首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何通过VPN将RDP限制为Azure VM?

如何通过VPN将RDP限制为Azure VM?
EN

Server Fault用户
提问于 2018-08-14 18:14:18
回答 1查看 2.2K关注 0票数 1

我有:

  • 一个Azure虚拟网络
  • 一种点对点(P2S)虚拟网络网关
  • 网络内部的子网
  • 子网内的虚拟机
  • VM是其成员的网络安全组,设置了默认规则。

我能够进入机器的唯一方法是使用公共IP地址并设置以下网络安全组规则:

  • 优先次序: 1000
  • 名称:默认-允许-rdp
  • 港口: 3389
  • 协议: TCP
  • 资料来源:任何
  • 目的地:任何
  • 行动:允许

我的目标是允许用户只有在连接到VPN时才能将RDP连接到VM。我怎样才能做到这一点?奖励:它能通过私有IP地址(与公共IP地址)实现吗?我玩过不同的来源(服务标签,VPN IP地址空间),目的地(特定的IP地址范围),没有成功。

显然,我不想让世界利用3389端口。

EN

回答 1

Server Fault用户

发布于 2018-08-14 18:18:41

是的,您可以通过vm的私有ip地址来实现这一点。你不需要做任何事情(除非你特别用nsg阻止vnet内部的流量)。你可以移除公共的ip地址,这样它就可以工作了。

如果在vnet中阻塞通信量,则需要从p2s vpn范围向端口3389 (或任何您的rdp端口)添加允许规则。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/926375

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档