Google Cloud 防火墙:端口被阻止

时间:2021-01-19 14:53:41

标签: google-cloud-platform debian firewall

我正在尝试在 Debian 机器上的 Google Cloud Platform 中设置一个简单的网络服务器。 在没有任何防火墙规则的情况下运行端口扫描 (https://www.ipvoid.com/port-scan/) 时,所有端口都显示为已过滤。为端口 80 设置规则时,扫描会返回端口被阻止的信息。我的防火墙设置有问题吗?

This is what the config looks like.

提前致谢!

1 个答案:

答案 0 :(得分:1)

我在我的 Gcloud 控制台上重新构建了您的问题,如果我在创建实例时没有选择防火墙选项作为图片,80 端口将被阻止。

enter image description here

如果我选择这些防火墙选项,防火墙规则将自动设置。 enter image description here

您还可以在 Debian 中验证您的防火墙设置,运行以下命令查看应用程序配置文件的完整列表:

$ sudo ufw app list

WWW 配置文件用于管理 Web 服务器使用的端口:

输出

Available applications:
. . .
  WWW
  WWW Cache
  WWW Full
  WWW Secure
. . .

如果您检查 WWW 完整配置文件,它会显示它启用到端口 80 和 443 的流量:

$ sudo ufw app info "WWW Full"

输出

Profile: WWW Full
Title: Web Server (HTTP,HTTPS)
Description: Web Server (HTTP,HTTPS)

Ports:
  80,443/tcp

允许此配置文件的传入 HTTP 和 HTTPS 流量:

$sudo ufw allow in "WWW Full"