AWS EC2からIPv6でインターネットに通信できない

実現したいこと

EC2インスタンス上で動作するクローラーにIPv6で外部サイトを取得させようと思っています。
その前段階でコンソールからcurlやpingを叩いてみたのですが取得ができませんでした。

発生している問題・分からないこと

同一サブネット内のEC2へはpingが成功したものの、VPC内の別サブネットおよびインターネットへはpingが返ってきません。

エラーメッセージ

error

1$ ping -c4 www.google.com 2PING www.google.com(nrt13s54-in-x04.1e100.net (2404:6800:4004:820::2004)) 56 data bytes 3 4--- www.google.com ping statistics --- 54 packets transmitted, 0 received, 100% packet loss, time 3146ms 6 7$ curl -v -6 www.google.com 8* Host www.google.com:80 was resolved. 9* IPv6: 2404:6800:4004:820::2004 10* IPv4: (none) 11* Trying [2404:6800:4004:820::2004]:80... 12* connect to 2404:6800:4004:820::2004 port 80 from 2406:da14:xxxx:xxxx:xxxx:xxxx:xxxx:c7b6 port 44426 failed: Connection timed out 13* Failed to connect to www.google.com port 80 after 132813 ms: Couldn't connect to server 14* Closing connection 15curl: (28) Failed to connect to www.google.com port 80 after 132813 ms: Couldn't connect to server

該当のソースコード

特になし

試したこと・調べたこと

上記の詳細・結果

やはりAWSの設定は漏れがないようで、原因が皆目見当が付きません。
有識者の皆様、今回の直接の原因でなくとも、よくある原因や事例などでもご教示いただけると幸いです。

また不足している情報があれば仰ってください。

よろしくお願いいたします。

補足

OSはAL2023、該当のEC2にはパブリックIPv4、IPv6ともに割り当て済みとなっています。
VPCのCIDRもv4、v6(Amazon提供ブロック)ともに指定しており、サブネットではIPv6自動割当となっています。
ルートテーブルは0.0.0.0/0→IGW、::/0→EOIGW、その他はローカルアドレスをlocalで指定しています。
EC2のセキュリティルールではアウトバウンドの全ポート、全プロトコルで0.0.0.0/0および::/0を許可しており、ネットワークACLのアウトバウンドも同様です。

$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host noprefixroute
valid_lft forever preferred_lft forever
2: ens5: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 9001 qdisc mq state UP group default qlen 1000
link/ether 0e:8a:b4:xx:xx:xx brd ff:ff:ff:ff:ff:ff
altname enp0s5
altname eni-085403b65fb5abddd
altname device-number-0
inet 172.31.17.220/20 metric 512 brd 172.31.31.255 scope global dynamic ens5
valid_lft 2612sec preferred_lft 2612sec
inet6 2406:da14:xxxx:xxxx:xxxx:xxxx:xxxx:c7b6/128 scope global dynamic noprefixroute
valid_lft 438sec preferred_lft 128sec
inet6 fe80::c8a:b4ff:fef9:65c7/64 scope link
valid_lft forever preferred_lft forever

$ ip -6 r
2406:da14:xxxx:xx00::/56 dev ens5 proto ra metric 512 pref medium
fe80::/64 dev ens5 proto kernel metric 256 pref medium
default via fe80::c4d:c2ff:feed:2331 dev ens5 proto ra metric 512 expires 1790sec pref medium

コメントを投稿

0 コメント