Разрешить доступ к определенным веб-сайтам только после подключения к azure VPN - PullRequest
0 голосов
/ 16 июня 2020

Мы настроили виртуальный сетевой шлюз в нашей виртуальной сети azure. Все пользователи подключаются к нему для доступа к виртуальным машинам в нашем облаке azure. Есть некоторые сторонние веб-сайты, к которым наши пользователи хотят получить доступ после подключения к этой VPN. Как этого добиться? Сторонний веб-сайт также находится в облаке azure, но он не доступен глобально, им нужен IP-адрес publi c, который они могут занести в белый список в своем брандмауэре для входящего http-трафика c.

  1. Какой IP-адрес внести в белый список брандмауэра стороннего веб-сайта? Publi c IP не является постоянным для каждого пользователя после подключения к VPN.
  2. Я думаю, что для этого нам нужно ограничить доступ inte rnet только через VPN. Или есть способ настроить браузеры для использования только сети VPN.
  3. Какие возможные варианты для этого? Есть ли для этого какие-либо API-интерфейсы?

PS: У нас есть P2S или точка доступа к сайту vpn.

...