我想build立主机来主机libreswan ipsec VPN。 我做了以下。
ubuntu-1 。 ubuntu-2 。 我能够从ubuntu-1实例ping到ubuntu-2 ,但是我无法从ubuntu-2实例ping到ubuntu-1 。
我不确定我的ubuntu-2实例有什么问题。 它具有分配给其公有子网的互联网网关。 所有的安全组规则都是镜像的两个服务器。
实例安全性取决于安全组。 在你已经提到的情况下,你已经允许ICMP端口从你的安全组的任何地方。 我们可以考虑的另一个安全方面是networkingACL。 networkingACL是无状态的。 您应该检查networkingACL为ubuntu-2实例的子网。 ICMP协议是请求和响应协议的种类,因此入站和出站规则应该由ubuntu-2的子网的networkingACL允许。