天天看點

記錄阿裡雲安全組設定遇到的奇葩問題--出口ip

之前公司使用的路由器裡使用的是PPPOE撥号的形式上網的,根據撥号後得到的ip位址,配置到阿裡雲的安全組裡,具體來說是配置到22端口裡,也就是說隻有特定ip才能通路22端口,也即是說隻允許公司網絡遠端登陸阿裡雲上的主機。

在百度輸入框中輸入ip後查詢得到的ip位址跟撥号後得到的ip位址是一樣的。一直這樣使用沒啥問題。

撥号上網,使用兩種不同的方式擷取的出口IP

記錄阿裡雲安全組設定遇到的奇葩問題--出口ip
記錄阿裡雲安全組設定遇到的奇葩問題--出口ip
記錄阿裡雲安全組設定遇到的奇葩問題--出口ip

直到昨天,聯通過來把公司網絡參數給換了,不使用PPPOE撥号形式的了,采用固定ip網絡參數的形式,我按照之前的操作進行。

檢視固定ip網絡參數中的ip位址是多少,然後在百度輸入框中輸入ip後查詢得到的ip位址,這倆是一緻的,然後我就把這個ip位址給配置到阿裡雲的安全組裡的22端口上了,那麼問題來了,使用公司網絡沒法通路伺服器了

記錄阿裡雲安全組設定遇到的奇葩問題--出口ip
記錄阿裡雲安全組設定遇到的奇葩問題--出口ip

就算設定固定ip所在網段也不行。

後來向阿裡雲提工單咨詢這個問題,回報得到的結果是安全組裡配置的出口IP不對。

但是我這邊擷取出口IP的方式跟之前的方法一樣呀,百思不得其解

然後換了一種思路,采用其他方式擷取這個出口IP,然後就找到這篇文章:https://blog.csdn.net/leigin/article/details/92796665

奇怪的事情來了,采用指令行方式檢視出口IP得到的結果竟然跟上述的ip不一樣

記錄阿裡雲安全組設定遇到的奇葩問題--出口ip

果斷在阿裡雲安全組中設定上這個ip,然後就可以通路了。

這個問題算是解決了。

但是又出來一個新問題,為什麼采用PPPOE方式擷取的出口IP都是一樣的,換成固定IP形式的這種出口IP就不一樣了?

指令行下檢視出口IP(你上網時暴露在公網上的IP位址)

  • 國内
# curl cip.cc
-------------------------------------------
IP	: 115.148.41.67
位址	: 中國  江西  吉安
營運商	: 電信

資料二	: 江西省吉安市 | 電信

資料三	: 中國江西省吉安市 | 電信

URL	: http://www.cip.cc/115.148.41.67
           
# curl myip.ipip.net
-------------------------------------------
目前 IP:115.148.41.67  來自于:中國 江西 吉安  電信
           
  • 國外
# curl ipinfo.io
-------------------------------------------
{
  "ip": "115.148.41.67",
  "city": "Tiantuo",
  "region": "Jiangxi",
  "country": "CN",
  "loc": "26.8994,116.5700",
  "org": "AS4134 CHINANET-BACKBONE"
}
           
# curl ifconfig.me
-------------------------------------------
115.148.41.67
           
# curl ifconfig.io
-------------------------------------------
115.148.41.67
           
# curl httpbin.org/ip
-------------------------------------------
{
  "origin": "115.148.41.67, 115.148.41.67"
}
           
# curl http://members.3322.org/dyndns/getip
-------------------------------------------
115.148.41.67
           

現在又出現新的問題提,通過指令檢視的這個出口IP會發生變化,每次發生變化,都得重新擷取這個出口ip,然後給配置到安全組裡,太頭疼的問題了。

記錄阿裡雲安全組設定遇到的奇葩問題--出口ip

後來聯系聯通那邊,他們那邊解決了,出口IP固定住就是路由器中配置的那個了!

上一篇: SEO知識點
下一篇: Atom 插件