【问题标题】:App Service not able to connect to resources through VPN Connection应用服务无法通过 VPN 连接连接到资源
【发布时间】:2021-04-13 23:48:23
【问题描述】:

我有一个在应用服务上运行的 Web API (.NET Core 3.1),我无法将数据发送到 Azure 之外的另一台服务器上的外部 API。

为虚拟网络网关分配了 VNet 和 2 个外部连接,并且两者都运行良好(状态已连接)。我可以 ping 服务并从办公室访问资源。

VPN 连接是同一 VNet 中的站点到站点 VPN。它工作正常,并且我可以发送数据如果我在 Azure 中的 VM 上运行我的 API

看起来应用服务无法像虚拟机那样看到网络。

我应该怎么做才能让应用服务能够使用 VPN 连接?

【问题讨论】:

  • “看起来应用服务无法像虚拟机那样看到网络。”你能澄清一下吗?你可以使用应用服务中的tcpping private IP of on-premise resource:port--控制台docs.microsoft.com/en-us/azure/azure-functions/…吗?
  • 我回到这个问题。不,我尝试从 appservice - 控制台 ping 并且是“无法联系 IP 驱动程序”
  • 现在一切正常。未配置 VNet 集成,我还将 WEBSITE_VNET_ROUTE_ALL 设置为 1。谢谢
  • 也试过tcpping IP_SERVER:PORT,得到了成功的回应

标签: azure azure-web-app-service azure-virtual-network


【解决方案1】:

您似乎想在本地网络中应用服务访问资源,我想您有 integrated you app with an Azure virtual network 并在同一个 VNet 中设置了 Site-to-Site VPN。

确保您已将应用设置WEBSITE_VNET_ROUTE_ALL 设置为1

启用区域 VNet 集成后,您的应用会出站 通过与正常相同的渠道拨打互联网电话。这 应用程序属性门户中列出的出站地址是 您的应用仍在使用的地址。您的应用有哪些变化 对服务端点安全服务或 RFC 1918 地址的调用 进入您的 VNet。如果WEBSITE_VNET_ROUTE_ALL 设置为1,则所有 出站流量可以发送到您的 VNet。

WEBSITE_VNET_ROUTE_ALL 目前在 Windows 中不受支持 容器。

【讨论】:

  • 未配置 VNET 集成,并且 AppSetting 也丢失了。现在一切都好。谢谢
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2016-07-15
  • 2018-07-20
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多