GCE防火墙问题 - 配置防火墙规则后未打开端口

时间:2015-04-12 03:00:58

标签: networking google-compute-engine whm firewall-access

我正在试验平台。我已成功配置并设置了CENTOS v6 VM,然后添加了whm / cpanel。我遇到了防火墙的一些问题,我确信这些问题出现在Google Cloud方面。我已经看了我的眼睛,似乎无法弄清楚我错过了什么。请伸出援手。

我有一个与实例关联的外部静态IP地址。 104.155.x.x。 我可以用Putty成功通过SSH进入盒子。 (SSH键工作待遇) 我可以使用Web浏览器成功访问端口80和443,但是,我添加了一些额外的防火墙规则,并且没有流量传递给实例。唯一正在传递的是在创建VM实例,SSH,HTTP和HTTPS时默认配置的3。然后我使用端口扫描仪确认这一点。报告的只有3个开放端口。

在控制台上,我在defualt网络上创建了防火墙规则,同样存在ssh,http和https规则。

(示例)name:default-allow-2086>源标签/ Ip范围0.0.0.0/0>允许的协议tcp:2086

我已关闭iptables服务,可以验证防火墙是否未在VM上运行。

我在CENTOS + whm / cPanel上配置了FQDN。

我已经运行了/ scripts / configure_firewall_for_cpanel和/ scripts / build_cpnat并验证了外部IP已正确连接> 10.240.0.X => 104.155.X.X info [build_cpnat] 10.240.0.X => 104.155.X.X

我已验证在此外部IP上启用一对一NAT到本地IP。

networkInterfaces":[{" accessConfigs":[{" externalIp":" 104.155.x.x""类型&#34 ;:" ONE_TO_ONE_NAT"}]

我找不到任何迹象表明我输入防火墙的端口是打开的,因此没有连接到22,80,443之外的任何其他端口。

提前感谢您的帮助。

1 个答案:

答案 0 :(得分:0)

在Web控制台中>网络>防火墙规则,编辑你的规则并删除TARGET TAGS并申请。