【发布时间】:2019-01-14 19:14:12
【问题描述】:
我可以从本地笔记本电脑 ping 其外部 IP,但无法从自己的笔记本电脑 ping。我已设置防火墙规则以允许来自其子网 (10.45.0.0/6) 的所有内部 IP 的 icmp。还有什么其他原因?
【问题讨论】:
-
您是否定义了阻止 ICMP 的传出防火墙规则?
-
@JohnHanley 没有出口防火墙。
我可以从本地笔记本电脑 ping 其外部 IP,但无法从自己的笔记本电脑 ping。我已设置防火墙规则以允许来自其子网 (10.45.0.0/6) 的所有内部 IP 的 icmp。还有什么其他原因?
【问题讨论】:
GCE 使用 Hypervisor 将外部 IP 分配给实例。
这意味着防火墙规则适用于外部 IP 和实例之间并且能够启用 ping 回溯,icmp 的 0.0.0.0/0 允许规则(或更严格)将允许 ping 从内部的。确保在 VM 的网络详细信息中具有默认防火墙规则“default-allow-icmp”。有关默认网络中规则的更多信息,请参阅此link。
【讨论】:
GCE uses the Hypervisor to assign the External IP to an Instance.的参考吗?我对这方面的更多细节非常感兴趣。