Networking 设置防火墙规则-从Google云控制台与从实例内部

Networking 设置防火墙规则-从Google云控制台与从实例内部,networking,google-cloud-platform,virtual-machine,windows-firewall,google-cloud-console,Networking,Google Cloud Platform,Virtual Machine,Windows Firewall,Google Cloud Console,我有一个GoogleCloudWindowsVM,它托管着一个QlikSense服务器。应使用https(即端口443)使用VM的外部IP访问服务器,因为这是Google防火墙规则中的默认规则之一。但事实并非如此。它仅在我将的入站规则设置为允许TCP:443从实例内(从Windows防火墙设置)时起作用。我的问题是 为什么我需要在实例中设置防火墙 为什么从谷歌云控制台启用的防火墙规则在这里不起作用 为什么我需要在实例中设置防火墙 您不需要内部防火墙(Windows Defender防火墙)。然而

我有一个GoogleCloudWindowsVM,它托管着一个QlikSense服务器。应使用https(即端口443)使用VM的外部IP访问服务器,因为这是Google防火墙规则中的默认规则之一。但事实并非如此。它仅在我将的入站规则设置为允许TCP:443从实例内(从Windows防火墙设置)时起作用。我的问题是

为什么我需要在实例中设置防火墙

为什么从谷歌云控制台启用的防火墙规则在这里不起作用

为什么我需要在实例中设置防火墙

您不需要内部防火墙(Windows Defender防火墙)。然而,这是一个好主意(多条防线)。谷歌防火墙是基于协议/端口的。Windows防火墙还提供软件规则和其他智能

假设您希望在HTTPS(TCP端口443)上提供服务。然后,您需要在Google Cloud防火墙和Windows Defender防火墙中启用允许TCP端口443的规则

为什么不从谷歌云控制台启用防火墙规则 这不管用吗

如果有多个防火墙,则所有防火墙必须具有类似的允许规则,否则任何拒绝都将导致拒绝

为什么我需要在实例中设置防火墙

您不需要内部防火墙(Windows Defender防火墙)。然而,这是一个好主意(多条防线)。谷歌防火墙是基于协议/端口的。Windows防火墙还提供软件规则和其他智能

假设您希望在HTTPS(TCP端口443)上提供服务。然后,您需要在Google Cloud防火墙和Windows Defender防火墙中启用允许TCP端口443的规则

为什么不从谷歌云控制台启用防火墙规则 这不管用吗


如果您有多个防火墙,则所有防火墙必须具有类似的允许规则,否则任何拒绝都将导致拒绝。

这很有意义。当我禁用内部windows防火墙并应用Google防火墙规则时,它就会工作。谢谢,这很有道理。当我禁用内部windows防火墙并应用Google防火墙规则时,它就会工作。谢谢