You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法从Azure Web App连接到SFTP服务器

排查Azure Web App无法连接外部SFTP的问题

以下是针对问题的具体排查步骤:

  • 确认Azure Web App的所有出站IP已加入白名单
    在Azure门户进入你的Web App,切换到概述页面,找到出站IP地址和额外出站IP地址两个列表,把这两个列表里的所有IP都提供给SFTP服务器管理员加入白名单。很多人容易遗漏“额外出站IP地址”,这是缩放或维护时可能用到的IP,必须包含进去。

  • 指定端口测试连通性
    在Kudu控制台执行命令时,要明确指定SFTP端口(默认22):
    tcpping <SFTP服务器地址> 22
    只执行tcpping <地址>默认测试的是80端口,自然会超时。也可以用telnet <SFTP地址> 22或nc -zv <SFTP地址> 22来验证端口是否可达。

  • 检查Web App的网络限制

    1. 进入Web App的网络选项卡,查看出站流量设置,确认没有配置任何出站IP限制规则(比如禁止所有出站流量的规则)。
    2. 检查订阅级别的安全中心或网络安全组(NSG),确认没有针对Web App所在资源组的出站流量限制策略。
  • 验证自建SFTP服务器的外部可达性
    你在个人PC搭建的SFTP服务器,除了白名单所有IP,还要:

    • 确认本地Windows防火墙已允许入站的22端口(TCP协议)。
    • 检查路由器的端口转发规则,确保公网IP的22端口已映射到你的PC内网IP的22端口。可以用手机流量访问你的公网IP:22来验证端口是否对外开放。
  • 检查Web App运行环境的特殊配置

    1. 进入Web App的配置→常规设置,确认出站代理处于关闭状态,开启代理可能会阻断SFTP连接。
    2. 确认Web App的定价层,某些低端层(如免费/共享层)可能有更严格的出站网络限制,尝试临时升级到标准层测试是否能连通。
  • 确认SFTP服务器的区域限制
    有些SFTP服务器会基于地理区域限制访问,检查Azure Web App所在区域的IP是否被SFTP服务器的地域策略拦截。

内容的提问来源于stack exchange,提问作者twelvetosix

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 17:07:18