2015-12-10 7 views
0

У меня есть две GCE в одной внутренней сети, каждая со своим внешним IP-адресом. У меня есть следующее правило брандмауэра для их общей сети.Брандмауэр для Google Engine Engine для DNS

позволяют связывать-УДП-0.0.0.0/0 УДП: 53 Применить ко всем целям
по умолчанию

DNS отлично подходит для одной работы, но не других, даже с firewalld от него до сих пор не работает. На самом деле, похоже, что ни один из правил брандмауэра не работает для другого GCE. Так что мне не хватает. Правила для сети не являются одним GCE. Так что я думаю, что это должно сработать. Спасибо

ответ

0

Вы проверили, работает ли служба привязки на компьютере и прослушивает порт 43?

lsof -iUDP 

, если она работает, вы можете отправить вывод из ниже команд для обоих случаев:

gcloud compute instances list 

и список Fw:

gcloud compute firewall-rules list 
+0

Спасибо за вашу помощь, нашел проблему быть pebkac, IP присваивания были изменены, а не то, что я помню, когда-либо делал их, но некоторые из них, когда я создал App Engine, принял IP-адрес GCEs, и я никогда не замечал. –

0

С виртуальных машин перспективы, межсетевые экраны используются для управления входящим трафиком. При использовании DNS это целевой трафик исходящего трафика udp: 53 DNS-сервера. И, насколько я знаю, вам не нужен какой-либо брандмауэр, чтобы использовать DNS.

Я предлагаю вам выполнить следующие команды и вставьте вывод в вопрос:

gcloud compute networks list

gcloud compute firewall-rules list

gcloud compute routes list

Смежные вопросы