【问题标题】:GCP Firewall rules are applied unidirectonal or bidirectional?GCP防火墙规则是单向还是双向应用?
【发布时间】:2021-07-18 09:32:30
【问题描述】:

我读到了这个Google's documentation。这部分让我很困惑。

每个防火墙规则都适用于传入(入口)或传出(出口)连接,而不是两者。

在段落的后面

VPC 防火墙规则是有状态的。

当允许在任一方向通过防火墙的连接时,也允许与此连接匹配的返回流量。您不能配置防火墙规则来拒绝相关的响应流量。

基于上述,我认为连接和流量方向不是指同一件事是否正确?

在 GCP 中,默认情况下是入口方向。如果我们不指定方向,则应用于实例的防火墙规则仅应用于入口方向。那么返回的流量是如何匹配防火墙规则的呢?

【问题讨论】:

  • 我是网络新手。请原谅我的初学者问题。又看了一遍页面,不知道是不是因为防火墙规则和VPC防火墙规则不是一回事?
  • 描述试图说的是“即使你有一个出口规则阻止流量,入口连接响应流量(即出口)将被允许作为入口规则成功的结果。谷歌Cloud VPC 防火墙规则称为智能规则,因为它们知道需要某些出口流量才能使入口流量成功。

标签: google-cloud-platform firewall


【解决方案1】:

在现代防火墙中,您只需定义哪个部分可以启动连接。当连接被授权通过防火墙时,响应也被授权。防火墙规则的返回方式是隐含的。

通常情况下,默认情况下,在 GCP 上,您的所有 VM 都可以发起传出连接(允许所有出口流量),但所有外部 IP 都无法发起与您的 VM 的连接(拒绝所有入口流量)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-26
    • 1970-01-01
    • 2016-09-10
    • 1970-01-01
    • 2021-09-27
    相关资源
    最近更新 更多