Исходящий трафик Azure блокируется - PullRequest
0 голосов
/ 24 января 2019

Я настроил несколько виртуальных машин и балансировщик нагрузки, чтобы у нас был один исходящий IP. Прямо сейчас у меня проблемы с подключением к Интернету внутри моей виртуальной машины. Если я открываю Internet Explorer и пытаюсь получить доступ к веб-сайту, он показывает ожидание ответа, а затем «Эта страница не может быть отображена».

Каждая виртуальная машина подключена к одной подсети.

enter image description here

К подсети прикреплен NSG, и каждая виртуальная машина является частью подсети. enter image description here NSG подключен к подсети. enter image description here enter image description here enter image description here

Затем существует балансировщик нагрузки для разрешения входящего RDP, но с разными портами для разных виртуальных машин.

enter image description here

Я думаю, что мне не хватает SNAT, но я понятия не имею, где это настроить. Из того, что я прочитал, я использую уровень 2 «Public Load Balancer, связанный с виртуальной машиной (нет публичного IP-адреса уровня экземпляра в экземпляре)». Несколько виртуальных машин в подсети и один балансировщик нагрузки для совместного использования одного IP-адреса.

Куда мне на самом деле пойти, чтобы настроить SNAT? Или есть еще одна проблема, которую мне здесь не хватает?

1 Ответ

0 голосов
/ 24 января 2019

Возможно, вы могли бы добавить load balancing rules для TCP-порта 80 или 443 вместо правил входящего NAT. Правила NAT всегда используют для переадресации портов. Более того, вам не нужно добавлять правила NAT для DNS. Это работает на моей стороне.

A правило балансировки нагрузки определяет, как трафик распределяется на виртуальные машины. Правило определяет интерфейсную IP-конфигурацию для входящего трафика, внутренний IP-пул для приема трафика и необходимые порты источника и назначения.

enter image description here

...