Allow Address Pairs — Xử lý sự cố
Vấn đề 1: Không thấy mục "Allow Address Pairs" trong menu
Triệu chứng
Người dùng không tìm thấy mục Allow Address Pairs trong menu Network của VPC, hoặc mục này bị mờ và không thể nhấn.
Nguyên nhân
Tính năng Allow Address Pairs chỉ khả dụng trên VPC loại General. Nếu VPC hiện tại là VPC loại Specific, tính năng này không được hỗ trợ và sẽ không xuất hiện trong giao diện.
Cách xử lý
- Kiểm tra loại VPC đang sử dụng: vào trang chi tiết VPC và xem trường Loại VPC.
- Nếu VPC là loại Specific → tính năng này không thể dùng trên VPC đó. Bạn cần tạo một VPC loại General và triển khai Instance vào VPC mới nếu muốn sử dụng Allow Address Pairs.
- Nếu VPC là loại General nhưng vẫn không thấy menu → kiểm tra quyền truy cập của tài khoản. Liên hệ quản trị viên hệ thống để xác nhận bạn có quyền quản lý mạng trong VPC đó.
Vấn đề 2: Đã thêm Allow Address Pair nhưng lưu lượng vẫn bị chặn
Triệu chứng
Bản ghi Allow Address Pair đã được tạo thành công và hiển thị trong danh sách, nhưng lưu lượng mạng đến/đi địa chỉ IP/CIDR vừa khai báo vẫn không thông.
Nguyên nhân
Allow Address Pairs chỉ điều chỉnh ràng buộc ở lớp mạng ảo (kiểm tra địa chỉ nguồn của gói tin). Nó không ghi đè các quy tắc của Security Group. Nếu Security Group đang áp dụng cho NIC hoặc Instance chưa có rule cho phép lưu lượng đến/đi địa chỉ IP/CIDR bổ sung, lưu lượng đó vẫn sẽ bị chặn.
Cách xử lý
- Truy cập VPC → Security Groups và xem các Security Group đang được áp dụng cho Instance.
- Kiểm tra các Inbound rules và Outbound rules — xác nhận đã có rule cho phép giao thức, port và địa chỉ IP/CIDR tương ứng.
- Nếu chưa có → thêm rule mới vào Security Group:
- Inbound: Cho phép giao thức (TCP/UDP/ICMP) từ IP/CIDR nguồn cần thiết.
- Outbound: Cho phép giao thức đến IP/CIDR đích cần thiết.
- Nếu Instance đóng vai trò router hoặc forward gói tin: kiểm tra thêm xem IP Forwarding đã được bật trong hệ điều hành của Instance chưa (ví dụ:
sysctl net.ipv4.ip_forwardtrên Linux). - Sau khi cập nhật Security Group, thử lại kết nối. Security Group rule có hiệu lực ngay lập tức, không cần khởi động lại Instance.
Vấn đề 3: Lỗi khi nhập địa chỉ CIDR — form báo sai định dạng
Triệu chứng
Khi nhập vào trường IP or CIDR address và nhấn xác nhận, hệ thống hiển thị thông báo lỗi về định dạng không hợp lệ, dù người dùng nghĩ đã nhập đúng.
Nguyên nhân phổ biến và cách sửa
| Lỗi nhập | Vấn đề | Cách sửa |
|---|---|---|
10.0.1.1/24 | Host bit khác 0 — địa chỉ host được dùng thay vì địa chỉ mạng | Đổi thành 10.0.1.0/24 (đặt các host bit về 0) |
10.0.1.0/33 | Prefix length vượt quá giới hạn IPv4 | Prefix length hợp lệ từ /0 đến /32 |
10.0.1 | Thiếu octet — địa chỉ IPv4 không đầy đủ | Nhập đủ 4 octet, ví dụ 10.0.1.0/24 |
2001:db8::1 | Địa chỉ IPv6 — chưa được hỗ trợ | Chỉ dùng địa chỉ IPv4 |
10.0.1.0 / 24 | Có khoảng trắng trong ký hiệu CIDR | Xóa khoảng trắng, nhập 10.0.1.0/24 |
Quy tắc định dạng hợp lệ
- IP đơn lẻ:
a.b.c.d— bốn octet thập phân từ 0 đến 255, ngăn cách bởi dấu chấm. Ví dụ:192.168.1.50. - CIDR:
a.b.c.d/n— địa chỉ mạng (host bits bằng 0) kết hợp prefix length. Ví dụ:10.10.0.0/16. - Không có khoảng trắng, không có ký tự đặc biệt ngoài dấu chấm (
.) và dấu gạch chéo (/).
Cần thêm hỗ trợ?
Nếu vấn đề chưa được giải quyết sau khi thực hiện các bước trên, hãy liên hệ đội hỗ trợ FPT Cloud và cung cấp thông tin sau:
- Tên VPC và loại VPC (General/Specific)
- Tên Instance và NIC bị ảnh hưởng
- Nội dung bản ghi Allow Address Pair đã tạo (IP/CIDR, MAC nếu có)
- Mô tả luồng lưu lượng bị lỗi (nguồn → đích, giao thức, port)
- Ảnh chụp màn hình thông báo lỗi (nếu có)