仅通过VPN访问IIS

我想知道是否有可能使VPN连接到单个服务器上的IIS。 我希望IIS拒绝连接,如果它连接从另一个地址比VPN。

那可能吗?

我search了谷歌,但没有出现…

只要一致地给出相同的IP地址(或者如果您可以为整个范围设置防火墙规则,则可以使用一个IP地址范围中的一个),您可以根据需要设置VPN。 有很多方法可以做到这一点(RRAS,openvpn等)。 VPN服务器端点可能位于IIS服务器上或其他位置,具体取决于您的偏好。

如果不是来自该IP地址或块,则可以使用Windows防火墙阻止到您的IIS端口的stream量。

你不会find这样做的秘诀,因为这是一个不寻常的事情,但有很多不同的方法来完成它。

你不能只用IIS做到这一点; 你将需要其他组件。

如果您试图拒绝您的网站访问您的VPN用户,您可以locking整个networking从外部世界,只允许VPN连接。

一旦用户连接到VPN,他们可以访问任何内部网站,通过IP地址或url访问它们,并通过代码或通过IISvalidation其引用的IP地址来允许或禁止进一步的访问。