安全组策略中 授权对象填写的 ip 地址段应该如何填
如果自己链接到公司后的 ip 为 10.23.1.206/16,应该填写 ip 地址段,允许公司内网访问
1
xnode 2019-09-19 11:43:37 +08:00
你需要 找到你公司的外网 ip 然后 写上 只允许这个外围 ip 访问就可以了 10.23.1.206/16,这是内网 ip 不能写在 阿里云的安全策略里
|
4
Aruforce 2019-09-19 12:00:31 +08:00
@ysicing
1F 的意思是 阿里云 ECS 安全设置限定只允许公司网络的几个外网 IP 来访问... 然后在公司内的网络防火墙针对内网的访问 ECS IP 时做 ACL 什么的来限制内网的 IP 访问... |
5
binsys 2019-09-19 12:10:40 +08:00
首先看你公司出口 IP 是否固定,如果固定,那就在安全组里白名单这几个 IP (公司公网 IP )。
如果不固定,那么不能实现这个事情。需要买阿里的 “VPN 网关” 或者类似服务,VPN 拨号的 VPC 然后访问。 |
6
xenme 2019-09-19 12:16:50 +08:00 via iPhone
vpn 把公司网和云打通就行了
|
7
xnode 2019-09-19 13:47:55 +08:00
如果要限制内网 需要 你公司的内网防火墙进行限制, 对你 ecs 公网的的 内网 IP 白名单
|