You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Google Compute Engine中开放5078端口

GCE实例开放5078端口完整配置步骤

第一步:检查并正确配置GCP层面防火墙规则

  • 确认防火墙规则的目标配置:必须选择「网络中的所有实例」,或者指定4台实例绑定的目标标签/服务账号,确保所有实例都被规则覆盖
  • 确认流量方向为入站(Ingress)
  • 匹配项配置:
    • 协议和端口选择tcp:5078,如有UDP使用需求可额外添加udp:5078
    • 源IP范围按需配置,测试阶段可临时设为0.0.0.0/0验证连通性,生产环境请替换为实际需要访问的IP段
  • 确认规则优先级高于所有拒绝同端口访问的其他规则,且规则状态为启用
  • 确认规则绑定的VPC网络与4台实例所在VPC完全一致
  • 如果需要从公网访问5078端口,确认实例已分配公网IP,且所属VPC路由表存在指向互联网网关的默认路由

第二步:检查实例操作系统层面防火墙配置

Debian/Ubuntu(ufw防火墙)

  • 查看当前ufw运行状态:sudo ufw status
  • 开放5078端口:sudo ufw allow 5078/tcp
  • 重载规则生效:sudo ufw reload

CentOS/RHEL(firewalld防火墙)

  • 查看当前firewalld规则:sudo firewall-cmd --list-all
  • 永久开放5078端口:sudo firewall-cmd --add-port=5078/tcp --permanent
  • 重载规则生效:sudo firewall-cmd --reload

Windows系统

  • 打开「高级安全Windows Defender防火墙」,新建入站规则,选择端口类型,指定TCP 5078端口,设置为允许连接即可

第三步:确认5078端口有服务运行监听

配置完防火墙后仍查不到端口,绝大多数情况是没有进程绑定该端口监听:

  • Linux实例执行命令查看端口监听状态:ss -tulnp | grep 5078
  • Windows实例执行命令查看端口监听状态:netstat -ano | findstr 5078
  • 无返回结果说明没有服务在5078端口运行,先启动对应业务服务并绑定该端口后再验证

连通性验证

在访问端执行以下命令验证连通性:
telnet [实例公网/内网IP] 5078
或者
nc -zv [实例公网/内网IP] 5078
返回连接成功即配置生效。

内容的提问来源于stack exchange,提问作者John Cena

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 04:15:01