【发布时间】:2014-06-02 07:58:45
【问题描述】:
我在 Windows Azure 中创建了一个虚拟机,详细信息如下:
地点:美国中南部
图片:Windows Server 2012 R2 数据中心。
我正在尝试通过在端点中设置 IP 范围来限制我的组织网络之外的用户。
到目前为止我做了什么:
1. 创建虚拟机
2. 在虚拟机上安装 IIS
3. 创建了一个端点:Name-HTTP;协议-TCP;公共端口-80;专用端口 80
4. 我的系统 IP 是 10.29.30.194,子网掩码是 255.255.254.0,所以根据这个链接 [http://www.subnet-calculator.com/subnet.php?net_class=A] 我发现范围是 10.29.30.0/23
5. 将 HTTP 端点的 ACl 更新为 ACTION: Permit;远程子网:10.29.30.0/23
6. 现在,当我尝试在 VM 框中访问 localhost 时,它会打开默认的 IIS 页面
7. 当我尝试从本地系统打开时,VM IIS 默认页面打开。
8. 当我尝试从提供的 IP 范围以外的网络为 VM 的 IIS 打开相同的 HTTP 链接时,我仍然可以访问 VM IIS 默认页面。理想情况下不应该访问,因为我只允许我的公司 n/w IP。
请帮忙。
【问题讨论】:
标签: iis azure virtual-machine acl azure-web-roles