当前位置:论坛首页 > Linux面板 > 求助

我的腾讯云 安全组设置 不能保存

发表在 Linux面板2017-6-7 01:46 [复制链接] 4 2689

我是腾讯云 安装完面版后 打开 安全组所有的断口 裸奔  是正常的 , 但这肯定不是一种安全的状态,于是按论坛里自己自定义安全规则。问题是不管我如何设置,等我点保存后,这些规则都恢复成 TCP 的规则,这个是是什么问题呢
我的设置.png
使用道具 举报 只看该作者 回复
发表于 2017-6-7 09:14:46 | 显示全部楼层
不影响 端口放行了就行
使用道具 举报 回复 支持 反对
发表于 2017-6-7 10:12:04 | 显示全部楼层
       
腾讯云工程师 : 2017-06-07 02:36:58
您好,网络传输的包都是tcp包的形式,http和https及mysql都是应用层的包协议,要通过网络传输需要将其包装成tcp的,防火墙侧防也是防的tcp四层的,所以这里显示上都会转换为tcp,至于具体是否通畅,tcp协议的您可以通过telnet命令检测端口是否通畅。


上面这些就是 我提交工单后 的回复,问题是我自定义设置后 面版就打不开。选那个端口全开的选项 就能打开,我如果上线运行 不可能工作在个端口全开的状态下阿。我也搞不明白了
困惑
使用道具 举报 回复 支持 反对
发表于 2017-6-8 15:00:02 | 显示全部楼层
我昨天又多次提交了工单 反正 这个 腾讯云的防火墙要开所有的端口这个面版才能运行。那个自定义规则是不能用的。以下是工程师的回复:


腾讯云工程师 : 2017-06-07 20:45:17
您好,感谢您的耐心反馈。这边测试了下:
1、您的安全组中入站规则放通tcp 8888端口后宝塔面板是可以正常访问的,这里出站规则需要放通所有,跟您解释下原因:应该是由于面板通过8888端口连接,但是在传输数据过程中端口使用的并非是8888,可能是其他随机端口,所以您在视频中出站规则放通8888是无效的,需要放通所有。
2、放通21端口后FTP可以连接但是无法获取目录列表,这里是因为FTP在传输数据的时候是随机的数据端口,并非固定的21,所以您只放通21端口是无效的。
这里的安全组限制并没有任何问题,您在放通对应的端口之后可以通过telnet命令去测试服务器对应的端口是否开放的,请您知晓,感谢您的支持。
使用道具 举报 回复 支持 反对
发表于 2017-6-8 15:03:34 | 显示全部楼层
现在我就是问一下 如果要在腾讯云上用这个面版  如何设置安全规则 有估计要重新设置一下安全规则。麻烦技术支持一下阿
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表