【问题标题】:How to set up azure application gateway to allow intranet access only and block the internet traffic?如何设置 Azure 应用程序网关以仅允许 Intranet 访问并阻止 Internet 流量?
【发布时间】:2020-09-02 23:10:03
【问题描述】:

我有这样的设置

  1. 在 IIS 的虚拟机中托管了一个网站。
  2. 前面有一个 Azure 应用程序网关,可将流量重定向到 VM 中托管的网站。
  3. 应用程序网关有 NSG、VNet 和子网。

要求是限制从 Internet 访问网站,同时只允许 Intranet 访问?

【问题讨论】:

  • @Nick.McDermaid 你能花点时间回答一下吗
  • @1690193 能否请您花点时间回答一下-

标签: azure gateway azure-application-gateway azure-webapps


【解决方案1】:

您使用的是哪个版本的应用程序网关,如果是 V1,请将应用程序网关附加到私有 VNET-->子网,并且仅将私有 ip 附加到网关。如果是 V2,只需删除公共 IP 侦听器即可。

【讨论】:

    【解决方案2】:

    应用程序网关是一个反向代理。如果您将虚拟机的私有 IP 添加为应用程序网关的后端池,则应用程序网关将使用其实例 IP 将 http 请求转发到您的虚拟机。

    因此,您可以将 NSG 添加到 VM 的子网,以仅允许应用程序网关子网 IP 范围并拒绝端口 80,443 上的互联网流量。

    适用于 V1 和 V2 SKU。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-08-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-09-30
      相关资源
      最近更新 更多