IPv6的VPC防火墙规则

时间:2019-10-13 11:09:33

标签: google-cloud-platform ipv6 vpc

当前VPN设置的防火墙规则似乎根本不允许输入IPv6地址,::/0等未实现。

是否有解决此问题的方法?有趣的是,如果VPC允许创建IPv6网络但不允许防火墙允许传入。

2 个答案:

答案 0 :(得分:1)

不支持IPv6:https://cloud.google.com/vpc/docs/vpc#specifications

  

VPC网络仅支持IPv4单播流量。它们不支持网络内的广播,多播或IPv6流量:VPC网络中的VM只能发送到IPv4目标,并且只能从IPv4源接收流量。但是,可以为全局负载均衡器创建IPv6地址。

答案 1 :(得分:0)

Google 云现在支持虚拟机实例上的外部 ipv6。每个实例可以获得一个 /96 外部 ip 范围,它可以用于访问互联网(没有 NAT)或用于 VM 到 VM 的流量。

目前(2021 年 7 月)仅支持有限区域:

  • asia-east1
  • asia-south1
  • europe-west2
  • us-west2

详见

https://cloud.google.com/compute/docs/ip-addresses/configure-ipv6-address

https://cloud.google.com/vpc/docs/vpc#ipv6-addresses

VPC 防火墙规则现在也支持 IPv6: https://cloud.google.com/vpc/docs/firewalls#specifications

<块引用>
  • 防火墙规则支持 IPv4 连接。启用了 IPv6 的 VPC 网络也支持 IPv6 连接。在按地址为入口规则指定源或为出口规则指定目标时,您可以使用 CIDR 表示法指定 IPv4 或 IPv6 地址或块。
  • 每个防火墙规则可以包含 IPv4 或 IPv6 范围,但不能同时包含两者。