You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure标准SKU负载均衡器后端VM无法RDP连接问题咨询

标准负载均衡器RDP连接失败的必补配置

嘿,这个问题我碰到过好多次——核心原因是标准负载均衡器(Standard LB)和基础负载均衡器(Basic LB)的默认行为差异很大,哪怕你没配置NSG,Standard LB也有更严格的流量管控逻辑。下面是你必须补上的几个关键配置:

  • 一定要配置出站规则
    Standard LB默认没有自动的SNAT(源网络地址转换)配置,而RDP是双向通信:当你从公网通过5000端口发起连接后,VM需要向公网回传响应流量。如果没配出站规则,Standard LB会直接阻断这些出站回包,自然连不上。
    你可以创建一个出站规则,允许后端VM的流量通过Standard LB的公网IP出站;或者给每个VM单独分配公共IP(不过前者更符合负载均衡的使用场景)。

  • 必须关联健康探针
    Standard LB的NAT规则要求关联有效的健康探针,用来检测后端VM的可用性。如果没配置探针,或者探针检测失败(比如默认TCP探针没指向3389,或者VM的3389端口没正常监听),Standard LB会认为VM不健康,根本不会把RDP流量转发过去。
    建议创建一个TCP类型的健康探针,目标端口设为3389,这样LB能确认VM的RDP服务正常运行。

  • 检查后端池的VM健康状态
    去Standard LB的后端池里看看,VM的状态是不是显示为"健康"。如果是"不健康",大概率是健康探针配置有问题——虽然你用Basic LB能连,VM本身的3389应该没问题,但还是确认下探针的检测逻辑是否正确。

另外提一句:Standard LB搭配的公网IP必须是标准SKU的,不过你已经创建了标准公网IP,这部分应该没问题。

按照上面的步骤配置完,再试RDP连接,应该就能解决问题了。

内容的提问来源于stack exchange,提问作者kumar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.25 07:36:52