任何响应

hosting ip-address private-ip

0
推荐指数
1
解决办法
1219
查看次数