2016-12-04 7 views
0

リソースマネージャを使用してVMを作成しています。ロードバランサに対応するインターネットがあります。ロードバランサのnatルールを作成し、VMのネットワークセキュリティグループを設定しました。ロードバランサと仮想マシンの両方のポートにアクセスする外部IPアドレスロードバランサからのトラフィックのみを許可するにはどうすればよいですか?Azureロードバランサを介してトラフィックを強制する

答えて

0

カップルオプション:

a。 VMのパブリックIPアドレスを削除する

この場合、必要に応じてVPN経由で直接VMにアクセスできます。

b。 は、私がAZURE_LOADBALANCERタグが何を誤解のようにブロック

申し訳ありませんが、ロードバランサから来ていないすべてのトラフィック、思われることNSGにルールを追加します。あなたが言ったように、ロードバランサを通って来るすべてのトラフィックが同じように見えるので、これはヘルスプローブでのみ機能します。

2台のNICを使用すると、使用するパブリックIPを持つポートと、ロードバランサにパブリックIPが接続されていないポートを持つポートで接続できます。しかし、あなたがそれを試みる前に、あなたはそれがうまくいかないことを知るべきです。プライマリNICだけがパブリックIPを持つことができ、プライマリNICだけがロードバランサに接続できます。

NICのパブリックIPアドレスを削除し、ポイントツーサイトVPNを使用して接続するのが最も簡単です。

+0

ロードバランサタグオプションを使用したいと思いますが、タグazureloadbalancerはトラフィックがないロードバランサのprobsにしか見えません。ロードバランサトラフィックのみを受け入れるようにネットワークセキュリティグループを取得する方法を知っていますか? – user3129787

+0

申し訳ありませんが、私はタグの意味を誤解しました。私はそれに応じて私の投稿を編集しました。 – juunas

関連する問題