Azure Windows Server 2016 VM公网IP无法访问Web应用咨询
排查Azure Windows Server VM公网IP无法访问Web应用的问题
既然你已经更新了NSG设置,那咱们从剩下的几个关键排查方向入手:
检查Windows本地防火墙规则
Azure的NSG是外层防护,但Windows Server自带的防火墙可能没放行Web服务所用的端口(比如80、443,或者你自定义的端口)。你可以:- 打开「Windows Defender防火墙」,进入「高级设置」
- 在「入站规则」里,确认是否有针对Web端口的允许规则;如果没有,手动添加一条,指定对应的端口和协议(TCP为主)
- 可以临时关闭防火墙做快速测试(测试后记得重新打开),如果关闭后能访问,就说明是本地防火墙的问题
确认Web服务器的绑定地址
很多时候Web应用(比如IIS、Apache)默认只绑定了localhost或者私有IP,没对所有网卡开放。拿IIS举例:- 打开IIS管理器,找到你的目标网站
- 右键选择「编辑绑定」,查看当前绑定的IP地址
- 把IP地址改成「全部未分配」(这样Web服务会监听所有网卡的请求),或者直接指定VM的私有IP(因为Azure公网IP是NAT映射到私有IP的)
验证公网IP与VM的关联状态
虽然你默认分配了公网IP,但偶尔会出现关联失效的情况:- 登录Azure门户,找到你的VM,进入「网络」选项卡
- 查看对应的网络接口,进入「IP配置」
- 确认公网IP已正确关联到该配置,并且IP类型是「动态」或「静态」(静态IP更稳定,推荐生产环境使用)
测试端口连通性
用命令行工具快速验证公网IP的端口是否可达:
在本地机器的PowerShell里运行:Test-NetConnection <你的公网IP> -Port <Web端口>如果返回「TcpTestSucceeded: True」,说明网络层是通的,问题大概率在Web应用的配置上;如果返回失败,再回头检查NSG和本地防火墙的规则是否遗漏了什么
内容的提问来源于stack exchange,提问作者DavidB
相关产品推荐
相关产品推荐

