【问题标题】:Unable to connect from on-prem network using work laptop to Azure VM无法使用工作笔记本电脑从本地网络连接到 Azure VM
【发布时间】:2019-09-27 16:17:04
【问题描述】:

在我的公司中,我设置了一个 Azure VM 并选择了一个预定义的 VNet(与订阅相关联)。然后,我在新创建的 NSG 上添加了入站规则,允许端口 80、443 和 3389(rdp)。 虚拟机安装了 ubuntu 和 apache2,当我浏览虚拟机的 localhost 时,会显示默认的 apache 页面。

但是,当我通过公司网络从笔记本电脑浏览 VM 站点时,浏览器出现连接超时错误。

我使用 Azure - IP 验证工具并喜欢这个原因,这似乎是管理员团队为隔离 NSG 而创建的规则,从而阻止了所有入站流量(见下图)。我无法远程执行此规则。

为了覆盖此规则,我在 NSG 级别创建了一个具有更高优先级的入站规则,但它仍然没有 工作。

任何帮助将不胜感激。

编辑:我能够毫无问题地 RDP 到我的虚拟机,主要问题是从公司网络浏览托管在我的虚拟机中的网站

【问题讨论】:

    标签: azure-virtual-machine azure-virtual-network


    【解决方案1】:

    编辑

    对于您的问题,您可以确保添加优先级高于规则 4090 的入站安全规则,如下所示:目标端口 80,433,操作为 allow,优先级为 100。如果 networking:一个与NIC关联,另一个与子网关联,您应该在两个NSG中都允许端口80,443。

    据我所知,默认情况下,UFW 防火墙在 Azure VM 上处于非活动状态。如果启用它,您可以调整防火墙以允许 HTTP 和 HTTPS 流量。

    之后,您可以在笔记本电脑的CMD中运行telnet VM's public IP 80来验证网络连接是否正常。如果没有,请联系您公司的管理员以允许端口 80 或 443 的传出流量,或者您笔记本电脑上的病毒软件之类的其他东西阻止了它。

    如果以上都没有效果,您可以在 Azure 门户上重新启动您的 azure VM。有时,它可能会在访问 Azure 之外的网站时生效。您也可以关注this tutorial:在 Azure 中的 Linux 虚拟机上安装 LAMP Web 服务器。

    【讨论】:

    • 您好,南希,感谢您的回答。我的问题并不清楚 RDP 是否为我工作,问题在于端口 80 和 443,我无法从公司网络浏览网站。
    • 您好南希,很抱歉延迟回复您。我没有考虑子网的NSG。它不允许 80 和 443。不幸的是,我没有足够的权限将入站规则直接添加到子网,我需要请求这个。非常感谢您的详细回复。我将在此处添加和更新规则。
    • 是的,我终于能够在子网的 NSG 上获取入站规则集。连接现在正在工作。 @nancy-xiong 非常感谢您的帮助!
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-07-23
    • 2021-06-26
    • 2021-02-20
    • 2019-12-22
    • 1970-01-01
    相关资源
    最近更新 更多