<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic AWS private Network problem in Splunk Enterprise</title>
    <link>https://community.splunk.com/t5/Splunk-Enterprise/AWS-private-Network-problem/m-p/227391#M233</link>
    <description>&lt;P&gt;Why no acces for Answer ? Server *.cloud.splunk.com 54.175.240.162:9997  is miss ?&lt;/P&gt;

&lt;P&gt;We have 2 EC2 instances in OpsWorks. &lt;BR /&gt;
1. seed1.localdomain in public net 172.17.xx.xx + private net 10.1.0.41&lt;BR /&gt;
2. mongodb1.localdomain in private net 10.1.0.205&lt;/P&gt;

&lt;P&gt;---- seed1 ----&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt; netstat -anp | grep splu
tcp        0      0 0.0.0.0:8089                0.0.0.0:*                   LISTEN      17542/splunkd
tcp        0      0 10.1.0.41:60272             54.175.240.162:9997         ESTABLISHED 17542/splunkd

 tcpdump

12:38:02.743757 IP 10.1.0.2.domain &amp;gt; 10.1.0.41.41733: 31303 1/0/0 A 54.175.240.162 (75)
12:38:02.744019 IP 10.1.0.41.33566 &amp;gt; 54.175.240.162.palace-6: Flags [S], seq 3286603834, win 26883, options [mss 8961,sackOK,TS val 39239167 ecr 0,nop,wscale 7], length 0
12:38:02.818160 IP 54.175.240.162.palace-6 &amp;gt; 10.1.0.41.33566: Flags [S.], seq 2305285408, ack 3286603835, win 26847, options [mss 8961,sackOK,TS val 168913928 ecr 39239167,nop,wscale 7], length 0
12:38:02.818193 IP 10.1.0.41.33566 &amp;gt; 54.175.240.162.palace-6: Flags [.], ack 1, win 211, options [nop,nop,TS val 39239185 ecr 168913928], length 0
12:38:02.818436 IP 10.1.0.41.33566 &amp;gt; 54.175.240.162.palace-6: Flags [P.], seq 1:297, ack 1, win 211, options [nop,nop,TS val 39239186 ecr 168913928], length 296
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;---- mongodb1 ----&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt; netstat -anp | grep splunk
tcp        0      0 0.0.0.0:8089                0.0.0.0:*                   LISTEN      16104/splunkd
tcp        0      1 10.1.0.205:41946            54.175.240.162:9997         SYN_SENT    16104/splunkd

 tcpdump

12:24:53.138224 IP 10.1.0.205.41452 &amp;gt; 54.175.240.162.palace-6: Flags [S], seq 244061703, win 26883, options [mss 8961,sackOK,TS val 39009304 ecr 0,nop,wscale 7], length 0
12:25:08.123068 IP 10.1.0.205.41464 &amp;gt; 54.175.240.162.palace-6: Flags [S], seq 360299705, win 26883, options [mss 8961,sackOK,TS val 39013050 ecr 0,nop,wscale 7], length 0
12:25:09.122201 IP 10.1.0.205.41464 &amp;gt; 54.175.240.162.palace-6: Flags [S], seq 360299705, win 26883, options [mss 8961,sackOK,TS val 39013300 ecr 0,nop,wscale 7], length 0
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Security Groups&lt;BR /&gt;
sg-86ba38e2&lt;BR /&gt;
Inbound&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;All TCP TCP 0 - 65535 54.175.240.162/31
Custom TCP Rule TCP 8089 sg-bdba38d9 
Custom TCP Rule TCP 8089 0.0.0.0/0
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;sg-bdba38d9&lt;BR /&gt;
Inbound&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;All TCP TCP 0 - 65535 54.175.240.162/31
Custom TCP Rule TCP 8089 0.0.0.0/0
&lt;/CODE&gt;&lt;/PRE&gt;</description>
    <pubDate>Thu, 17 Sep 2015 12:57:15 GMT</pubDate>
    <dc:creator>vgolof</dc:creator>
    <dc:date>2015-09-17T12:57:15Z</dc:date>
    <item>
      <title>AWS private Network problem</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/AWS-private-Network-problem/m-p/227391#M233</link>
      <description>&lt;P&gt;Why no acces for Answer ? Server *.cloud.splunk.com 54.175.240.162:9997  is miss ?&lt;/P&gt;

&lt;P&gt;We have 2 EC2 instances in OpsWorks. &lt;BR /&gt;
1. seed1.localdomain in public net 172.17.xx.xx + private net 10.1.0.41&lt;BR /&gt;
2. mongodb1.localdomain in private net 10.1.0.205&lt;/P&gt;

