Azure Firewall:如何将公网URL转换为内网URL?
Azure Firewall公网域名转内网URL配置步骤
1. 启用Azure Firewall DNS代理
- 进入目标Azure Firewall实例的DNS设置界面,开启DNS代理
- 配置自定义DNS服务器指向Azure Private DNS区域的解析地址,确保Firewall可解析内网FQDN
myfirstweb.private.landingzonedomain.local
2. 创建应用规则实现流量转发
- 进入Firewall的应用规则集合,新建规则集合:
- 规则类型:
Application - 优先级:设为100(高于默认规则优先级)
- 规则名称:
Public-to-Private-Web-Forward - 源地址:允许访问的客户端IP范围(如
*或指定IP段) - 协议端口:
HTTP/80(或HTTPS/443,按需选择) - 目标FQDN:填写公网域名
myfirstweb.private.landingzonedomain.com - 动作:
Allow - 开启目标FQDN转发,填写内网目标FQDN
myfirstweb.private.landingzonedomain.local(该配置将把对公网域名的请求转发至内网FQDN对应的后端资源)
- 规则类型:
3. 配置公网DNS解析
- 在公网DNS服务商处,将
myfirstweb.private.landingzonedomain.com的A记录指向Azure Firewall的公网IP(替代客户端主机文件修改操作)
4. 验证配置效果
- 客户端直接访问
http://myfirstweb.private.landingzonedomain.com,确认可正常访问内网网站 - 查看Azure Firewall日志,验证流量已正确转发至内网VM
内容的提问来源于stack exchange,提问作者One Developer
相关产品推荐
相关产品推荐

