Как подключить компьютер в сети по умолчанию к подсети, созданной в Google Cloud Compute? - PullRequest
1 голос
/ 28 апреля 2020

Я пытаюсь создать систему подсети в сети по умолчанию в моем GCP.

Я создал сеть vp c с su bnet CIDR (10.142.xx / 28). CIDR этого su bnet находится в диапазоне адресов для этого региона. т.е. 10.142.0.2 to 10.142.15.253 для этого региона.

Однако, когда я пытаюсь подключиться к машине через другую машину в сети по умолчанию. Я не могу подключиться к машинам на su bnet.

Я не уверен, что здесь происходит? Я думал, что ресурсы в сети по умолчанию всегда могут подключаться к подсетям в этом регионе.

1 Ответ

0 голосов
/ 30 апреля 2020

Fist посмотрите, что VP C сетевая документация , чтобы лучше понять топи c под рукой.

Для подключения к машине это в другом VP C у вас есть несколько вариантов:

  • создать бастионную виртуальную машину с двумя интерфейсами; один подключен к default VP C и nic1 к subnet VP C (сначала S SH к виртуальной машине, а затем S SH к целевой виртуальной машине) (не очень удобно, но очень безопасно) ( документация по нескольким интерфейсам - это то, с чем связан Гийом Блакьер);
  • использует VP C пиринг для соединения двух VP C (машин из подключенных сетей будет в состоянии общаться друг с другом, менее безопасно и очень удобно);
  • назначить stati c publi c IP и использовать их для подключения (небезопасно, потому что вы показ виртуальных машин в Inte rnet).

Если вы создадите свои подсети в режиме автоматизации c, тогда все маршруты и правила брандмауэра будут созданы автоматически. В этом случае все виртуальные машины в одном и том же VP C смогут обмениваться данными (разрешен весь трафик c).

Если вы создаете собственную сеть с custom su bnet режим создания имейте в виду, что для связи с экземплярами в этих подсетях необходимо создать правила брандмауэра (для s sh, rdp), а также создать маршруты к Inte rnet - иначе вы даже не сможете S SH в виртуальные машины в этой сети, если вы не позволите.

Отвечая на ваш последний вопрос из комментария выше - вы можете подключиться к Inte rnet без Cloud NAT, но даже если вы повторно предоставите IPL c для вашей виртуальной машины, вы все равно будете использовать внутренний IP для связи через шлюз (нет возможности получить внешний IP на одном из интерфейсов виртуальной машины из-за безопасности / причины управления).

...