&lt;P&gt;---- seed1 ----&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt; netstat -anp | grep splu
tcp        0      0 0.0.0.0:8089                0.0.0.0:*                   LISTEN      17542/splunkd
tcp        0      0 10.1.0.41:60272             54.175.240.162:9997         ESTABLISHED 17542/splunkd

 tcpdump

12:38:02.743757 IP 10.1.0.2.domain &amp;gt; 10.1.0.41.41733: 31303 1/0/0 A 54.175.240.162 (75)
12:38:02.744019 IP 10.1.0.41.33566 &amp;gt; 54.175.240.162.palace-6: Flags [S], seq 3286603834, win 26883, options [mss 8961,sackOK,TS val 39239167 ecr 0,nop,wscale 7], length 0
12:38:02.818160 IP 54.175.240.162.palace-6 &amp;gt; 10.1.0.41.33566: Flags [S.], seq 2305285408, ack 3286603835, win 26847, options [mss 8961,sackOK,TS val 168913928 ecr 39239167,nop,wscale 7], length 0
12:38:02.818193 IP 10.1.0.41.33566 &amp;gt; 54.175.240.162.palace-6: Flags [.], ack 1, win 211, options [nop,nop,TS val 39239185 ecr 168913928], length 0
12:38:02.818436 IP 10.1.0.41.33566 &amp;gt; 54.175.240.162.palace-6: Flags [P.], seq 1:297, ack 1, win 211, options [nop,nop,TS val 39239186 ecr 168913928], length 296
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;---- mongodb1 ----&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt; netstat -anp | grep splunk
tcp        0      0 0.0.0.0:8089                0.0.0.0:*                   LISTEN      16104/splunkd
tcp        0      1 10.1.0.205:41946            54.175.240.162:9997         SYN_SENT    16104/splunkd

 tcpdump

12:24:53.138224 IP 10.1.0.205.41452 &amp;gt; 54.175.240.162.palace-6: Flags [S], seq 244061703, win 26883, options [mss 8961,sackOK,TS val 39009304 ecr 0,nop,wscale 7], length 0
12:25:08.123068 IP 10.1.0.205.41464 &amp;gt; 54.175.240.162.palace-6: Flags [S], seq 360299705, win 26883, options [mss 8961,sackOK,TS val 39013050 ecr 0,nop,wscale 7], length 0
12:25:09.122201 IP 10.1.0.205.41464 &amp;gt; 54.175.240.162.palace-6: Flags [S], seq 360299705, win 26883, options [mss 8961,sackOK,TS val 39013300 ecr 0,nop,wscale 7], length 0
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;Security Groups&lt;BR /&gt;
sg-86ba38e2&lt;BR /&gt;
Inbound&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;All TCP TCP 0 - 65535 54.175.240.162/31
Custom TCP Rule TCP 8089 sg-bdba38d9 
Custom TCP Rule TCP 8089 0.0.0.0/0
&lt;/CODE&gt;&lt;/PRE&gt;

&lt;P&gt;sg-bdba38d9&lt;BR /&gt;
Inbound&lt;/P&gt;

&lt;PRE&gt;&lt;CODE&gt;All TCP TCP 0 - 65535 54.175.240.162/31
Custom TCP Rule TCP 8089 0.0.0.0/0
&lt;/CODE&gt;&lt;/PRE&gt;</description>
      <pubDate>Thu, 17 Sep 2015 12:57:15 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/AWS-private-Network-problem/m-p/227391#M233</guid>
      <dc:creator>vgolof</dc:creator>
      <dc:date>2015-09-17T12:57:15Z</dc:date>
    </item>
    <item>
      <title>Re: AWS private Network problem</title>
      <link>https://community.splunk.com/t5/Splunk-Enterprise/AWS-private-Network-problem/m-p/227392#M234</link>
      <description>&lt;P&gt;Fixed:&lt;BR /&gt;
VPC Dashboard -&amp;gt; SecurityGroups -&amp;gt; NATSecurityGroup&lt;BR /&gt;
Added Inbound and Outbound &lt;BR /&gt;
Custom TCP Rule TCP (6) 9997 10.1.0.0/23&lt;/P&gt;

&lt;P&gt;Deleted all Custom TCP Rules TCP 8089&lt;/P&gt;</description>
      <pubDate>Thu, 17 Sep 2015 15:28:54 GMT</pubDate>
      <guid>https://community.splunk.com/t5/Splunk-Enterprise/AWS-private-Network-problem/m-p/227392#M234</guid>
      <dc:creator>vgolof</dc:creator>
      <dc:date>2015-09-17T15:28:54Z</dc:date>
    </item>
  </channel>
</rss>

