是否可以仅在代理设置后面设置内部IP地址的子集来访问Azure实例?

是否可以仅在代理设置后面设置内部IP地址的子集来访问Azure实例?,azure,proxy,firewall,Azure,Proxy,Firewall,我需要允许代理设置后面的内部IP地址子集访问Azure实例。 如何配置Azure防火墙以实现上述要求 非常感谢。如果您可以将代理配置为在特定范围内为某些IP而不是其他IP创建本地端套接字,那么您可以在Azure的防火墙上施加一条规则,该规则也适用于源套接字属性 范例 192.168.1.1 is allowed access to the azure facility 192.168.2.1 is not allowed access to the azure facility 当1.1使用代

我需要允许代理设置后面的内部IP地址子集访问Azure实例。 如何配置Azure防火墙以实现上述要求


非常感谢。

如果您可以将代理配置为在特定范围内为某些IP而不是其他IP创建本地端套接字,那么您可以在Azure的防火墙上施加一条规则,该规则也适用于源套接字属性

范例

192.168.1.1 is allowed access to the azure facility
192.168.2.1 is not allowed access to the azure facility
当1.1使用代理时,代理将打开到azure的连接,该连接源自10000到11000范围内的本地端口

当2.1使用代理时,代理将打开到azure的连接,该连接源自20000到21000范围内的本地端口

Azure防火墙的配置使其仅允许远程端(从Azure的角度来看)在10000到11000范围内的连接

类似的fiddle可以使用源IP而不是端口。这取决于网络设置中可能的内容


最终,尽管您正在寻找一个代理应该限制访问的解决方案。azure firewall不负责控制局域网内发生的事情

azure中是否有与广告等效的机制?