AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[azure-networking](server)

Martin Hope
c9957453
Asked: 2024-10-29 22:20:13 +0800 CST

基于 IP 的重定向

  • 5

我在 Azure(IaaS)上运行 Linux VM,它为 Internet 提供 SFTP 服务。

我正在通过不同公共 IP 地址上的防火墙将此服务迁移回内部部署。

遗憾的是,许多客户都是通过公共 IP 地址(而不是 FQDN)连接到此服务。

  • Linux VM 在其 NIC 上具有公共 IP 1.1.1.1。
  • 防火墙的公网IP是2.2.2.2。

我想将流量重定向到本地防火墙。

是否存在这样的 Azure 服务/资源:可以将入站连接设为 1.1.1.1,然后将目标 IP NAT 为 2.2.2.2,然后将源 IP NAT 为 1.1.1.1 或该服务/资源上的其他公共 IP(如 3.3.3.3)?

图表

谢谢!

azure-networking
  • 1 个回答
  • 63 Views
Martin Hope
Shawn de Wet
Asked: 2022-12-20 11:16:27 +0800 CST

使用公共 IP 而不是我的 Azure VPN 客户端分配的 IP 连接到 Azure SQL 数据库

  • 5

我在 Azure 中配置了默认 10.0.0.0/16 ip 范围的 VNet。

我将我的 Azure SQL 数据库配置为允许来自 VNet 的连接。

我现在想将我的本地开发电脑连接到 VNet,因此我向 VNet 添加了一个网关,默认子网为 10.0.1.0/24,然后在地址池 10.2 的网关上配置了一个点到站点连接。 0.0/16。

(以上设置可能非常错误(?)-我对网络了解不多,所以只使用可用的默认设置,所以我愿意接受关于如何更好地完成上述操作的指南)

我下载了 VPN 客户端设置,并配置了我的 Azure VPN 客户端,它连接到网关并获得 IP 地址 10.2.0.2。

然后我尝试连接到 Azure SQL 数据库(使用 Microsoft SQL Server Mngt Studio),然后我收到一个弹出窗口,提示我的 IP 地址不允许连接。但是,它显示的 IP 地址是我的路由器连接到互联网的静态 IP 地址。

如何在 SSMS 中获取此连接以使用我的 Azure VPN 客户端所连接的 10.2.0.2 地址进行连接?

azure-networking
  • 1 个回答
  • 19 Views
Martin Hope
user2713516
Asked: 2022-03-01 01:12:49 +0800 CST

使用 2 个公共 IP 将 Azure 站点到站点 VPN 连接到本地网关

  • 0

我有一个带有 2 个端点(主要和次要)的 cisco ISR on-prem,我想通过一个连接将我的 Azure VPN 网关连接到两个端点(两个 IP 的本地地址空间相同)。

创建 Azure本地网络网关时,我只能输入 1 个公共 IP 地址,而不是 2 个。有没有办法从 Azure VPN 网关连接 2 个 IP?

谢谢

site-to-site-vpn cisco-vpn cisco azure azure-networking
  • 1 个回答
  • 146 Views
Martin Hope
user455224
Asked: 2022-02-16 08:58:15 +0800 CST

从物理服务器到云服务器的文件复制被认为是出口还是入口?

  • -3

如果我通过 VPN 将文件从本地服务器复制到云上的服务器,是否被视为出口流量?

谢谢,

windows networking azure-networking
  • 1 个回答
  • 44 Views
Martin Hope
raal
Asked: 2022-02-09 11:02:56 +0800 CST

从云系统扫描内部网络?

  • -1

我有一个包含大量设备的内部网络,并且在来自互联网的入口点有防火墙。

是否可以从我有工具的云服务器(例如:Nessus)扫描整个内部网络?(无需安装任何客户端软件)

或者如果可能的话用openvpn?

firewall networking port-scanning azure-networking nessus
  • 1 个回答
  • 28 Views
Martin Hope
A X
Asked: 2021-10-20 13:29:02 +0800 CST

Azure SQL 专用终结点 - 创建一个会导致停机吗?

  • 0

假设我有一个 Azure SQL 数据库弹性池,我正在通过防火墙规则从 Azure Web 应用程序访问它,并且一切正常。

现在假设我想向 Azure SQL 数据库弹性池添加一个新的专用终结点。这不会阻止通过现有防火墙规则访问/访问新创建的私有端点之外的访问 - 对吗?

换句话说,添加私有端点并不是说现在应该通过私有端点进行独占访问,而是说私有端点是可访问的,并且现有的访问通道也仍然可以访问 - 对吗?

azure azure-networking azure-sql
  • 1 个回答
  • 86 Views
Martin Hope
thebluephantom
Asked: 2021-10-18 03:56:41 +0800 CST

多个 AZURE 帐户租户和一个现场场所

  • 0
  • 如果我是一家在 AZURE 上注册帐户的公司,
    • 我想要 2 个单独的租户(不是订阅),
      • 两者都只需要连接到我的单个本地服务 - 而不是相互连接,然后:
        1. 我需要 2 个 site-2site VPN 吗?
        2. 或者我们可以共享一个site2site VPN吗?(我怀疑是这样,但找不到权威来源)。
azure-networking
  • 1 个回答
  • 35 Views
Martin Hope
justin.m.chase
Asked: 2021-09-18 12:53:39 +0800 CST

通过 ARM/Bicep 模板将网络参与者角色分配给 AKS 群集的正确方法是什么?

