Google Cloud Platform 防火墙配置无效,外网端口还是无法访问 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
hao5764
V2EX    云计算

Google Cloud Platform 防火墙配置无效,外网端口还是无法访问

  •  
  •   hao5764 2017-12-03 12:16:01 +08:00 13306 次点击
    这是一个创建于 2874 天前的主题,其中的信息可能已经有所发展或是发生改变。
    创建后,部署了 SS,在 centos 开了端口了,然后在控制台也配置了防火墙规则了,开放了所有端口的。可就是外网无法访问 SS 的端口。导致连接不上,除了 22 端口外网可以访问,其他端口都不行,换过 IP 也不行。
    第 1 条附言    2017-12-03 19:07:24 +08:00
    *filter
    :INPUT ACCEPT [1:52]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [1:164]
    -A INPUT -p tcp -m state --state NEW -m tcp --dport 65000 -j ACCEPT
    -A INPUT -p tcp -m state --state NEW -m tcp --dport 8989 -j ACCEPT
    COMMIT



    Table: filter
    Chain INPUT (policy ACCEPT)
    num target prot opt source destination
    1 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:65000
    2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:65000
    3 ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 state NEW udp dpt:8989
    4 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:8989
    第 2 条附言    2017-12-03 19:15:29 +08:00
    all

    网络

    default
    优先级

    1000
    方向

    入站
    对匹配项执行的操作

    允许
    来源过滤条件

    IP 地址范围
    0.0.0.0
    协议和端口

    all
    7 条回复    2017-12-04 18:38:15 +08:00
    churchmice
        1
    churchmice  
       2017-12-03 13:35:00 +08:00
    说了这么多你好歹把你的配置贴出来啊
    我用着一点问题都没有啊
    nasaboy
        2
    nasaboy  
       2017-12-03 17:28:27 +08:00
    自己检查下 dashboard 里防火墙规则确定是正确的?
    hao5764
        3
    hao5764  
    OP
       2017-12-03 19:02:49 +08:00
    @churchmice
    all

    网络

    default
    优先级

    1000
    方向

    入站
    对匹配项执行的操作

    允许
    来源过滤条件

    IP 地址范围
    0.0.0.0
    协议和端口

    all
    hao5764
        4
    hao5764  
    OP
       2017-12-03 19:03:27 +08:00
    @nasaboy
    没有问题啊。都尝试过很多次了。
    churchmice
        5
    churchmice  
       2017-12-03 19:38:57 +08:00 via Android
    @hao5764 我怎么感觉你这防火墙开和开一个样呢? policy 是 accept 也就是默认不匹配都是 accept 啊,要不你先试试搞 ssh 吧,把他从 22 端口换到其他端口,先把这个搞成功了再说,把你的 /etc/ssh/sshd_config 贴出来,还有 GCP 自带的防火墙你还是截个图吧
    wxdjs
        6
    wxdjs  
       2017-12-04 10:56:22 +08:00
    干嘛要这么麻烦,直接 VPC 网络 图形界面配置一条规则就行了,
    hao5764
        7
    hao5764  
    OP
       2017-12-04 18:38:15 +08:00
    @wxdjs 就是在 VPC 防火墙配置了无效啊,其他其实我也觉得根本不用管。可是配置了端口还是无法访问.SS 根本连不上。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5404 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 08:16 PVG 16:16 LAX 01:16 JFK 04:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86