我有:
我能够进入机器的唯一方法是使用公共IP地址并设置以下网络安全组规则:
我的目标是允许用户只有在连接到VPN时才能将RDP连接到VM。我怎样才能做到这一点?奖励:它能通过私有IP地址(与公共IP地址)实现吗?我玩过不同的来源(服务标签,VPN IP地址空间),目的地(特定的IP地址范围),没有成功。
显然,我不想让世界利用3389端口。
发布于 2018-08-14 18:18:41
是的,您可以通过vm的私有ip地址来实现这一点。你不需要做任何事情(除非你特别用nsg阻止vnet内部的流量)。你可以移除公共的ip地址,这样它就可以工作了。
如果在vnet中阻塞通信量,则需要从p2s vpn范围向端口3389 (或任何您的rdp端口)添加允许规则。
https://serverfault.com/questions/926375
复制相似问题