3

プラットフォームを試しています。CENTOS v6 VM の構成とセットアップに成功し、whm/cpanel を追加しました。Google Cloud 側にあると確信しているファイアウォールでいくつかの問題が発生しています。私は目を離して読みましたが、何が欠けているのか理解できないようです。手を貸してください。

インスタンスに関連付けられた外部静的 IP アドレスがあります。104.155.xx . Putty を使用してボックスに SSH で正常に接続できます。(SSH キーは処理を行います)\ Web ブラウザーを使用してポート 80 と 443 に正常にアクセスできますが、かなりの数の追加のファイアウォール ルールを追加したため、トラフィックがインスタンスに渡されません。合格しているのは、VM インスタンスの作成時にセットアップ時にデフォルトで構成された 3 つ、SSH、HTTP、および HTTPS だけです。次に、ポート スキャナーを使用してこれを確認します。報告されているように、開いているポートは 3 つだけです。

コンソールで、ssh、http、および https ルールが既に存在していた場所と同じ、デフォルト ネットワークにファイアウォール ルールを作成しました。

(例) name: default-allow-2086 > source tag/IP range 0.0.0.0/0 > 許可されたプロトコル tcp:2086

iptables サービスをオフにして、VM でファイアウォールが実行されていないことを確認できます。

CENTOS + whm/cPanel で FQDN を構成しています。

/scripts/configure_firewall_for_cpanel と /scripts/build_cpnat の両方を実行し、外部 IP が正しく接続されていることを確認しました > 10.240.0.X => 104.155.XX info [build_cpnat] 10.240.0.X => 104.155.XX

この外部 IP でローカル IP に対して 1 対 1 の NAT が有効になっていることを確認しました。

networkInterfaces":[{"accessConfigs":[{"externalIp":"104.155.xx","type":"ONE_TO_ONE_NAT"}]

ファイアウォールに入ったポートが開いているという兆候が見つからないため、22,80,443 以外の追加ポートへの接続はありません。

助けてくれてありがとう。

4

1 に答える 1

1

Web コンソール > ネットワーク > ファイアウォール ルールで、RULE を編集し、TARGET TAGS を削除して適用します。

于 2015-05-06T18:40:36.307 に答える