2013-01-15 17 views
8

Ho creato una macchina virtuale utilizzando Hyper-V sul mio computer locale che posso rendere RDP su fine. Ho esportato il VHDX in VHD e poi l'ho caricato in AWS tramite l'API. Questo per me ha creato una nuova istanza EC2 ma non riesco a connettermi perché non è associata alcuna coppia di chiavi di sicurezza. Così ho creato un'AMI privata dall'istanza e ho istanziato nuovamente una nuova istanza EC2 da questa AMI, impostando la coppia di chiavi nel processo per garantire che HTTP, RDP ecc. Siano consentiti. L'istanza EC2 è in esecuzione, ma quando si effettua il download del collegamento RDP se non riesce a connettersi. Ho provato a riavviare l'istanza più volte (in quanto questa era una delle soluzioni suggerite qui quando ho cercato) ma non ha aiutato.Impossibile da istanza RDP a EC2

Non riesco a eseguire il ping di nessuna di queste istanze tramite il DNS pubblico o il DNS privato.

Qualche idea su cosa sto facendo male? Non sto nemmeno arrivando alla richiesta della password, è la connettività il problema.

Grazie

risposta

4

Il problema è probabilmente la configurazione del gruppo di sicurezza collegata all'istanza. Assicurarsi di avere la porta TCP in entrata 3389 autorizzata a connettersi tramite RDP.

+0

Sì, 80, 1433 (SQL) e 3389 sono abilitati per il gruppo di sicurezza. Ho già utilizzato questo gruppo su RDP in altre istanze AMI. – LDJ

+0

Questo ha risolto il problema per me. – Halvard

+0

Risolto il mio problema! –

0

La mia ipotesi per il motivo per cui non si sta andando da nessuna parte ha a che fare con i certificati host.

Ricordare che ogni computer che si collega al server tramite RDP deve avere un utente IAM in AWS con un certificato X.509 caricato nel proprio account.

Quando si importa o si crea un AMI di Windows, è meglio installare e configurare il servizio EC2Config.

Il servizio EC2 di configurazione effettua le seguenti operazioni quando si avvia l'istanza:

Alla configurazione iniziale:

  • Imposta il nome host per il nome DNS privato
  • Genera e imposta una password casuale sulla Account amministratore
  • Inizializza e formatta i dischi effimeri
  • Genera e installa il certificato host utilizzato per il Terminal
    Servizi
  • sincronizza l'orologio esempio con un time server

Dopo l'installazione iniziale:

  • Scrive le ultime tre voci nel registro eventi di sistema per la console EC2 di Amazon in modo da poter eseguire il debug problemi di avvio.
  • prepara le istanze per la legatura

Inoltre, per impostazione predefinita, i gruppi di protezione non consentono di eseguire il ping le istanze. È necessario abilitare ICMP nel gruppo di sicurezza.

Spero che questo aiuti.

EDIT: Ecco il link per la versione a 64 bit del EC2Config Installer

3

nel tipo di nome utente:.

\ Administrator

.... e la tua password decifrato

Vedi, questo è un utente locale. ma non conosci il vero nome host locale, diverso dal nome DNS pubblico.

È stato utile per me, spero anche per te.

+0

Questo ha risolto il mio problema, Amazon ha un'ottima documentazione e dovrebbe avere una nota a riguardo. Grazie! –

0

Ho avuto anche lo stesso problema. Questo è quello che ho ricevuto da EC2.

DNS pubblico ec2-23-22-109-251.compute-1.amazonaws.com

nome utente amministratore

password mypassword

Sul desktop remoto, immettere il dominio e l'utente nome come ec2-23-22-109-251 \ Administrator

Se si incolla la password potrebbe non funzionare, provare ad incollarlo ma immettere nuovamente gli ultimi 1 o 2 caratteri. Una volta ottenuto il prompt del certificato di sicurezza, accettalo/installalo e la tua connessione dovrebbe aprirsi presto.

14

Ho avuto un problema simile - questa è la punta dalla documentazione AWS che mi ha aiutato a risolverlo:

Verify that the route table for the subnet has a route that sends all traffic 
destined outside the VPC (0.0.0.0/0) to the Internet gateway for the VPC 

suggerimenti di debug aggiuntive per questo problema possono essere trovate qui: Remote Desktop can't connect to the remote computer

+0

Avevo lanciato la mia istanza in un VPC e questo era il problema per me. Senza tutto il necessario instradamento VPC avrebbe semplicemente collegato –

+0

Grazie, ho avuto lo stesso problema e questa risposta ha aiutato. Aggiunta una "Nuova regola di instradamento" alle "Tabelle di percorso" per il gateway Internet del VPC. – early

0

Questo è ciò che ha funzionato per me: Usa il tuo cellulare come "hot spot" - che ti dà un indirizzo IP statico. Ha funzionato. Ora, dovrò contattare il mio provider Internet per assegnare un indirizzo IP statico al mio router wireless. Attualmente sta sputando indirizzi IP DHCP.

UPDATE: 2016/12/07 Hai bisogno di andare al gruppo di protezione, selezionare l'istanza, quindi modificare il PSR. Se fai clic su "MyIP" che dovrebbe funzionare per quelli di noi che lavorano da casa. Se si è sul posto, potrebbe essere necessario inserire un CIDR personalizzato.

Problemi correlati