Tengo dos subredes públicas con CIDR- 10.100.0.0/24 /24 y 10.100.3.0/24 .
Estoy tratando de agregar NACL para subredes privadas, pero no puedo acceder a la subred privada con la siguiente configuración.
¿Alguien puede ayudarme a resolver este problema?
He creado dos NACL, una para subredes públicas y otra para subredes privadas.
regla de entrada de subred pública]
regla de salida de subred pública
regla de entrada de subred privada 
RESPUESTA: AGREGAR las siguientes reglas a la salida privada 
Cuando crea una NACL, debe tener en cuenta las conexiones entrantes y salientes. Una diferencia importante entre los grupos de seguridad y las NACL es que un grupo de seguridad tiene estado (si el tráfico puede hablar de entrada, puede hablar de salida), mientras que una NACL se evalúa en ambas direcciones del tráfico.
Además, deberá asegurarse de agregar los rangos de puertos efímeros a sus reglas.
Tradicionalmente, la gente agregaría el rango 1024-65535 para puertos efímeros, ya que básicamente coincide con todos los escenarios.
AWS tiene una página completa sobre esto, así que eche un vistazo.