如何限制Google Cloud VM对wifi域的访问

时间:2019-04-18 15:04:16

标签: google-cloud-platform ip firewall

我正在尝试通过使用“ VPC网络”中的防火墙来限制SSH对Google云虚拟机实例的访问。我只想在大学无线网络上访问虚拟机。我已经添加了DNS服务器IP地址(在此处列出:https://accc.uic.edu/service/uic-net),但是一旦将它们添加到防火墙中,即使我在其中也无法访问。

snapshot of firewall impl

*我什至没有尝试过使用我的特定计算机IP地址(即使我希望整个网络都可以访问,而不仅仅是我的计算机)

1 个答案:

答案 0 :(得分:0)

将DNS服务器IP地址添加到Google VPC防火墙规则将不会启用来自网络的访问。您需要知道网络的公共IP CIDR块并将其用于防火墙。

在您提供的文档链接中,您的网络正在使用两个网络块:131.193.0.0/16和128.248.0.0/16。验证您要连接的网络使用这些CIDR块之一。转到任何支持“我的IP是什么”的网站,例如https://www.whatismyip.com/

然后创建一个防火墙规则,指定:

  • 交通路线:入口
  • 比赛中的动作:
  • 允许源过滤器:IP范围
  • 源IP范围:131.193.0.0/16、128.248.0.0/16
  • 协议和端口:全部允许