Arhn - архитектура программирования

Экземпляр Gcloud не может пинговать другой

У меня есть 2 экземпляра, работающие на вычислительном движке, хотя в документации сказано, что я могу проверить связь и установить связь между этими виртуальными машинами, но я не могу. Я пробовал пинг с именем виртуальной машины и адресом ipv4. Я также попытался настроить новую рабочую группу для обеих виртуальных машин, но ничего.

Вот ссылка: https://cloud.google.com/compute/docs/vm-ip-addresses

Если вы обмениваетесь данными между экземплярами в одной сети, вы можете отправлять пакеты экземпляру, используя имя экземпляра, и сеть автоматически разрешает имя во внутренний IP-адрес экземпляра.

Конфигурация моих виртуальных машин:

Оба находятся в одной сети instance Ipconfig from web01  Ipconfig из sql01

Я даже отключил брандмауэры

брандмауэр выключен

Но никакой связи между ними нет.

Интернет не пингует sql

Кто-нибудь счел то же самое? кто-нибудь знает что происходит? Как мне решить эту проблему?


Ответы:


1

Каждая сеть в Google Compute Engine имеет собственную конфигурацию брандмауэра, который по умолчанию блокирует входящий трафик на вашу виртуальную машину. См. Документацию по брандмауэру, чтобы узнать, как настроена сеть по умолчанию и как применять аналогичные правила в вашу индивидуальную сеть.

28.04.2016
  • Я могу пинговать каждый экземпляр со своего компьютера. но я не могу друг с другом. Есть правило брандмауэра, которое разрешает входящий ICMP-трафик от 0.0.0.0/0 в rede-google-cloud. Проблема в том, что мои два экземпляра находятся в одной сети. Это означает, что трафик не будет проходить через какой-либо маршрутизатор. Мне чего-то не хватает? Спасибо за помощь. 29.04.2016
  • Этого должно быть достаточно - когда я добавил правило для 0.0.0.0/0, протокол icmp и оставил пустым поле «применяется к тегам», я смог проверить связь с виртуальными машинами Windows и Linux из одной и той же сети (той же или разных подсетей). Полностью ли настроена сеть в Windows через DHCP или есть некоторая ручная настройка? Вы пробовали с другими версиями ОС? Есть ли в вашей сети GCE какие-либо маршруты, отличные от маршрутов по умолчанию? Была ли у вас возможность выключить (или удалить / воссоздать событие) экземпляры, чтобы увидеть, не проблема ли где-то в плохом кеше? 29.04.2016
  • Я создал 2 машины debian в одной сети, и между ними работает ping. Затем я создаю новый экземпляр Windows и могу пинговать между debian и новым экземпляром Windows. Однако два других моих экземпляра все еще недоступны. Начну с новых экземпляров. посмотрим, сработает ли это 02.05.2016
  • Я не знаю, что происходит, но я создал 2 новых экземпляра Windows и работает ping, но старые не работают. 03.05.2016

  • 2

    Это случается с нами время от времени - внезапно наши 2 экземпляра не могут связаться друг с другом через API или даже пинг. Хотя мы не меняли никаких правил брандмауэра или чего-то еще. Думаю, это какой-то глюк GCloud.

    Ничего из того, что мы пробовали, не работает, кроме перезапуска экземпляров, затем все снова работает. Итак, если у кого-то есть то же самое, и, похоже, ничего не помогает, я предлагаю в крайнем случае перезагрузить экземпляры.

    24.02.2017
  • Это со мной только что случилось - после перезапуска vm пинг заработал. Ничего не изменилось ни в правилах файервола, ни в конфигах vm. Так странно 09.12.2020

  • 3

    Это связано с правилами брандмауэра. Вам необходимо добавить сетевой тег allow-icmp в раздел Сетевые теги страницы редактирования экземпляров> введите описание изображения здесь

    Вы можете создавать новые сетевые теги, чтобы открывать новые порты / протоколы в разделе VPC Network>Firewall rules:

    введите описание изображения здесь

    РЕДАКТИРОВАТЬ 1: Обратите внимание, что подсеть 0.0.0.0/0, используемая на скриншоте выше, открывает порты для всего Интернета, и я использовал ее только в демонстрационных целях, чтобы не делиться своими IP-адресами. Я бы НАСТОЯТЕЛЬНО не советовал использовать эту подсеть для правил брандмауэра в производственной среде. Интернет - темное и пугающее место.

    27.09.2017

    4

    Убедитесь, что правила брандмауэра включают подсеть GCE. В вашем случае это будет означать, что в 10.10.0.0/24 разрешен icmp.

    Я не уверен, почему правила брандмауэра применяются в сетевой подсети, но, видимо, они действуют.

    29.04.2016

    5

    Если вы не меняли правила сети и / или брандмауэра и использовали правила сети и брандмауэра по умолчанию, просто отредактируйте файл hosts (откройте хосты на всех виртуальных машинах, скопируйте строку хостов для каждой виртуальной машины и добавьте ее все остальные виртуальные машины) и затем попробуйте пинговать. Я пробовал то же самое между тремя экземплярами centos и его работой.

    29.04.2016

    6

    Убедитесь, что вы перезапускаете сеть на виртуальных машинах, чтобы она работала нормально. Это мне очень помогло.

    16.07.2020
    Новые материалы

    Коллекции публикаций по глубокому обучению
    Последние пару месяцев я создавал коллекции последних академических публикаций по различным подполям глубокого обучения в моем блоге https://amundtveit.com - эта публикация дает обзор 25..

    Представляем: Pepita
    Фреймворк JavaScript с открытым исходным кодом Я знаю, что недостатка в фреймворках JavaScript нет. Но я просто не мог остановиться. Я хотел написать что-то сам, со своими собственными..

    Советы по коду Laravel #2
    1-) Найти // You can specify the columns you need // in when you use the find method on a model User::find(‘id’, [‘email’,’name’]); // You can increment or decrement // a field in..

    Работа с временными рядами спутниковых изображений, часть 3 (аналитика данных)
    Анализ временных рядов спутниковых изображений для данных наблюдений за большой Землей (arXiv) Автор: Рольф Симоэс , Жильберто Камара , Жильберто Кейрос , Фелипе Соуза , Педро Р. Андраде ,..

    3 способа решить квадратное уравнение (3-й мой любимый) -
    1. Методом факторизации — 2. Используя квадратичную формулу — 3. Заполнив квадрат — Давайте поймем это, решив это простое уравнение: Мы пытаемся сделать LHS,..

    Создание VR-миров с A-Frame
    Виртуальная реальность (и дополненная реальность) стали главными модными терминами в образовательных технологиях. С недорогими VR-гарнитурами, такими как Google Cardboard , и использованием..

    Демистификация рекурсии
    КОДЕКС Демистификация рекурсии Упрощенная концепция ошеломляющей О чем весь этот шум? Рекурсия, кажется, единственная тема, от которой у каждого начинающего студента-информатика..