UFW компиляция для лазурного облака Ubuntu VM
У меня есть облако Ubuntu VM
который в некоторых resource group
подписки компании.
У меня нет доступа к azure portal
,
Я открыл порты в зависимости от того, что azure portal
при выборе Virutal Machine
, Теперь мне нужно еще несколько портов, чтобы открыть, где у меня есть препятствия и осложнения по этому поводу.
команда ip address
дает следующий ip для eth0
так как это конфигурация по умолчанию.
inet 10.0.0.4/24
В котором какой-то динамический IP назначен этому хосту 13.71.17.175
от azure
, используя которые мы получаем доступ к сервисам, которые мы запускаем. Я не знаю, как происходит эта маршрутизация. Теперь мне нужно открыть еще несколько портов, и у меня нет доступа к azure portal
,
Я заметил несложный брандмауэр,- ufw
Включение работает, но приводит к усложнению, поскольку оно переопределяет конфигурации брандмауэра, мне нужно полностью перенести все конфигурации брандмауэра, включая ssh
порт,- 22
выделение ресурсов.
Так sudo ufw enable
очень опасно на azure
облачный вариант Linux виртуальных машин. По тому же договору мы должны сделать sudo ufw disable
иначе ситуация блокировки. Однажды я попросил моего старшего народа и управлял командой sudo ufw disable
через некоторые Azure Virtual Machine Serial Console
для UbuntuVM
Теперь мой вопрос в основном,
sudo ufw allow from any to any port 18081 proto tcp
не работает.
После того, как это сделано, согласно моему наблюдению, я не могу получить доступ http:\\13.71.17.175:18081\
Какие ufw
Команда, которую я должен бежать, чтобы соединить 10.0.0.4
с динамическим IP, назначенным для хоста в azure
портал,- 13.71.17.175
Служба работает на 0.0.0.0:18081, и это nexus
оказание услуг
$ netstat -tuplen|grep 18081
(Not all processes could be identified, non-owned process info
will not be shown, you would have to be root to see it all.)
tcp 0 0 0.0.0.0:18081 0.0.0.0:* LISTEN 0 114209 -
С моей машины как-то test-netconnection 13.71.17.175 -p 18081
преуспел в powershell
, Но я не знаю, почему http:\\13.71.17.175:18081\
не появился
И еще одна важная вещь, даже перезапуск UbuntuVM
в azure
портал не выключился ufw
,
Как только этот порт запущен и работает, я должен перенести всю конфигурацию брандмауэра на несложный брандмауэр,- ufw
Вот как я мог добиться успеха с моей конфигурации. и у меня нет другого выбора.
Теперь я настроил все порты и включил ufw
, но, похоже, требует перезагрузки. И я не делал никаких подключений или маршрутизации к любому другому IP, а скорее открыл порты в существующей системе. Для включения ufw требуется перезагрузка системы.
$ sudo ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)? y
Firewall is active and enabled on system startup
Я открыл все необходимые порты, скажем,
sudo ufw allow ssh
sudo ufw allow http
sudo ufw allow https
sudo ufw allow from any to any port 3306
sudo ufw allow from any to any port 18081
sudo ufw allow from any to any port 15672
sudo ufw allow from any to any port 8081
sudo ufw allow from any to any port 5672
sudo ufw allow from any to any port 5671
Если я перезапущу свою систему, моя система подойдет или уйдет? Что я должен вернуться Azure
портал отключить ufw
,