En référence à cette question: comment accéder à mon DNS public sur EC2 d'Amazon
Si je configure mes groupes de sécurité conformément aux règles de pare-feu de la plate-forme Web Windows, y a-t-il un problème? Parce que quand je l'ai fait, je n'ai pas pu accéder au DNS public sur le navigateur Web.
Mon groupe de sécurité est par défaut et les règles entrantes sont HTTP, RDP, SMTPS, ICMP.
Mon type d'instance est le serveur d'hébergement t1.micro webmatrix avec le groupe de sécurité par défaut.
Mon pare-feu Windows est actif pour le domaine, le profil public et privé.
Je ne suis pas sûr de ce point. Son port HTTP 80 comme indiqué dans mon groupe de sécurité.
Je suis nouveau sur Amazon EC2 et c'est vraiment urgent.
amazon-ec2
Aviral Kumar
la source
la source
Réponses:
Si vous utilisez l'instance en tant que serveur DNS public, vous devrez ouvrir le port UDP 53 dans le pare-feu d'instance (s'il en a un) et dans le groupe de sécurité dans lequel l'instance se trouve.
Accédez à votre console de gestion AWS et sélectionnez EC2. Ensuite, sous navigation, cliquez sur Réseau et sécurité -> Groupes de sécurité
Dans le volet Groupes de sécurité, sélectionnez le groupe dans lequel se trouve votre instance (par défaut le plus probable)
Ensuite, dans le volet inférieur, cliquez sur Créer une nouvelle règle et sélectionnez DNS
Cliquez
Add Rule
ensuite sur `Appliquer les modifications de règles. Le groupe de sécurité EC2 autorisera désormais les requêtes DNS sur votre instance.la source
Pour les développeurs travaillant sur Windows VPS, veuillez vous assurer d'ajouter une règle personnalisée pour le port spécifique sur lequel le serveur s'exécute dans les règles de pare-feu entrantes. Après avoir ajouté des règles personnalisées pour HTTP (port 8080), DNS (port 53) dans la sécurité Amazon EC2.
J'avais ajouté une règle personnalisée entrante pour le port 8080 car mon serveur Apache tomcat fonctionnait au port 8080 dans Windows VPS.
Panneau de configuration ---> Pare-feu Windows ---> Règles entrantes de paramètres avancés ---> Créez une nouvelle règle et indiquez le port sur lequel le serveur fonctionne
la source