创建一个公共子网,并将NACL绑定到该子网。在其中配置允许全部入站和出站流量的规则。
将已配置为NAT网关的EC2实例放置在专用子网中。
将专用子网与公共子网通过路由表进行连接,并将所有网络流量通过NAT网关进行路由。
以下是一个示例NACL规则:
Inbound rules: Rule | Type | Protocol | Port Range | Source 100 | ALL | ALL | 0 - 65535 | 0.0.0.0/0
Outbound rules: Rule | Type | Protocol | Port Range | Source 100 | ALL | ALL | 0 - 65535 | 0.0.0.0/0
此配置将允许来自任何源的所有流量通过子网。但这并不是一个最佳实践。更好的方法是通过指定目标端口和源子网,只允许指定流量通过。