O site de computação do Google não pode ser acessado e a conexão de telnet é recusada

1

Eu tentei algumas coisas que foram apontadas, mas não consigo entender por que não consigo ver a página do meu servidor sendo executada na máquina de cálculo do google rodando Debian.

Eu instalei o nginx na instância de computação.

  1. A saída para netstat -an | grep "LISTEN " é como abaixo

:

tcp        0      0 127.0.0.1:8998          0.0.0.0:*               LISTEN  
tcp        0      0 0.0.0.0:65001           0.0.0.0:*               LISTEN  
tcp        0      0 127.0.0.1:40333         0.0.0.0:*               LISTEN  
tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN  
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN  
tcp        0      0 0.0.0.0:26              0.0.0.0:*               LISTEN  
tcp6       0      0 :::8085                 :::*                    LISTEN  
tcp6       0      0 :::22                   :::*                    LISTEN  
tcp6       0      0 :::26                   :::*                    LISTEN  
  1. Eu permiti tanto http como https no firewall

  2. Aqui estão meus iptables

:

Chain INPUT (policy ACCEPT)  
target     prot opt source               destination  

Chain FORWARD (policy ACCEPT)  
target     prot opt source               destination  
DOCKER-ISOLATION  all  --  anywhere             anywhere  
ACCEPT     all  --  anywhere             anywhere             ctstate   RELATED,ESTABLISHED  
DOCKER     all  --  anywhere             anywhere  
ACCEPT     all  --  anywhere             anywhere  
ACCEPT     all  --  anywhere             anywhere  

Chain OUTPUT (policy ACCEPT)  
target     prot opt source               destination  

Chain DOCKER (1 references)  
target     prot opt source               destination  

Chain DOCKER-ISOLATION (1 references)  
target     prot opt source               destination  
RETURN     all  --  anywhere             anywhere  
  1. Quando faço telnet ip 80
    Eu recebo um erro de conexão recusada.

  2. Nas minhas regras de firewall, adicionei adicionalmente "udp: 80"; permitir todos os ip's.

  3. Eu navego do painel do GCP para o IP ( link ) e tentei remover https para torná-lo link

    Mas não consigo acessar o site.

Solicite quaisquer indicadores de ajuda.

    
por hari 12.10.2017 / 11:39

1 resposta

0

Em Compute Engine Vitural Machines, há dois firewalls separados que talvez precisem ser mantidos adequadamente. O primeiro é o firewall interno da VM (iptables, ...) que normalmente não precisa modificar suas regras, pois a configuração padrão é boa para a maioria dos aplicativos.

O segundo firewall é firewall VPC do Compute Engine . Esse firewall vem com regras padrão para os protocolos HTTP e HTTPS para rede VPC padrão . Se sua VM for criada nessa rede VPC padrão, você precisará apenas verificar a existência das regras de firewall e marcar sua VM com http-server e https-server . Caso contrário, você deve criar regras apropriadas para permitir esses protocolos / tráfego.

    
por 16.10.2017 / 00:00