【发布时间】:2020-07-13 17:52:14
【问题描述】:
我有一个已打开端口 3128 的 Azure NSG。我需要能够阻止到端口的所有连接,除非连接来自 VNET。我该如何做到这一点?每次我尝试将源设置为虚拟网络时,我仍然可以从外部 IP 访问它。
【问题讨论】:
标签: azure azure-virtual-machine azure-virtual-network
我有一个已打开端口 3128 的 Azure NSG。我需要能够阻止到端口的所有连接,除非连接来自 VNET。我该如何做到这一点?每次我尝试将源设置为虚拟网络时,我仍然可以从外部 IP 访问它。
【问题讨论】:
标签: azure azure-virtual-machine azure-virtual-network
默认情况下,NSG 允许 VNET 内的所有流量,您可以看到两条规则 AllowVnetInBound 和 AllowVnetOutBound,尝试不配置任何东西来阻止 3128 端口并检查您是否可以从 VNET 内的 VM 访问 3128。您也可以尝试根据source service tags配置两条规则,一条用于internet,阻止3128端口,另一条用于允许端口3128的虚拟网络。
【讨论】: