1
Können Firewall-Regeln auf interne GCLB angewendet werden?
Es treten Probleme mit Diensten hinter dem internen Google Cloud Load Balancer auf, die nicht beantwortet werden können, wenn die Antwort eine bestimmte Größe überschreitet. Nach einigem "tcpdump" und "wireshark" kann unsere Site-to-Site-IPSec-VPN-Instanz anscheinend kein ICMP-Paket "Fragmentierung erforderlich" an GCLB zurücksenden, sodass die Antwort in einer TCP-Neuübertragungsschleife hängen bleibt. Einzelheiten …