You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何连接同一AD-1区域内不同用户的私有IP虚拟机?

同一区域跨用户VM私有IP SSH不通的排查方案

以下是针对同一AD-1区域内,不同用户VM私有IP无法SSH访问但公网IP正常的排查步骤:

  • 检查虚拟网络与NSG规则

    • 确认两台VM是否归属同一虚拟网络(VNet):
      • 若在同一VNet:检查目标VM的网络安全组(NSG)入站规则,是否允许源为对方VM私有IP/子网段的22端口流量。需确保规则优先级高于默认拒绝条目。
      • 若不在同一VNet:配置VNet对等连接,确保两个VNet地址空间无重叠,且对等连接已启用双向通信权限。
  • 验证子网路由配置

    • 查看VM所在子网的关联路由表,确认无自定义路由规则阻断私有IP段的通信(比如强制流量走NAT网关的路由)。
    • 确认子网的NSG出站规则未限制到对方私有IP的22端口流量。
  • 排查VM本地防火墙

    • Linux系统执行sudo ufw status,Windows系统执行Get-NetFirewallRule -DisplayName *SSH*,检查本地防火墙是否拦截了来自对方私有IP的SSH请求。
    • 若存在拦截,添加允许规则:Linux用sudo ufw allow from <对方私有IP>/32 to any port 22,Windows则在防火墙高级设置中添加入站规则。
  • 确认资源访问权限

    • 检查VM所属资源组的RBAC权限,确认当前用户是否被授予目标网络资源(VNet/子网/NSG)的访问权限,避免因权限不足导致网络策略无法生效。
    • 若资源分属不同租户,需确认跨租户的网络共享配置是否正确。
  • 基础连通性测试与SSH服务排查

    • 在源VM执行ping <目标私有IP>,若不通则优先排查网络层阻塞(NSG/路由);若ping通则聚焦端口层面问题。
    • 检查目标VM的SSH服务配置:查看/etc/ssh/sshd_config中的ListenAddress,确保未限制仅监听公网IP,执行sudo systemctl restart sshd重启服务后重试。

内容的提问来源于stack exchange,提问作者Peter Penzov

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 04:07:07