2013-12-23 55 views
1

我在Windows Azure上有LINUX VM(Ubuntu),我有一个运行在那里的Web应用程序和客户端Socket应用程序。我想将ACCESS限制为可以通过http和TCP访问应用程序的受限IP。Azure上的Linux虚拟机 - 如何应用IP限制

请指教在Windows Azure中限制对Ubuntu Linux VM的IP访问的最简单可靠的方法。

回答

3

两种方式:

  • 设置的iptables或类似虚拟机本身
  • 街内多达端点访问您的输入端点控制列表(ACL的)。您可以通过PowerShell或通过门户进行此操作。

使用ACL,您将拥有CIDR格式中指定的allow-range和deny-range的有序列表。然后,您可以允许/阻止IP地址范围,例如您自己的数据中心的IP或甚至另一个Azure服务的IP地址。

从门户网站,你会看到一个管理ACL在VM上的终端页面的底部选项:

enter image description here

现在你可以输入IP范围,以允许和拒绝,并您可以使用右侧的箭头对它们进行重新排序。 enter image description here

+0

非常感谢,ACL是惊人的。我想拒绝每个人,并希望只允许几个IP地址。任何阻止除IP之外的所有人都允许的方式? – Mark

+0

尝试为您想要允许的IP范围添加规则。所有其他人应该被阻止。 –