Azure Point-To-Site VPN 是否足够安全,可以用于第三方访问?

Azure Point-To-Site VPN 是否足够安全,可以用于第三方访问?

我需要让一些客户通过 FTP 或 SQL 访问我的服务器(Azure VM)(他们想要通过 FTP 检索文件并想要连接到特殊数据库),没有远程桌面。

目前我正在为此使用 Azure 的 P2S VPN(我给了他们客户端安装程序和客户端证书),这对于这种目的来说足够好吗?我是否应该考虑其他安全问题?谢谢!

答案1

点到站点 (P2S) 配置允许您创建从单个客户端计算机到虚拟网络的安全连接。通过 SSTP(安全套接字隧道协议)建立 VPN 连接。我发现你也有类似的问题,你可以参考这个关联

根据我的经验,定期更换证书非常重要。此外,您需要在 Azure NSG 和 VM 防火墙上打开合适的端口。有关 Azure NSG 的更多信息,请参阅此关联

相关内容