开发者社区> 问答> 正文

如何使用VPN管理ECS

1.通过VPN登录到金融云内网
详细步骤参照http://bbs.aliyun.com/read.php?tid=161098&displayMode=1&page=1&toread=1#tpc  


2.配置云盾防火墙策略
云盾防火墙即ECS安全组,  ECS提供了安全组(Security Group)的机制,用来隔离不同用户的云服务器或同一用户的多个云服务器,可以有效阻止伪造MAC、伪造IP、ARP欺骗等攻击。
同一安全组内的云服务器之间的网络是互通的,但不同安全组的云服务器之间是相隔离的。用户可对某个安全组配置防火墙规则,也可通过自定义防火墙规则允许各安全组之间的流量。 一个安全组可以包含多台云服务器,一台云服务器也可以隶属于至多5个安全组。
由于ECS默认对外网隔离,所以需要授权VPN客户端访问ECS的管理端口


a) VPN登录完成后,获取本地PC客户端分配的内网IP地址(10.139.XX.XX)


b) 登录到云盾防火墙 http://console.aliyun.com/yundun/->服务详情->防火墙管理
img:


c)建议为ECS新建安全组,进行入站规则设置 新建安全组,与默认安全组进行区分
  [attachment=54292]
设置安全组名称
[attachment=54293]
设置入站规则,源地址为本地客户端的IP(10.139.XX.XX)
[attachment=54294]
入站规则用于指定该安全组内服务器的访问策略。 所属服务器用于设置该安全组规则对您名下的哪些云服务器生效。







展开
收起
飞飞helen 2014-06-13 16:13:59 13751 0
3 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS计算与存储分离架构实践 立即下载