You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Windows Server 2016 VM公网IP无法访问Web应用咨询

排查Azure Windows Server VM公网IP无法访问Web应用的问题

既然你已经更新了NSG设置,那咱们从剩下的几个关键排查方向入手:

  • 检查Windows本地防火墙规则
    Azure的NSG是外层防护,但Windows Server自带的防火墙可能没放行Web服务所用的端口(比如80、443,或者你自定义的端口)。你可以:

    1. 打开「Windows Defender防火墙」,进入「高级设置」
    2. 在「入站规则」里,确认是否有针对Web端口的允许规则;如果没有,手动添加一条,指定对应的端口和协议(TCP为主)
    3. 可以临时关闭防火墙做快速测试(测试后记得重新打开),如果关闭后能访问,就说明是本地防火墙的问题
  • 确认Web服务器的绑定地址
    很多时候Web应用(比如IIS、Apache)默认只绑定了localhost或者私有IP,没对所有网卡开放。拿IIS举例:

    1. 打开IIS管理器,找到你的目标网站
    2. 右键选择「编辑绑定」,查看当前绑定的IP地址
    3. 把IP地址改成「全部未分配」(这样Web服务会监听所有网卡的请求),或者直接指定VM的私有IP(因为Azure公网IP是NAT映射到私有IP的)
  • 验证公网IP与VM的关联状态
    虽然你默认分配了公网IP,但偶尔会出现关联失效的情况:

    1. 登录Azure门户,找到你的VM,进入「网络」选项卡
    2. 查看对应的网络接口,进入「IP配置」
    3. 确认公网IP已正确关联到该配置,并且IP类型是「动态」或「静态」(静态IP更稳定,推荐生产环境使用)
  • 测试端口连通性
    用命令行工具快速验证公网IP的端口是否可达:
    在本地机器的PowerShell里运行:

    Test-NetConnection <你的公网IP> -Port <Web端口>
    

    如果返回「TcpTestSucceeded: True」,说明网络层是通的,问题大概率在Web应用的配置上;如果返回失败,再回头检查NSG和本地防火墙的规则是否遗漏了什么

内容的提问来源于stack exchange,提问作者DavidB

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 08:26:30