入站/出站流量记录Azure VPN网关

时间:2018-04-20 21:47:55

标签: azure vpn gateway ipsec vnet

我通过VPN网关从On-PREM到Azure有一个IPSEC连接。我想要监控所有流量,即src / dest,端口以及进入或离开VPN网关的数据。我如何在Azure下实现这一目标?

2 个答案:

答案 0 :(得分:0)

目前不是 - 您唯一的选择是

  • 通过NSG记录附加到VNET的资源的流量
  • 部署具有关联路由表的第三方VPN网关。

日志记录是我在本机VPN GATEWAY中遇到的最大限制。

希望这会随着时间的推移而改善。

答案 1 :(得分:0)

您可以查看Azure网络观察程序。它将记录您网络中的流量。它无法提供准确的流量转移量,但会显示流量分布和模式。

Azure网络观察程序中还包含数据包捕获功能,如果我没记错,它还会显示流量过去的端口以及源IP和目标IP。

还有一些很容易找到的Power-Bi模板可以读取日志并让你进行一些交互式挖掘。

https://docs.microsoft.com/en-us/azure/network-watcher/