You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure点到站点VPN连接成功后无法访问Ubuntu VM端口(错误10060)求助

解决Azure点到站点VPN连接后端口超时的问题

Hey there, let's break this down clearly for you:

核心结论

你不需要让D-Link路由器连接VPN——点到站点(P2S)VPN的设计初衷就是让单个设备(比如你的PC)直接连接到Azure虚拟网络。路由器只需要正常转发PC的VPN流量即可,无需参与VPN连接本身。

为什么会出现10060超时?

既然你已经能成功连接VPN,但访问VM端口时超时,说明问题不在VPN连接本身,大概率是网络路径中存在连通性阻塞。以下是最常见的排查和修复方向:

  • 检查Azure网络安全组(NSG)规则
    确保绑定到VM或其所在子网的NSG,有一条入站规则允许来自你的P2S VPN客户端地址池的流量访问目标端口。比如你要访问SSH(22端口),就需要创建规则允许源: <你的VPN客户端地址范围>、目标端口范围: 22的流量通过。

  • 验证Ubuntu VM本地防火墙设置
    Ubuntu 16.04默认使用ufw防火墙,先运行以下命令查看当前规则:

    sudo ufw status
    

    如果目标端口未被允许,用这条命令添加规则:

    sudo ufw allow <你的目标端口号>
    
  • 确认PC的VPN路由表
    连接VPN后,你的PC应该存在指向Azure VNet私有IP段的路由:

    • Windows系统:运行route print,查找目标地址为VNet子网、接口为VPN适配器的路由条目。
    • Linux/macOS系统:运行netstat -rn,检查对应路由是否存在。
      如果路由缺失,可能需要重新从Azure下载VPN配置文件并重新配置客户端。
  • 排查IP网段冲突
    如果你家的局域网(D-Link路由器下)和Azure VNet使用了相同的IP子网(比如都是192.168.1.0/24),会导致路由冲突进而引发超时。这种情况需要修改家庭路由器的子网,或者调整Azure VNet的子网范围。

  • 检查D-Link路由器的基础设置
    虽然路由器不需要连接VPN,但要确保它没有拦截VPN相关的流量(比如IPsec协议用到的UDP 500、4500端口,或是IKEv2的端口)。既然你已经能连上VPN,这一步的概率较低,但如果前面的方法都无效,可以排查下。

最后提示

优先排查NSG和VM本地防火墙的设置——这是引发这类超时问题最常见的原因。完全不需要让路由器参与VPN连接,PC直接连接即可满足需求。

内容的提问来源于stack exchange,提问作者Nelson Cajetin Diego Alfonso

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.20 12:21:18