困っていること
VPC内に、アプリサーバ(10.11.0.1) と FTPサーバ (10.11.1.1)のEC2を立て、アプリサーバからFTPアップロード(パッシブモード)したいのですが、接続できず困っています。
FTPサーバはvsftpを使用しています。
やってみたこと
FTPサーバ側のセキュリティグループのインバウンドに、アプリサーバのEIPを許可するとアップロードできました。
ローカルIP(10.11.0.1/32)を指定すると、アップロードできませんでした。
疑問に思っていること
ルートテーブルの送信先に10.11.0.0/16 は ターゲットが local になっているため、インターネットへ出ずに接続すると思っていたので、上記のセキュリティグループには、アプリサーバのローカルIP(10.11.1.1/32) か アプリサーバのセキュリティグループ名 を指定すれば、アップロードできると思っていました。
知りたいこと
EIPを許可するとアップロードが成功する事から、一度インターネットに出てアップロードされているのでしょうか?
もし、そうだとすると、これをローカル内で完結するには何か方法はあるのでしょうか?
ご教示のほど、よろしくお願いします。
追加で分かったこと!
FTPサーバ のセキュリティグループのインバウンドには、アプリサーバのEIPだけでなく、アプリサーバのセキュリティグループの両方の設定が必要でアプリサーバのEIPだけではアップロードに失敗しました。
回答4件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/10/02 04:03
2020/10/02 06:19
2020/10/02 06:22