【发布时间】:2016-08-05 05:14:16
【问题描述】:
我有谷歌云计算引擎实例。我正在尝试使用 winSCP 进行连接。我按照https://cloud.google.com/compute/docs/instances/connecting-to-instance的步骤操作
显示“连接超时错误”应该是什么原因。我需要在谷歌云中打开防火墙吗?但它没有显示在说明中。
【问题讨论】:
标签: google-compute-engine google-cloud-platform
我有谷歌云计算引擎实例。我正在尝试使用 winSCP 进行连接。我按照https://cloud.google.com/compute/docs/instances/connecting-to-instance的步骤操作
显示“连接超时错误”应该是什么原因。我需要在谷歌云中打开防火墙吗?但它没有显示在说明中。
【问题讨论】:
标签: google-compute-engine google-cloud-platform
是的,您应该为 SSH 协议添加 GCE 防火墙规则,以允许此流量到达您要连接的 VM 实例。这是article的引述:
每个网络都有自己的防火墙来控制对实例的访问。
到实例的所有流量,甚至是来自其他实例的流量,都被 防火墙,除非创建了防火墙规则来允许它。
默认网络已自动创建防火墙规则, 如下所示。没有任何类型的手动创建的网络 自动创建防火墙规则。对于所有网络,除了 默认网络,您必须创建所需的任何防火墙规则。
防火墙规则只是“允许”规则。您不能创建“拒绝”规则。 如果您需要限制流量到达某些实例, 创建允许流量到其他实例的规则,然后删除 允许所有实例的流量的防火墙规则。
为默认网络自动创建的防火墙规则是 如下:
默认允许内部
允许任何协议的网络连接和 网络上实例之间的端口。
default-allow-ssh
允许通过 > TCP 端口 22 从任何来源到网络上任何实例的 SSH 连接。
default-allow-rdp
允许通过 > TCP 端口 3389 从任何源到网络上任何实例的 RDP 连接。
default-allow-icmp
允许从任何来源到网络上任何实例的 ICMP 流量。
【讨论】: