2016-12-04 1 views
0

리소스 관리자를 사용하고 VM이 생성되었습니다. 또한로드 밸런서를 향한 인터넷이 있습니다.로드 밸런서에 대한 nat 규칙을 작성하고 VM에 대한 네트워크 보안 그룹을 구성했지만 이제는 가능합니다. 로드 밸런서와 가상 머신 모두의 포트에 액세스하십시오. 외부 IP 주소로드 밸런서로부터 오는 트래픽 만 어떻게 허용합니까?Azure로드 밸런서를 통한 트래픽 강제 수행

답변

0

커플 옵션 :

a. VM의 공용 IP 주소 제거

이 경우 필요에 따라 VPN을 통해 VM에 직접 액세스 할 수 있습니다.

b. 로드 밸런서에서 가져 오지 않은 모든 트래픽을 차단하는 규칙을 NSG에 추가하십시오.

죄송합니다. AZURE_LOADBALANCER 태그가하는 일을 오해 한 것 같습니다. 당신이 말했듯이로드 밸런서를 통해 들어오는 모든 트래픽이 동일하게 보일 때만 헬스 프로브로 작동합니다.

2 개의 NIC가있는 경우 하나의 공용 IP를 사용하고 다른 하나는로드 밸런서에 연결된 공용 IP가없는 NIC로 연결할 수 있습니다. 그러나 당신이 그것을 시도하기 전에, 당신은 그것이 작동하지 않을 것이라는 것을 알아야한다. 기본 NIC 만 공용 IP를 가질 수 있으며 기본 NIC 만로드 밸런서에 연결할 수 있습니다.

NIC의 공용 IP 주소를 제거하고 연결을 위해 지점 간 VPN을 사용하는 것이 가장 쉽습니다.

+0

로드 밸런서 태그 옵션을 사용하고 싶습니다만, 태그 azureloadbalancer는 트래픽이 아닌로드 밸런서 probs에 대해서만 나타납니다.로드 밸런서 트래픽 만 수용하도록 네트워크 보안 그룹을 얻는 방법을 알고 있습니까? – user3129787

+0

죄송합니다. 태그의 의미를 잘못 이해했습니다. 그에 따라 내 게시물을 편집했습니다. – juunas

관련 문제