2017-07-08 251 views
0

我学为我的AWS证书,我想了解文档的EC2实例以下部分:AWS IP范围SSH限制

在源字段中,选择我的IPTO自动与填充字段您的本地计算机的公用IPv4地址。或者,选择自定义并使用CIDR表示法指定您的计算机或网络的公用IPv4地址。例如,如果您的IPv4地址是203.0.113.25,请指定203.0.113.25/32以CIDR表示法列出此单个IPv4地址。如果您的公司分配范围内的地址,请指定整个范围,如203.0.113.0/24。

我想要做的是限制访问我的EC2实例给我的家庭网络上的人,所以我们只是说这是192.168.X.X.我会怎么做呢?这些文档对我来说还不够清楚。谢谢。也许有几个不同的例子会有所帮助。

回答

0

您只能限制访问本地网络的公共IP。本地地址如192.168.x.x不能通过互联网路由,因此您的EC2实例永远不会看到它们。在家庭网络中,通常只有一个公用IP,它位于路由器的IP之外。

我应该在你的路由器中添加,你应该看到你的公有IP和子网掩码。如果您不知道如何手动完成,有很多地方可以将IP /子网组合转换为CIDR表示法。

+0

当我说192.168.X.X我只是用它作为例子。你可以放在那里。我只想在关闭计算机一天后获得新的ip后,从我的家庭网络中ssh进入EC2实例。 – user3756741

+0

那么,你使用的例子恰好是你不能用于这个目的的例子。 LOL 因此,找到您所在地区的公共IP范围,然后为此设置CIDR块。 – Difster

+0

@ user3756741 - 最适合你的是为你的ec2实例分配一个弹性IP地址。重新启动后,您可以将相同的EIP重新分配给您的ec2实例。 http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/elastic-ip-addresses-eip.html –