Назад | Перейти на главную страницу

Как указать диапазон IP-адресов во входящем правиле группы безопасности?

Как указать диапазон адресов? Я получаю загадочную ошибку каждый раз, когда пытаюсь это сделать.

Согласно whois, диапазон адресов моего интернет-провайдера составляет 98.0.0.0 - 98.15.255.255. Приведенная ошибка: «Источником должен быть блок CIDR или идентификатор группы безопасности».

Их пример находится в такой форме: 203.0.113.0/24, но, признаюсь, я не совсем понимаю это, если только это просто не подразумевает разрешение первых 24 значений последнего октета. Если так, то мне нужно будет предоставить сотни или тысячи таких правил.

Как говорится в сообщении, Amazon требует Адрес CIDR в группе безопасности, а не в диапазоне адресов. CIDR - это способ описания сетевых блоков путем разделения 32-битного адреса IPv4 на сетевая часть и принимающая часть.

Формат CIDR: IP.AD.DR.ES/PREFIX где ПРЕФИКС это длина сетевая часть адреса в битах. Например, диапазон сети: 10.0.0.0 - 10.0.0.255 имеет первые 3 байта, назначенные сети, и последний байт, используемый хостами в сети. Следовательно, префикс 3 * 8 = 24, а диапазон сети 10.0.0.0 - 10.0.0.255 эквивалентен диапазону CIDR 10.0.0.0/24.

Если диапазон адресов вашего интернет-провайдера 98.0.0.0 - 98.15.255.255 это означает, что первые 12 бит адреса - это их сетевой блок, а последние 20 битов они могут назначать хостам или внутренним сетям. Следовательно, ответ на ваш вопрос: 98.0.0.0/12 - используйте это в группе безопасности.

Для вычисления CIDR из диапазонов адресов вы можете использовать, например, https://ip2cidr.com/ или многие другие онлайн-инструменты.

Я не буду вдаваться в подробности о CIDR здесь, почитайте его в Википедии или Google для чего-то вроде CIDR объяснение.

Надеюсь, это поможет :)

Кстати, хотя ваш исходный вопрос был по теме, он был задан в ответы, поэтому его удалили.