【问题标题】:Azure Virtual Machine block all access to port except for vnetAzure 虚拟机阻止对除 vnet 之外的端口的所有访问
【发布时间】:2020-07-13 17:52:14
【问题描述】:

我有一个已打开端口 3128 的 Azure NSG。我需要能够阻止到端口的所有连接,除非连接来自 VNET。我该如何做到这一点?每次我尝试将源设置为虚拟网络时,我仍然可以从外部 IP 访问它。

【问题讨论】:

    标签: azure azure-virtual-machine azure-virtual-network


    【解决方案1】:

    默认情况下,NSG 允许 VNET 内的所有流量,您可以看到两条规则 AllowVnetInBound 和 AllowVnetOutBound,尝试不配置任何东西来阻止 3128 端口并检查您是否可以从 VNET 内的 VM 访问 3128。您也可以尝试根据source service tags配置两条规则,一条用于internet,阻止3128端口,另一条用于允许端口3128的虚拟网络。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-11-17
      • 1970-01-01
      • 1970-01-01
      • 2020-02-24
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多