inflearn logo
강의

講義

知識共有

自分で構築するAWSクラウドネットワーク - 基本編

[実践] PuTTYでEC2インスタンスにワンクリックで接続する設定

curl 되고 ping이 안되는 이유는 무엇일까요?

解決済みの質問

372

SpeedGogo

投稿した質問数 16

0

route table 구성까지 실습을 하였습니다. 그런데 회사에서 실습해야하는 상황이라 라우트 테이블 구성하고 security inbound를 0.0.0.0/0 이 아닌 회사ip/32 설정하니 ping 동작이 막혀서 동작을 안하더라구요. 그래서 curl을 해보니 이건 또 동작을 합니다. outbound도 설정을 안했는데요.

 

왜 그런지 알수 있을까요?

네트워크 aws

回答 2

0

nomadclmaster2463

안녕하세요 SpeedGogo님,

curl은 성공하고 ping만 실패하는 것으로 볼 때 네트워크 요소 구성에는 문제가 없을 것으로 생각됩니다.

ping 통신에는 ICMP 프로토콜이 사용되는데, 인스턴스에 연결된 security group의 inbound rule에 [All ICMP - IPv4]이 허용되어 있는지 확인해보시는 것을 추천드립니다.

문제가 반복되면 에러가 발생한 스크린샷 등을 포함하여 다시 질문주시면 감사드리겠습니다.😊

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. SpeedGogo님.

Route table과 보안 그룹 설정에 관한 질문을 주셨군요. 우선 보안 그룹에서의 pingcurl은 다른 프로토콜을 사용하기 때문에 동작 방식이 다릅니다.

  1. Ping: 이는 ICMP(Internet Control Message Protocol)를 사용합니다. 보안 그룹에서는 기본적으로 ICMP 트래픽이 허용되지 않을 수 있습니다. 0.0.0.0/0 설정 대신 특정 IP를 사용하신 경우, 허용된 IP에서만 ICMP를 통한 ping이 가능합니다.

  2. Curl: 이는 TCP를 사용하여 HTTP나 HTTPS 요청을 보냅니다. 만약 보안 그룹에서 TCP 트래픽을 허용하도록 설정되어 있다면, curl 명령어는 정상적으로 동작할 가능성이 큽니다.

  3. Outbound 설정: 일반적으로 보안 그룹에서 아웃바운드는 모든 트래픽을 허용하는 경우가 많습니다. 그래서 별도의 아웃바운드 설정 없이도 curl 요청이 성공할 수 있습니다.

해당 상황에서는 보안 그룹에서 ICMP 프로토콜을 명시적으로 허용하도록 설정해야 ping이 작동할 것입니다. ICMP 유형을 All ICMP - IPv4로 설정하거나, ping에 필요한 Echo Request(Echo Type)를 허용하면 될 것입니다.

아래는 유사한 사례들에 대한 참고 자료들입니다:
- bastion host 사용을 위해 private instance에 보안 그룹 설정할 때: 보안 그룹 설정에 대한 실습이 포함되어 있습니다.
- security group 관련 문의: 보안 그룹의 활용 방법에 대한 설명입니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

git 커밋 관련 문의

0

5

1

Git, claude 설치

0

20

1

http 관련하여 질문드립니다.

0

13

2

4. Container 빌드 & 저장하기 - 자료 관련

1

30

2

Nat Gateway

0

33

2

IO활용-회원관리예제1 샘플코드 문의

0

20

1

aws 로드 밸런서가 생성되지 않습니다.

0

22

2

SSM접속에 대해

0

27

2

안녕하세요, Oracle Cloud Free Tier 가입 과정에서 계속 오류가 발생해 문의드립니다.

1

32

2

보안그룹 아웃바운드 규칙

0

15

1

node js 설치 시 npm이 계속 안됩니다.

0

32

1

twitterdb 연결이 안돼요

1

30

2

rdb 만들 때 인스턴스 구성시 인스턴스 유형에 활성화 되는 것이 없습니다.

0

30

2

데이터베이스 13번 문제

0

46

2

macOS에서 Windows 실행하는 프로그램

1

25

2

7.5 강의에서 settings.json 붙여 넣기 내용이 영상과 다릅니다

0

54

2

수업기간 연장 부탁드립니다.

0

51

2

왜 클로드.md 파일에 프롬프트를 넣는건지 궁금합니다

0

62

1

가이드북 애플리케이션 접근 불가

0

37

2

route table 또는 다른 방법으로 destination이 URL인 경우 route설정에 대한 문의

0

164

2

다른 VPC를 TGW로 경유하여 Public망 접근 문의

0

151

2

site-to-site vpn 구성에 필요한 customer gateway (cgw) 구성이 필요한 위치 문의

0

240

2

targetgroup

0

201

2

sg

0

171

1