如何连接同一AD-1区域内不同用户的私有IP虚拟机?
同一区域跨用户VM私有IP SSH不通的排查方案
以下是针对同一AD-1区域内,不同用户VM私有IP无法SSH访问但公网IP正常的排查步骤:
检查虚拟网络与NSG规则
- 确认两台VM是否归属同一虚拟网络(VNet):
- 若在同一VNet:检查目标VM的网络安全组(NSG)入站规则,是否允许源为对方VM私有IP/子网段的22端口流量。需确保规则优先级高于默认拒绝条目。
- 若不在同一VNet:配置VNet对等连接,确保两个VNet地址空间无重叠,且对等连接已启用双向通信权限。
- 确认两台VM是否归属同一虚拟网络(VNet):
验证子网路由配置
- 查看VM所在子网的关联路由表,确认无自定义路由规则阻断私有IP段的通信(比如强制流量走NAT网关的路由)。
- 确认子网的NSG出站规则未限制到对方私有IP的22端口流量。
排查VM本地防火墙
- Linux系统执行
sudo ufw status,Windows系统执行Get-NetFirewallRule -DisplayName *SSH*,检查本地防火墙是否拦截了来自对方私有IP的SSH请求。 - 若存在拦截,添加允许规则:Linux用
sudo ufw allow from <对方私有IP>/32 to any port 22,Windows则在防火墙高级设置中添加入站规则。
- Linux系统执行
确认资源访问权限
- 检查VM所属资源组的RBAC权限,确认当前用户是否被授予目标网络资源(VNet/子网/NSG)的访问权限,避免因权限不足导致网络策略无法生效。
- 若资源分属不同租户,需确认跨租户的网络共享配置是否正确。
基础连通性测试与SSH服务排查
- 在源VM执行
ping <目标私有IP>,若不通则优先排查网络层阻塞(NSG/路由);若ping通则聚焦端口层面问题。 - 检查目标VM的SSH服务配置:查看
/etc/ssh/sshd_config中的ListenAddress,确保未限制仅监听公网IP,执行sudo systemctl restart sshd重启服务后重试。
- 在源VM执行
内容的提问来源于stack exchange,提问作者Peter Penzov
相关产品推荐
相关产品推荐

