【问题标题】:New Azure portal (no End Points) how to connect to VM with RDP from behind a firewall新的 Azure 门户(无端点)如何从防火墙后面使用 RDP 连接到 VM
【发布时间】:2016-03-16 09:47:19
【问题描述】:

我在新的 Azure 门户中创建了一个 VM(非经典,使用资源管理器),但我需要从防火墙后面进行连接。

我发现一堆文章解释了如何通过编辑 RDP 的端点设置来解决它,但在新门户中没有这样的东西!

据我所知,入站和出站规则只是防火墙规则,它什么也没提供。

我已经从家里连接到它,并尝试使用以下 power shell 脚本将 RDP 侦听端口更改为未被防火墙阻止的端口:

Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name "PortNumber" -Value 443

重新启动虚拟机,更改了门户上的 default-allow-rdp 入站规则,但仍无法连接。

【问题讨论】:

  • 您是说您根本无法连接吗?即使在家里。您是否为 443 创建了入站安全组规则?
  • 我不明白这个问题。究竟,你正在尝试(并且失败)做什么?入站/出站安全规则在 VM 外部。与虚拟机的防火墙不同。
  • 我正在尝试从公司防火墙后面进行连接。而且它不起作用,因为默认 rdp 端口​​ 3389 被阻止。
  • 我现在根本无法连接(在 RDP 侦听器端口更改后)。是的,RDP 的入站规则已更新。
  • @DavidMakogon,我对 Azure 充满热情,但结果却如此微不足道。无法通过防火墙和大量过时的文档与不存在的端点功能从公司网络连接 - 这就是我发现的全部

标签: azure firewall rdp azure-virtual-machine azure-resource-manager


【解决方案1】:
  1. 如果您使用资源管理器(非经典)创建 VM,则您没有 Endpoints 配置,并且您无法按照 Matias 的回答中所述配置端口(通过允许的端口访问您的 azure VM防火墙)。 遗憾的是,并非所有 VM 模板都可用于 VM Classic 界面。我真的很想知道 azure 的限制是什么。

  2. 事实上,即使使用 Matias 的经典 VM 解决方案也无法正常工作 - 我部署了另一个具有经典界面的 VM,按照描述配置了端点,但仍然无法从防火墙后面连接。但它在其他任何地方都可以正常工作,我什至不需要更改 rdp 侦听器端口,当我在 Endpoint 中更改它时它会自动更改。

  3. 我找到的唯一可行的解​​决方案是使用 putty 和 SSH 隧道从公司防火墙后面的计算机到我的 azure 非经典 VM 上的 443 端口。 步骤如下:

    • 在 putty 中创建与 your_azurevm_ip:443 的连接 然后去 连接 -> SSH -> 隧道,例如将端口映射为 L49999 -> localhost:3389

    • 你需要安装任何免费的SSH服务器到Azure VM(我使用freeSSHd),并添加授权帐户用于隧道

    • 从 putty 建立连接并输入 SSH 凭据后,您使用 rdp 连接到 localhost:49999 并通过 SSH 隧道转发到 3389 本地 VM 端口 这很丑陋,但至少它有效。

【讨论】:

    【解决方案2】:

    您的公司网络似乎不允许来自公司防火墙内的 RDP 出站连接。这本身与 Azure VM 没有任何关系。但是,更改 Azure VM 上的 RDP 侦听端口应该可以很好地解决此问题。也许,您可以尝试将 RDP 端口更改为非标准端口,而不是将其更改为使用通常用于 SSL/TLS 连接的端口 443。

    【讨论】:

    • 为什么不是 443?我没有在目标 VM 上的此端口上配置任何内容。
    • 公司防火墙中可能有一些东西阻止了它的工作。通常它应该工作。您是否为 VM 配置了有关 Azure 流量管理器的任何内容?
    【解决方案3】:

    您始终可以配置 EndPoint 以使外部端口 XXXX 映射到内部 3389。

    在新门户中,打开云服务/VM,转到设置并选择端点。您可以添加一个并设置公共和私有端口(公共端口是您要从您的计算机连接的端口,私有端口是由 VM 公开的端口)。

    如果您使用 Resource Manager 模型创建了 VM,访问它的方法是,使用带有您的 VM 名称的搜索框。你应该找到一组项目,其中一个有一个小的蓝色盾牌(网络安全组)。选择它后,在“设置”窗格中,选择入站安全规则

    你应该可以在那里自定义它。

    【讨论】:

    • 我的云服务部分是空的。即使我创建了一个,你的屏幕截图上也没有任何东西
    • 我从新门户中截取了屏幕截图,您没有端点部分或添加按钮吗?
    • 当我创建一个云服务时,我必须向它添加一个资源组。因此,当我选择云服务时,我只看到我的资源组,当我选择资源组时,没有端点,只有资源组设置。有没有办法附上截图?
    • 这可能是服务说“没有部署到当前环境”。我真的很想知道你是如何得到这个端点的。可能它是您在天蓝色中留下的东西,因为您在旧门户中创建了它。
    • 您不能在资源组上定义端点,必须至少创建一个云服务/虚拟机(并在资源组中列出)并且端点应该在里面定义。我在新门户中创建 VM 后截取屏幕截图。我去浏览>云服务,我在那里,但我的部署和运行。
    【解决方案4】:

    遇到同样的问题,解决方法如下:

    1. 在azure dashbord上,VM相关的安全接口,添加安全 打开 443 端口的入站规则。
    2. 在 VM 上,通过注册表编辑器将 RDP 端口更改为 443: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber
    3. 在 VM 防火墙上,添加打开 443 端口的入站规则
    4. 重启虚拟机并连接IP:443
    5. 为了不松动与虚拟机的连接,我建议安装 Ultra VNC,这样您就可以拥有虚拟机的替代控制点。

    【讨论】:

    • 这与建议使用端口 443 的其他答案有何不同?
    • 关键是要在VM防火墙内打开端口,而不仅仅是在azure仪表板中。
    猜你喜欢
    • 1970-01-01
    • 2010-11-21
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-10-24
    • 2021-01-20
    • 1970-01-01
    • 2015-04-17
    相关资源
    最近更新 更多