Есть ли способ разрешить соединение Point-to-Site VPN с Azure VNet только с определенного набора c publi c IP-адресов? - PullRequest
0 голосов
/ 09 июля 2020

У меня есть Azure VNET и настройка VPN-шлюза. VPN-соединение типа «точка-сеть» настроено, поэтому пользователи могут получить доступ к виртуальным машинам на VNET. Могу ли я разрешить VPN-соединение, только если соединение исходит от известного publi c IP-адреса из корпоративной локальной сети?

1 Ответ

1 голос
/ 09 июля 2020

VPN-соединение типа «точка-сеть» осуществляется между одним P C, подключенным к вашей сети, и Azure шлюзом VPN через inte rnet. Клиенту VPN был назначен частный IP-адрес из пула адресов. Это соединение по запросу инициируется пользователем и защищается с помощью сертификата. Соединение использует протокол SSTP на порту 443 для обеспечения зашифрованной связи через inte rnet между P C и VNet.

Если вы разрешаете только некоторым клиентам устанавливать VPN-соединение, вы просто нужно установить сертификат клиента на какой-то конкретный клиентский компьютер c и не устанавливать сертификат клиента на некоторых клиентах, которые вы не хотите подключаться к шлюзу VPN. Если вы хотите ограничить доступ некоторых клиентов к вашим виртуальным машинам на VNET. Клиенты должны отключить VPN-соединение и ограничить его IP-адрес publi c в группе безопасности сети, связанной с этой Azure VM su bnet или NI C.

P2S-соединения полезны для удаленных сотрудников или те, которые хотят установить sh соединение только тогда, когда им это нужно, и могут отключиться от Azure VNet, когда закончат свои задачи.

Вы можете получить более подробную информацию из этого замечательного блог .

...