You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法连接Azure虚拟机求助:安全组规则阻断网络连接

解决Azure虚拟机连接失败(DefaultRule_DenyAllInBound错误)
  • 检查虚拟机关联的网络安全组(NSG)入站规则

    1. 登录Azure门户,找到出问题的虚拟机,进入「网络」选项卡,查看绑定的网络安全组。
    2. 确认是否存在允许RDP(Windows用3389端口)或SSH(Linux用22端口)入站的规则,且这条规则的优先级要高于DefaultRule_DenyAllInBound(默认优先级为4096)。
    3. 若没有对应规则,直接添加一条:
      • 优先级设为100-300之间(确保比默认拒绝规则先生效)
      • 源可选择「任意」或指定你的本地IP范围(更安全)
      • 目标端口范围填3389(Windows)或22(Linux)
      • 协议选TCP
      • 动作设置为「允许」
  • 检查子网级别的NSG规则
    如果虚拟机所在的子网也关联了NSG,需前往子网的NSG设置中,确认是否允许对应端口的入站流量,操作步骤和上述一致。

  • 用Azure串行控制台排查本地防火墙问题
    若修改NSG后仍无法连接,尝试使用串行控制台:

    1. 在Azure门户的虚拟机页面,进入「支持 + 故障排除」>「串行控制台」。
    2. 登录虚拟机后检查本地防火墙:
      • Windows:运行 netsh advfirewall show allprofiles,确认RDP端口未被本地防火墙阻止;
      • Linux:运行 sudo ufw status 或 sudo iptables -L,检查SSH端口的入站规则是否正常。
  • 确认公网IP有效性
    若虚拟机使用的是动态公网IP,重启后可能发生变更,需确认连接时使用的IP是否为当前虚拟机的公网IP。

内容的提问来源于stack exchange,提问作者jasmer

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 15:20:48