2011-06-15 8 views
42

¿Cómo se establece un CIDR/IP para que cualquier persona pueda acceder a él desde cualquier lugar? Estoy tratando de hacer accesible mi instancia de AWS RDS DB desde cualquier lugar ya que mi ISP no me da una IP estática. Cada vez que mi IP cambia tengo que cambiar el registro de seguridad.¿Configurando CIDR/IP para que cualquier persona pueda acceder desde cualquier IP?

+2

otra opción: do tienes un servidor/caja en una IP permanente en alguna parte? permita esa conexión IP, ssh a ese cuadro de IP permanente, y configure un túnel desde su IP no estática al AWS RDS. – russau

Respuesta

84

0.0.0.0/0 hace el truco en la configuración del cortafuegos EC2

Un CDIR define un rango de direcciones IP. En el CDIR anterior, /0 dice "todas las IP posibles". Me gusta usar http://cidr.xyz/ para visualizar el rango de direcciones.

+0

Me salvó la vida :) –

+0

Esto también funcionó muy bien en mi equilibrador de carga RackSpace. – bloudermilk

+2

Gracias. Esto también funciona para Google Cloud SQL –

7

no estoy familiarizado con cómo se configura grupos de seguridad de base de datos, pero si se permite el acceso desde la IP del en este rango, que va a permitir el acceso desde cualquier IP (...): 0.0.0.0/0 ...

Desde una perspectiva de seguridad, no debe hacer esto. Debe autorizar al grupo más pequeño posible. Por ejemplo, si solo cambia la última parte de su IP, p. su IP siempre es 1.2.3. *, luego autorice 1.2.3.0/24.

Para obtener más información acerca de la notación CIDR, gota a Wikipedia: http://en.wikipedia.org/wiki/Classless_Inter-Domain_Routing

4

For All IP ADD CIDR para el grupo DB de seguridad:

Si CIDR/IP :O.0.0.0/0 no funciona luego tratar

CIDR/IP: 1.1.1.1/32 
Cuestiones relacionadas