全栈应用服务器

  • 全栈应用服务器 > 使用指南 > 公网 NAT 网关 >关联云资源的安全组设置

    关联云资源的安全组设置

    最近更新时间: 2026-09-01 17:45:47

    通过 NAT 网关与公网通信的云资源,其关联的安全组需要有相应的放行规则。

    场景1: 纯内网云服务器 8080 端口的流量需要通过 NAT 网关出公网

    1. 云服务器关联的安全组,添加出站规则、放行出向流量
    • 目标:0.0.0.0/0
    • 协议及端口:TCP、8080
    • 策略:允许
    1. NAT 网关添加 SNAT 规则
    • 源 IP:云服务器内网 IP,192.168.0.7/32
    • 弹性公网 IP:NAT 网关绑定的 EIP
    1. 登陆云服务器,curl qiniu.com测试可以正常获取响应

    场景2: 纯内网云服务器需要通过 NAT 网关的 EIP 和 333 端口 ssh 登录

    1. 云服务器关联的安全组,添加入站规则、放行 ssh 登录
    • 来源:0.0.0.0/0
    • 协议及端口:icmp、all
    • 策略:允许
    1. NAT 网关添加 DNAT 规则
    • 协议:TCP
    • 弹性公网 IP 及端口:NAT 网关绑定的 EIP,公网端口号 333
    • 内网 IP 及端口:云服务器内网 IP,192.168.0.7,端口号 22
    1. 在本地终端,执行 ssh -p 333 root@<EIP> 即可登录云服务器,其中 替换为 NAT 网关绑定的弹性公网 IP 地址
    以上内容是否对您有帮助?