如何将我的 Amazon EC2 实例配置为只能通过 VPN 通过 RDP 访问?

How can I configure my Amazon EC2 instance to be accessible via RDP only through a VPN?

提问人:dav0977 提问时间:11/3/2023 更新时间:11/3/2023 访问量:41

问:

我希望我的 EC2 实例只能通过我创建的 AWS VPN 客户端从我的 Windows 主机通过远程桌面连接进行访问。

我的 EC2 实例遵循一个安全组,该安全组包含许多规则,其中一个是入站规则,该规则仅允许通过 RDP(端口 3389)从 VPN 分配的地址范围的流量。但是,如果我连接到 VPN 客户端并且我得到此范围内的地址,它仍然对我不起作用。谁能帮我解决这个问题?

Windows 亚马逊网络服务 amazon-ec2 RDP aws-VPN

评论

0赞 John Rotenstein 11/3/2023
当您连接到 EC2 实例时,您如何引用该实例?例如,您使用的是 DNS 名称还是 IP 地址?您需要通过私有 IP 地址访问实例 - 您能告诉我们这是您正在使用的吗?
0赞 dav0977 11/3/2023
我引用 IP 地址,通常是在没有任何 VPN 的情况下访问实例时使用公共地址。现在我尝试打开 VPN 并使用专用 IP 地址对其进行 RDP,但没有任何变化。
0赞 John Rotenstein 11/4/2023
您是说您正在尝试使用实例的私有 IP 地址通过 VPN 通过 RDP 连接到 EC2 实例,但它无法连接?你说的“对我不起作用”是什么意思——有错误还是超时?如果您临时打开安全组以接受 RDP on ,并连接到 EC2 实例的私有 IP 地址,它是否有效?0.0.0.0/0
0赞 dav0977 11/6/2023
不可以,通过更改规则以接受任何地址,我只能使用公共 IP 进行 RDP。在这两种情况下都会出现错误:由于以下原因之一,远程桌面无法连接到远程计算机:1) 未启用对服务器的远程访问。2) 远程计算机已关闭。 3) 远程计算机在网络上不可用。验证远程计算机是否已打开并连接到网络,以及是否启用了远程访问。
0赞 John Rotenstein 11/6/2023
当 VPN 连接处于活动状态(并且安全组暂时完全打开)时,您是否能够使用专用 IP 地址连接到它?

答: 暂无答案