【问题标题】:Azure outbound traffic is being blockedAzure 出站流量被阻止
【发布时间】:2019-01-24 09:39:49
【问题描述】:

我已经设置了一些虚拟机和一个负载平衡器,这样我们就可以拥有一个传出 IP。现在我在从我的虚拟机内部连接到互联网时遇到问题。如果我打开 Internet Explorer 并尝试访问某个网站,它会显示等待回复,然后显示“此页面无法显示”。

每个虚拟机都连接到同一个子网。

子网附加了一个 NSG,每个虚拟机都是子网的一部分。 NSG 附加到子网。

然后有一个负载平衡器来允许传入 RDP,但具有不同的端口到不同的 VM。

我想我错过了 SNAT,但我不知道在哪里配置它。根据我的阅读,我正在使用第 2 级“与 VM 关联的公共负载均衡器(实例上没有实例级公共 IP 地址)”。一个子网上的多个虚拟机和一个负载均衡器共享一个 IP 地址。

我实际上应该去哪里设置 SNAT?还是我在这里遗漏了另一个问题?

【问题讨论】:

    标签: azure azure-virtual-machine azure-virtual-network azure-load-balancer azure-nsg


    【解决方案1】:

    您可以为 TCP 端口 80 或 443 添加load balancing rules,而不是入站 NAT 规则。 NAT 规则始终用于端口转发。此外,您不需要为 DNS 添加 NAT 规则。这对我有用。

    load balancer rule 定义了如何将流量分配到虚拟机。该规则定义了传入流量的前端 IP 配置、接收流量的后端 IP 池以及所需的源端口和目标端口。

    【讨论】:

    • 工作就像一个魅力。我将负载平衡规则理解为传入流量的决策规则,例如同一个虚拟机是否应该接收来自特定用户、循环或其他类型系统的流量。谢谢。
    猜你喜欢
    • 2021-05-30
    • 1970-01-01
    • 2010-09-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-06-27
    相关资源
    最近更新 更多