  • 0

我正在尝试使用 Bicep/ARM 为我的 AKS 服务器配置负载均衡器。我在 kubernetes 中使用 NGinx 入口控制器,它似乎确实可以工作,但是当我第一次启动时,我遇到了一个错误。

主要是我想知道 Azure 文档中此步骤的等效 ARM 或 Bicep 模板是什么?

https://docs.microsoft.com/en-us/azure/aks/static-ip#create-a-service-using-the-static-ip-address

az role assignment create \
    --assignee <Client ID> \
    --role "Network Contributor" \
    --scope /subscriptions/<subscription id>/resourceGroups/<resource group name>

我正在使用 Bicep 并创建了我的 AKS 服务器,例如:

resource ExampleKubernetes 'Microsoft.ContainerService/managedClusters@2021-07-01' = {
  // ...
}

然后我向 kubelet 身份添加角色分配,如下所示:

var NetworkContibutor = '4d97b98b-1d4f-4787-a291-c67834d212e7'
resource AssignNetworkContributorToKubelet 'Microsoft.Authorization/roleAssignments@2020-08-01-preview' = {
  name: guid(resourceGroup().id, ExampleKubernetes.id, NetworkContibutor)
  dependsOn: [
    ExampleKubernetes
  ]
  properties: {
    roleDefinitionId: subscriptionResourceId('Microsoft.Authorization/roleDefinitions', NetworkContibutor)
    principalType: 'ServicePrincipal'
    principalId: ExampleKubernetes.properties.identityProfile.kubeletidentity.objectId
  }
}

这似乎可行,我可以在仪表板中看到分配给托管主体的角色......但是 kubernetes 中的服务似乎仍然失败,并且仍然存在权限问题:

  Error syncing load balancer: failed to ensure load balancer: Retriable: false,
  RetryAfter: 0s, HTTPStatusCode: 403, RawError: Retriable: false, RetryAfter:
  0s, HTTPStatusCode: 403, RawError:
  {"error":{"code":"AuthorizationFailed","message":"The client
  '<some guid A>' with object id
  '<some buid A>' does not have authorization to perform
  action 'Microsoft.Network/publicIPAddresses/read' over scope
  '/subscriptions/<subid>/resourceGroups/example/providers/Microsoft.Network/publicIPAddresses/example'
  or the scope is invalid. If access was recently granted, please refresh your
  credentials."}}

奇怪的是,后来在某些时候它似乎只是神奇地工作。该错误显示“retriable false”,并且该服务似乎没有重试,但随后将 NGinx 部署到 kubernetes 将导致它重试并突然繁荣其工作。

似乎错误消息告诉我角色传播存在一些不确定的延迟......所以我的问题是:

  • 那正确吗?实际上只是延迟并且我的代码基本上是正确的吗?
  • 我使用了正确的 principalId 吗?或者这实际上是不必要的?
  • 有没有办法让我强制传播这些角色更新?如果需要,我可以在两者之间有一个 CLI 步骤。权限准备好后,如何等待安装连接到 LB 的入口控制器?
kubernetes azure aks azure-arm-template azure-networking
  • 1 个回答
  • 989 Views
Martin Hope
thebluephantom
Asked: 2021-09-12 05:35:53 +0800 CST

VNET 对等互连和传输中心

  • 0

VNET 对等互连:

一旦虚拟网络建立对等关系,两个虚拟网络中的资源就可以相互通信,具有相同的延迟和带宽,就好像资源在同一个虚拟网络中一样。

所以,有了这张图: 在此处输入图像描述

我看到 VNETs Virtual Network、VNET1、VNET2 和 On-premise 都可以访问 SQL 数据库。

然后:

设想

  • 什么说 SQL 1 和 SQL 2 数据库存在。
    • SQL 1 DB 在 VNET1 中有一个专用链接。
    • SQL 2 DB 在 VNET2 中有一个专用链接。
  • 对等互连与此图中所示的相同。

问题:

  • 我假设 VNET 1 中 SQL 1 的专用链接和 VNET 中的 SQL 2 的专用链接可以从本地访问?还是我需要在虚拟网络 VNET 中拥有专用链接?那么如何?
  • VNET1 和 VNET2 可以通过虚拟网络 VNET 访问彼此的 SQL 数据库吗?
azure-networking
  • 1 个回答
  • 431 Views
Martin Hope
thebluephantom
Asked: 2021-09-06 00:27:39 +0800 CST

多个 AZURE 公司帐户使用相同的 DNS 名称、私有 IP 地址

  • 0

看下面: 在此处输入图像描述

在这里,我们看到一个 AZURE 公司帐户 X。请参阅“azsql1.database.windows.net”。您可以从本地访问它。

如果为了争论,我有第二个 AZURE 环境怎么办。配置完全相同 - AZURE 公司帐户 Y,带有“azsql1.database.windows.net”。

这是理论上的,但我想知道如果有人尝试使用“azsql1.database.windows.net”在 Tableau、Spotfire 中的连接报告中使用“azsql1.database.windows.net”来解决这个问题?

我认为您需要以某种方式告诉在哪个 AZURE 公司帐户中使用哪个 DNS 转发器。

所以,请原谅我,但我了解 Internet bla bla bla 的基本 DNS 解析内容,但不是网络专家。

azure-networking
  • 1 个回答
  • 117 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve