首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >创建Azure网络通用网关

创建Azure网络通用网关
EN

Server Fault用户
提问于 2018-08-20 12:51:42
回答 2查看 42关注 0票数 0

假设我在Azure上创建了一个Linux实例(让我们称之为A1)。要从我公司的网络访问这个实例,我必须要求IT团队允许来自我公司机器(让我们称之为C1)的出站通信量到达特定A1端口上的A1,例如22用于SSH。由于我的公司有很长的层次结构,IT团队通常需要3-5个工作日来重新配置防火墙以允许这种流量。

目前,我的团队正在开发一些PoCs,这可能需要我们访问多个实例(数目尚未确定),并且也需要访问这些实例的不同端口。要求IT团队允许访问所有这些实例,然后等待3到5天,这样会降低我们的生产率,所以我决定在Azure上创建一个公共网关,我会要求IT团队提供访问权限,然后将我的流量转发到适当的实例。

由于我在建立这样的网络方面没有多少经验,我想问这里的专家们如何采取正确的办法。在这种情况下,工业的做法是什么?

EN

回答 2

Server Fault用户

回答已采纳

发布于 2018-08-20 13:06:45

我建议在Azure中创建一个虚拟网络网关,并使用点对点VPN连接到Azure虚拟网络。您可以做的另一件事是使用现有的linux服务器作为跳转框。连接到它,并连接进一步或向前端口。

阅读:

https://docs.microsoft.com/en-us/azure/vpn-gateway/point-to-site-about

https://www.ssh.com/ssh/tunneling/example

票数 1
EN

Server Fault用户

发布于 2018-08-20 13:34:42

虚拟网络网关和VPN是这里最好的路由。它可以让您轻松地扩展到数十台或数百台Azure机器,只需一条或少量的规则。

您不应该考虑通过您的A1盒进行任何端口转发,至少在没有明确许可的情况下是这样。根据您的业务情况,它的使用策略是书面的,它可能是终止的理由。

与网络团队合作可能会很慢,但这很重要,特别是因为这包括网络更改。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/927184

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档