同一租户有需求同一网段的两个IP地址不能互访,如192.168.1.1不能访问192.168.1.2
同时两个虚拟机又需要能上网访问互联网
就像我之前测试的,出向策略全放开,入向放开相应端口比如22端口,按常理来说需要上互联网我只需要开启出向规则的DNS端口即可(此时出向是any any) ,发现并不能上网,入向规则上开了远程IP为114.114.114.114的DNS端口之后可以解析DNS了。 但是上网仍然不行,随后发现在入向规则开启any IP地址的所有的UDP协议之后可以上网了。
所以这个安全组应该怎么做,入向规则只能写远程地址0.0.0.0/0吗,如果我开了0.0.0.0/0的远程,那我这个安全组还有什么意义呢?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
白名单我是知道的,那么举例来说。我这台虚拟机需要上互联网。 我入向安全组规则要设置接受any IP的TCP协议吗