繁体   English   中英

如果我稍后设置,如何从外部访问 GCP vm?

[英]How do I access to GCP vm from external if I set up later?

环境:谷歌云平台
Ubuntu 20.04 LTS

我在 GCP 上创建了以下环境。

  1. 我已经创建了 3 个网络(nw1(用于来自外部的 ssh)、nw2(私有)、nw3(公共))
  2. 我已经创建了 vm1(在 nw1 中带有 nw1、nw2、ExternalIP 的 nic)
  3. 我可以从我的机器外部使用 ExternalIP 访问 vm2
  4. 我创建了 vm2(带有 nw2 的 nic,没有 ExternalIP 的 nw3)
  5. 我可以通过使用 ssh 访问 vm2 到 vm1,然后通过 nw2 访问 ssh
  6. 我已经为 nw3 创建了新的 ExternalIP 并设置了 vm2
  7. 现在我无法通过 nw3 访问(icmp、ssh 等)vm2。(防火墙允许来自 0.0.0.0/0 的所有流量)

我应该改变什么?

我仍然不完全理解您的设置,但是,为了允许子网之间的通信,防火墙规则必须允许双向通信。
例如:
NW2 中的防火墙必须允许来自 NW3 的数据包

NW3 中的防火墙必须允许来自 NW2 的数据包

启用防火墙日志记录并跟踪数据包以查找它们被丢弃的位置会很有帮助。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM