【发布时间】:2017-07-20 07:55:37
【问题描述】:
我正在虚拟网络中设置 vm,并且正在配置 VPN(站点到站点)以启用与我们的本地环境的连接。
我并不是真正的网络专家,所以我想知道在 Azure 中保护我的虚拟网络的方法是什么,以便来自 VPN 的入站连接只允许连接到虚拟机,而不允许连接到该虚拟机中的任何其他资源网络。
【问题讨论】:
我正在虚拟网络中设置 vm,并且正在配置 VPN(站点到站点)以启用与我们的本地环境的连接。
我并不是真正的网络专家,所以我想知道在 Azure 中保护我的虚拟网络的方法是什么,以便来自 VPN 的入站连接只允许连接到虚拟机,而不允许连接到该虚拟机中的任何其他资源网络。
【问题讨论】:
您需要为此使用Network Security Groups。它们基本上是 Azure 虚拟网络中的防火墙。
只需创建一个 NSG 并创建规则以允许从您的本地到该 VM 的流量(默认情况下流量被阻止)。
【讨论】: