问题标签 [inbound-security-rule]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
2331 浏览

azure - 在 Microsoft Azure 中导出和导入入站安全规则

我必须删除现有Virtual MachineAzureNetwork Security GroupVM. 但我需要存储我要删除Inbound Security Rules的那些。Network Security Group

有什么方法可以将Inbound Security Rules模板导出为某种格式或任何其他格式JSON,然后我可以通过从模板中导入CSV来将其应用于其他格式?Network Security GroupInbound Security Rules

0 投票
0 回答
93 浏览

amazon-redshift - 外部 Redshift 连接仅适用于完全访问而不是 ip 受限

我想使用 aginity 工作台从外部连接到我的 Redshift 集群(VPC,非经典)。因此,我将我的公共 IP 地址添加到了 ec2 入站规则中,但我得到了连接超时。

当我允许所有流量进入入站规则(0.0.0.0/0)时,可以连接。当然,由于安全性,这不是首选解决方案。

有谁知道我的公共 IP 为何/在哪里失败(从 whatismyipaddress.com 获取)?

0 投票
1 回答
1277 浏览

amazon-web-services - 如何在 Amazon EC2 上为 VPN 正确配置入站规则?

我配置的入站规则(下Services –> EC2 –> Instances –> Security Groups)如下。

如下所示。

在此处输入图像描述

anywhere太冒险了。如何正确配置入站规则以提高安全性?

0 投票
1 回答
2760 浏览

amazon-web-services - 向 AWS 安全组添加 TCP 自定义规则后,端口 8080 仍然关闭

我一直在处理一个非常混乱的问题,即我的 EC2 实例中需要一个新的开放端口。

我有一个 node.js 应用程序在这个实例中运行。为了实现这一点,我必须通过在安全组中添加新的入站规则来打开端口 3000,这非常有效。

现在,我需要打开另一个端口,以便将数据从外部 IP 发送到该端口。

我也尝试打开端口添加新的入站规则,但没有成功。端口被打开,但只是在本地主机中,而不是在公共或私有 IP 中,所以我无法远程登录到该端口。

我也尝试使用 Ubuntu shell 将它添加到防火墙 iptables 中,但我没有成功。

我真的很感激任何帮助,任何回应。谢谢!!

0 投票
1 回答
4900 浏览

azure - 从 VM 外部访问 Azure VM 端口

正如我们所知,可以通过简单的步骤从外部访问任何 VM 端口。

这是我已经介绍过的步骤:

  1. 打开 VM 实例并在端口 80 上运行服务器并检查本地浏览器中的 localhost 是否正在运行,
  2. 在网络安全组的入站添加端口 80,
  3. 从 VM 窗口关闭所有三种类型的防火墙。

在此处输入图像描述

从外部仍然无法访问公共 ip。Ping ... 导致“请求超时”或使用公共 IP 从浏览器无法访问端口“80”。

编辑:令人惊讶的是,我在报告中发现了一个拒绝标签!有关系吗 ?

0 投票
4 回答
25661 浏览

amazon-web-services - 如何在 AWS EC2 上通过端口 587 使用 Gmail SMTP?

我在本地服务器上使用了带有端口 587 的 Gmail SMTP 服务,它工作正常。

但它不适用于 AWS EC2 实例。所以我在 EC2 实例安全入站规则上添加了 SMTP 规则,见下图,但 SMTP 端口无法编辑。

现在的问题是如果您的域没有配置在此处输入图像描述安全连接。Gmail 在不安全的连接中不提供端口 25。

因此,有任何方法可以在 25 端口或任何其他方式的不安全连接上使用 SMTP。

0 投票
1 回答
3082 浏览

amazon-web-services - EC2 自动在网络 ACL 中添加 DENY All Traffic 规则(无法编辑规则)

我的网站 (korrade.com) 总是显示“连接超时”错误,即使在我的安全组中“端口 80”显示为打开,并且 SSH 在端口 22 上工作正常(没有问题)。我的安全组中只有 ALLOW 规则。

调试后,我发现了这些网络 ACL 规则,其中 1 似乎很奇怪,因为它是由 AWS 自动添加的。

NACL 规则

我相信包含此规则会导致网站无法打开。或者我认为还有其他严重的事情。截至目前,这是我身边的obs..

  1. 我配置了安全组,只有 ALLOW 规则
  2. /sbin/iptables -L(什么都不显示)
  3. 80 端口的 Telnet 状态为 CLOSED
  4. 防火墙状态:未加载

请帮助任何人......非常感谢!

后期编辑 NACL & SG,

安全组屏幕

通过 WinSCP 进行 SSH

0 投票
1 回答
1235 浏览

azure - 我无法在 microsoft azure 中添加新的安全入站规则

我的规则参数是正确的,这里是我单击“确定”时的屏幕截图,我有消息错误

Notifications Dismiss:InformationalCompletedAll Failed to create security rule Failed to create security rule 'FTP_Port_21'. Error: error 没有关于错误消息的更多详细信息,我无法做任何事情

天蓝色屏幕的屏幕截图:

入境规则 :

错误信息

当我使用 Azure NSG 网页查看我的活动规则配置时,我在新屏幕截图中看到一条错误消息: 错误消息

我尝试删除 NSG,但出现错误: Échec de la suppression du groupe de sécurité réseau Échec de la suppression du groupe de sécurité réseau 'advertisingpreprod-nsg'. Erreur : error

0 投票
2 回答
688 浏览

azure - 无法通过端口 8888 访问 Azure VM

我设置了一个 Azure ubuntu VM,创建了网络安全组,添加了端口 80 和 8888 规则。防火墙处于非活动状态。将 nsg 关联到 VM 的子网。无法远程连接到8888端口,但是telnet到80端口可以,8080端口也可以,即使没有规则允许8080。我实验并删除了80端口入站规则,但仍然可以访问80端口。

netstat -ant | grep 8888 显示一个进程正在监听 tcp 0 0 127.0.0.1:8888 0.0.0.0:* LISTEN

似乎访问没有遵循我的入站规则,而是遵循了一些默认设置。它可以做什么?

0 投票
1 回答
1265 浏览

azure - 适用于来自 Azure 云服务的流量的 Azure NSG 规则

我有一个 Azure 云服务和一个 Azure Kubernetes 服务 (AKS)。AKS 在 NSG 内。我想在网络安全组 (NSG) 中创建规则,以限制仅来自特定云服务的入站流量。

由于云服务 IP 可能会发生变化,因此我无法将 NSG 规则基于 IP。另外,我在 NSG 的 azure 服务标签列表中看不到云服务。

如何实现此 NSG 规则配置?