Dmitrii
Бля как же дефолтное работает тогда... Там всего одна запись в раутинг таблице и как то оно пашет
Magistr
дефолтное на то и дефолтное оно сделано чтобы клиент непарился в 1й раз
Dmitrii
Да, а во второй чтобы потерялся.
Dmitrii
А значит ли это, что если я создал нат с внешним адресом, то я могу свои "софтварные" VPN роутеры не вытаскивать наружу
Dmitrii
И типа как то трафик на них зарулить. А то получается, что я на роутере адрес назначил и еще нат впридачу имеет внешник. Выглядит как трата денег :)
Magistr
так ты платишь за неиспользуемые эластики емнип
Dmitrii
Не плачу или плачу?
Magistr
впринципе можешь попробовать, только много впн умеет чз нат работать
Magistr
There is no cost for Elastic IP addresses while in use.You only pay for the Elastic IP when it's not attached to an instance.
Dmitrii
Аа во как. Интересная политика
Dmitrii
Я думал ты описАлся.
Magistr
да тут хитро, заказал ип и неюзаешь плати, ибо нечего простаивать ему
Dmitrii
Блин, чет добавил нат и работоспособности это не прибавило
Magistr
а роутинг прописал ?
Dmitrii
Щас у меня есть VPC, /21. Нарезано на 2 подсети /21
Dmitrii
22*
Dmitrii
Есть igw который прихерачен к VPC
Magistr
igw и наты чз роут таблицы к сетям прибиваються
Magistr
а еще сети к роут таблицам чз ассоциацию прибиваються
Magistr
https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html
Dmitrii
Да, у меня открыто это, но так вразу въехать сложновато. А я смогу ELB подключить к инстансу который имеет только igw?
Dmitrii
Инстансу который в подсети с раутинг таблицей с igw
Dmitrii
Просто я получается щас для VPC создал 3 таблицы. В первой у меня 0.0.0.0/0 и указано на igw. И во второй и третьей тоже самое только nat указан
Magistr
Dmitrii
Как же тогда совмещать igw и nat? Оно не дает сделать дву записи 0.0.0.0/0 на разные таргеты, ну это и логично. А если так сделать в разных то это не будет работать
Magistr
почему ? будет
Dmitrii
Ну не работает :)
Dmitrii
Щас я создал 2 ната, чтобы повесить по одному на каждую подсеть в каждой AZ
Magistr
показывай скрины роут таблиц
Dmitrii
+ 3 раутинг таблицы. 2 с натом и одна с igw
Magistr
и вкладку асоциаций сетей
Dmitrii
Dmitrii
Dmitrii
Dmitrii
Magistr
у тебя таблицы к сетям непривязаны, видишь нули в колонке explicit assosiation
Dmitrii
Так там есть 2 сети не эксплисит
Dmitrii
Dmitrii
Тоже для остальных
Magistr
вот надо эксплицть
Magistr
они просто юза.т дефолтную главную роут таблицу
Magistr
и да повесь им имена
Dmitrii
Теперь вообще все отвалилось к хуям )
Magistr
воот тут надо делать правильно )
Dmitrii
Я тех двух раутинг таблицах привязал по одной подсети явно по одной штуке
Dmitrii
В соответсвии с nat
Dmitrii
Т.е. вроде же так оно должно быть, не?
Magistr
ну одна таблица для ната вторая для igw
Dmitrii
Так в итоге их две должно быть?
Magistr
да
Magistr
тебе хватит главной и второй для ната таблиц на самом деле
Dmitrii
Но ведь нат гейтвей включает в себя только одну подсеть
Dmitrii
А мне надо чтобы elb мог конектиться в обе AZ
Dmitrii
Magistr
тогда обе подсети роуть в igw, либо тебе надо было 4 сети )
Dmitrii
В смысле 4?
Magistr
ну 2 сети публичные в них ходит elb, еще 2 приватные в них никто неходит
Dmitrii
Не, еще 2 подсети я создовать явно не хочу. Есть варианты сделать это приближенно как это работает с дефолтной?)
Dmitrii
Ну т.е. если есть вариант как то все зароутить в igw то я бы согласился )
Magistr
да роуть все в igw
Dmitrii
Но мне же еще нужен нат ведь... Так?
Magistr
неа, необязательно
Magistr
IGW perform network address translation (NAT) for instances that have been assigned public IP addresses.
Dmitrii
Хуета какая то ) В общем там где у меня igw в раутинг таблице для моей новой VPC я назначил явно 2 подсети /22 и все равно исходящий трафик не пашет
Dmitrii
Выше же вроде мы решили что нужен nat чтобы трафик начал ходить изнутри наружу, не?
Dmitrii
Но на данный момент я смог зайти через бастион на тот инстанс по ssh. Они оба в новой VPC
Dmitrii
Magistr
покажи роуты в этой таблице
Dmitrii
Magistr
так по ссх заходишь это хорошо
Magistr
исходящий трафик откуда и куда ?
Magistr
чз elb ?
Dmitrii
у меня есть бастион инстанс с эластик ip публичным. Вот на него захожу а с него по внутренней сети на тот инстанс
Dmitrii
Но на него я попадаю, а вот в мир он не ходит уже
Dmitrii
Кстати на бастионе трафик в мир ходит успешно
Magistr
так и должно быть
Magistr
пока тот инстанс без белого ипа в сети с igw на нем небудет доступа куда-либо
Dmitrii
Чет какой то треш. Ниужели такую обыденную задачу нельзя решить просто? Амазон меня начинает утомлять
Magistr
ну она решаеться использованием разных сетей
Magistr
сделай перерыв подумай и перечитай наш диалог