博客园  :: 首页  :: 管理

今天笔者,准备使用青云上的一台windows虚拟机,使用远程桌面连接笔者的其他windows服务器

却始终连接不通,通过telnet也测试了、连接外部windows主机的TCP/3389就是不通

最后在想是不是青云windows服务器的安全组上有出口策略的限制

但是看了一下,出口策略,在青云上称为上行规则,中是空的,那么应该是能主动访问所有的外网呢、

仔细的检查了一会儿,最后突然发现,在上行规则中看到有一个提示,

系统判定了一些高危端口,默认将其加入了安全组并禁止。 对于 Windows 云服务器,系统默认限制了几个“上行安全组”规则:
协议 TCP,端口3389,1433,445,135,139;
协议 UDP,端口1434,445,135,137,138。
Windows 云服务器向外发起 远程桌面连接,您需要在安全组中放行规则 tcp 上行 3389 端口;

Windows 云服务器向外发起 SQL Server 连接,您需要在安全组中放行规则 tcp 上行 1433 端口。

点开查看详情,才发现,为了安全青云默认是禁止了一些外网端口访问的,需要单独添加上行规则放行,其中就包括远程桌面,如下:

当然没有在这些TCP/UDP端口列表的,默认就都直接放行了的,除了这些指定的端口、访问外部其他端口都是允许的

对于经常使用其他大云平台经验的来说,这个设计也算是一个小坑点吧,不过也是为了安全考虑~,以后需要注意

小提醒:青云上的安全组,修改了,需要点击上面的【应用修改】才会立即生效~

 

 

尊重别人的劳动成果 转载请务必注明出处:https://www.cnblogs.com/5201351/p/16760243.html