gpt4 book ai didi

azure - 是否有一种方法允许仅从特定的公共(public) IP 地址集到 Azure VNet 的点到站点 VPN 连接?

转载 作者:行者123 更新时间:2023-12-03 05:35:44 28 4
gpt4 key购买 nike

我有 Azure VNET 和 VPN 网关设置。点到站点 VPN 连接已设置,因此用户可以访问 VNET 上的虚拟机。无论如何,只有当连接来自公司本地网络中已知的面向公众的 IP 地址时,我才可以允许 VPN 连接吗?

最佳答案

点到站点 VPN 连接是通过 Internet 连接到网络的单台 PC 与 Azure VPN 网关之间的连接。 VPN客户端从地址池中分配私有(private)IP地址。此按需连接由用户发起并使用证书进行保护。该连接在端口 443 上使用 SSTP 协议(protocol),通过 Internet 在 PC 和 VNet 之间提供加密通信。

如果您只允许某些客户端建立 VPN 连接,则只需在某些特定客户端计算机上安装客户端证书,而不要在某些您不想连接到 VPN 网关的客户端上安装客户端证书。如果您想限制某些客户端访问 VNET 上的 VM。客户端应断开 VPN 连接并限制其在与该 Azure VM 子网或 NIC 关联的 NSG 中的公共(public) IP 地址。

P2S 连接对于远程员工或只想在需要时建立连接并在完成任务后可以与 Azure VNet 断开连接的员工非常有用。

您可以通过 this wonderful blog 获取更多详细信息.

关于azure - 是否有一种方法允许仅从特定的公共(public) IP 地址集到 Azure VNet 的点到站点 VPN 连接?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/62804105/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com