在vpc中可以使用我们自己的EC2实例作为Internet网关吗?

如果我有一个子网10.0.0.0/16的vpc,并有一个子网10.0.4.0/24。 如果我想从子网10.0.0.0/24中的服务器提供到子网10.0.4.0/24中的服务器的Internet连接,是否有可能?

我不想使用NAT网关,或者给EIP本身。 我只希望在10.0.0.0/16中有一个EC2服务器,并希望其他小型子网中的所有服务器通过一个网关(EC2与Internet有路由

可能吗?

如果我想从子网10.0.0.0/24中的服务器提供到子网10.0.4.0/24中的服务器的Internet连接,是否有可能?

当然是。

你需要:

  1. 确保在NAT /网关主机上禁用源/目标检查。
  2. 设置防火墙规则,以便10.0.4.0/24中的系统能够与NAT主机进行通信。
  3. 在路由表中为10.0.4.0/24创build一个指向NAT主机的ENI的默认路由。

不用说,你需要确保在NAT主机的networking堆栈中正确设置了NAT。