
そこで、いくつかの小さなプロジェクトをホストするために GCloud を試してみることにしました。しかし、サーバー上で iptables を構成すると、SSH パケットが無効としてマークされます。私が何か間違っているのか、それとも Google 側に問題があるのかはわかりません。
Jan 14 18:26:04 ************ kernel: IPTables-Dropped: IN=eth0 OUT= MAC=42:01:0a:a6:00:03:42:01:0a:a6:00:01:08:00 SRC=82.102.20.179 DST=10.166.0.3 LEN=120 TOS=0x00 PREC=0x00 TTL=111 ID=6913 DF PROTO=TCP SPT=44759 DPT=22 WINDOW=1021 RES=0x00 ACK PSH URGP=0
327 39548 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID LOG flags 0 level 4 prefix "IPTables-Dropped: "
編集 次のルールを追加しようとしています。
sudo iptables -t mangle -A PREROUTING -m conntrack --ctstate INVALID -j DROP
Iptables -S 出力:
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT