公网NAT网关 公网NAT网关配置完成后,网络不通如何处理? 公网NAT网关配置完成后,网络不通可以通过以下步骤进行处理: 1. 检查公网NAT网关状态是否处于运行中,如果不是运行中,可以通过以下方法解除异常 公网NAT网关到期,显示已到期,可以点击续订,让公网NAT网关恢复正常。再次进行连接测试。 公网NAT网关按需欠费后,会处于冻结状态,可以进行续费处理,让公网NAT网关恢复正常。再次进行连接测试。 2. 检查SNAT和DNAT规则配置是否正确: 在SNAT规则配置页面确认SNAT规则是否已经配置生效,且确认弹性云主机在SNAT规则子网内,或源访问地址在SNAT规则的源地址段内。如果SNAT规则未配置正确则无法访问公网。如何配置SNAT规则,详情请参见添加SNAT规则(新建链接)。 在DNAT规则配置页面确认DNAT规则已经配置生效,DNAT规则配置未生效会访问不通。关于如何配置DNAT规则,详情请参见添加DNAT规则(新建链接)。 3. 检查是否由于VPC路由表配置错误引起的,可以通过以下方法重新配置VPC路由表。 找到VPC对应的子网关联的路由表。 查看路由表是否有到公网NAT网关的路由,如果不包含,请添加对应的路由。路由下一跳类型为NAT网关,下一跳为公网NAT网关名称,目的地址是0.0.0.0/0。具体操作步骤参见创建公网NAT网关(新建链接),再次进行连接测试。 4. 检查云主机安全组配置,如果安全组没有放通弹性云主机访问和对外提供服务使用的端口,需要在对应的安全组中添加放行该端口。 点击云主机名称,进入云主机详情页,选择安全组页签,展开安全组规则。 出方向放通所有端口,地址为0.0.0.0/0,入方向端口放通DNAT绑定的应用端口,具体操作参加虚拟私有云添加安全组规则。再次进行连接测试 5. 检查网络ACL设置,如果VPC的子网关联了网络ACL,可能导致网络不同。 点击子网名称,进入子网详情页,选择ACL页签,查看是否有绑定网络ACL,检查入方向规则和出方向规则是否添加了放通子网流量的规则。 如果未添加放通子网流量的规则,请添加入方向、出方向规则放通子网流量或者将网络ACL与子网取消关联。再次进行连接测试。 6. 检查公网NAT网关业务量是否超过规格上限。 在云监控云服务监控中找到公网NAT网关名称,点击查看监控指标,查看公网NAT网关业务指标情况 如果超过上限,可以点击公网NAT网关操作栏的“变配”,变更公网NAT网关的规格。再次进行连接测试。 7. 检查弹性IP是否超限。 在云监控中查看弹性IP的监控指标是否超限 如果超限,可以变更弹性IP的带宽规格,再进行连接测试。 8. 检查弹性云主机端口,以CentOS为例可使用以下命令行查看端口监听是否正常。 netstat ntulp grep 云主机端口 如果端口没有被正常监听,请重新开启弹性云主机端口。 9. 如果上述排查后,网络依然不通,可以提交工单,联系技术支持人员帮助解决。