无法连接Azure虚拟机求助:安全组规则阻断网络连接
解决Azure虚拟机连接失败(DefaultRule_DenyAllInBound错误)
检查虚拟机关联的网络安全组(NSG)入站规则
- 登录Azure门户,找到出问题的虚拟机,进入「网络」选项卡,查看绑定的网络安全组。
- 确认是否存在允许RDP(Windows用3389端口)或SSH(Linux用22端口)入站的规则,且这条规则的优先级要高于
DefaultRule_DenyAllInBound(默认优先级为4096)。 - 若没有对应规则,直接添加一条:
- 优先级设为100-300之间(确保比默认拒绝规则先生效)
- 源可选择「任意」或指定你的本地IP范围(更安全)
- 目标端口范围填3389(Windows)或22(Linux)
- 协议选TCP
- 动作设置为「允许」
检查子网级别的NSG规则
如果虚拟机所在的子网也关联了NSG,需前往子网的NSG设置中,确认是否允许对应端口的入站流量,操作步骤和上述一致。用Azure串行控制台排查本地防火墙问题
若修改NSG后仍无法连接,尝试使用串行控制台:- 在Azure门户的虚拟机页面,进入「支持 + 故障排除」>「串行控制台」。
- 登录虚拟机后检查本地防火墙:
- Windows:运行
netsh advfirewall show allprofiles,确认RDP端口未被本地防火墙阻止; - Linux:运行
sudo ufw status或sudo iptables -L,检查SSH端口的入站规则是否正常。
- Windows:运行
确认公网IP有效性
若虚拟机使用的是动态公网IP,重启后可能发生变更,需确认连接时使用的IP是否为当前虚拟机的公网IP。
内容的提问来源于stack exchange,提问作者jasmer
相关产品推荐
相关产品推荐

