You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure云Windows Server开放11111端口外部访问问题求助

Azure Windows Server 端口外部访问超时排查指南

一、确认应用监听的IP范围

  • 打开CMD或PowerShell,运行命令:netstat -ano | findstr ":11111"
  • 查看输出里的本地地址:如果显示127.0.0.1:11111或[::1]:11111,说明应用仅绑定了回环地址,外部设备无法访问。需要修改应用配置,让它监听0.0.0.0(所有IPv4地址)或::(所有IPv6地址)。

二、核对Windows防火墙规则细节

  • 检查入站规则的协议(需与应用使用的TCP/UDP一致)、本地端口(必须为11111)、远程IP范围(设为「任何IP地址」或包含你的外部设备IP),确保这些关键配置无遗漏。
  • 临时关闭防火墙测试:执行netsh advfirewall set allprofiles state off,如果外部访问恢复正常,说明防火墙规则仍有问题,回去重新检查规则的作用域、端口匹配等细节。

三、排查Azure网络的其他限制

  • 公共IP绑定状态:确认虚拟机的公共IP为静态分配,且已正确关联到虚拟机的网络接口,而非处于未绑定状态。
  • 负载均衡/NAT规则:如果虚拟机在负载均衡器后端,需检查是否配置了对应11111端口的入站NAT规则,将公网端口映射到虚拟机的11111端口。
  • 子网路由表:查看虚拟机所在子网的路由表,确认没有自定义路由将外部流量导向错误网关(比如强制走VPN/ExpressRoute但未放行公网流量)。
  • Azure防火墙(若启用):若订阅中部署了Azure防火墙,需检查是否添加了允许11111端口入站的规则,确保流量能到达虚拟机。

四、测试连通性定位问题

  • 在外部设备上执行telnet 100.01.02.03 11111或PowerShell命令Test-NetConnection 100.01.02.03 -Port 11111:超时通常是网络层面阻断,拒绝连接则是主机层面问题。
  • 在虚拟机内部测试自身公网IP:Test-NetConnection 100.01.02.03 -Port 11111,若失败,可能是系统网络栈未正确绑定公网IP,或存在路由限制。

五、系统层面额外检查

  • 确认虚拟机的网络接口已启用IPv4/IPv6(与应用使用的协议对应),避免手动设置的静态IP与Azure分配的IP冲突。
  • 检查是否有第三方安全软件(杀毒软件、端点保护工具)拦截入站流量,临时禁用后测试。

内容的提问来源于stack exchange,提问作者Micheal J. Roberts

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 13:54:21