无法从Azure Web App连接到SFTP服务器
排查Azure Web App无法连接外部SFTP的问题
以下是针对问题的具体排查步骤:
确认Azure Web App的所有出站IP已加入白名单
在Azure门户进入你的Web App,切换到概述页面,找到出站IP地址和额外出站IP地址两个列表,把这两个列表里的所有IP都提供给SFTP服务器管理员加入白名单。很多人容易遗漏“额外出站IP地址”,这是缩放或维护时可能用到的IP,必须包含进去。指定端口测试连通性
在Kudu控制台执行命令时,要明确指定SFTP端口(默认22):tcpping <SFTP服务器地址> 22
只执行tcpping <地址>默认测试的是80端口,自然会超时。也可以用telnet <SFTP地址> 22或nc -zv <SFTP地址> 22来验证端口是否可达。检查Web App的网络限制
- 进入Web App的网络选项卡,查看出站流量设置,确认没有配置任何出站IP限制规则(比如禁止所有出站流量的规则)。
- 检查订阅级别的安全中心或网络安全组(NSG),确认没有针对Web App所在资源组的出站流量限制策略。
验证自建SFTP服务器的外部可达性
你在个人PC搭建的SFTP服务器,除了白名单所有IP,还要:- 确认本地Windows防火墙已允许入站的22端口(TCP协议)。
- 检查路由器的端口转发规则,确保公网IP的22端口已映射到你的PC内网IP的22端口。可以用手机流量访问你的公网IP:22来验证端口是否对外开放。
检查Web App运行环境的特殊配置
- 进入Web App的配置→常规设置,确认出站代理处于关闭状态,开启代理可能会阻断SFTP连接。
- 确认Web App的定价层,某些低端层(如免费/共享层)可能有更严格的出站网络限制,尝试临时升级到标准层测试是否能连通。
确认SFTP服务器的区域限制
有些SFTP服务器会基于地理区域限制访问,检查Azure Web App所在区域的IP是否被SFTP服务器的地域策略拦截。
内容的提问来源于stack exchange,提问作者twelvetosix
相关产品推荐
相关产品推荐

