Балансировщик нагрузки Azure (стандартный SKU) - как включить исходящий ICMP-трафик (заставить работать ping)? - PullRequest
0 голосов
/ 15 февраля 2019

Для работы в сети я использую новый стандартный SKU (балансировщик нагрузки, публичные IP-адреса и т. Д.).По умолчанию все отключено для SKU общедоступного IP-адреса.

Я добавил следующее и получил исходящее TCP-соединение: 1. NSG - разрешен весь исходящий трафик 2. Правило балансировки нагрузки - правило для Tcp и отключено SNAT 3.Исходящее правило - для Tcp

Теперь, когда я удаленно подключаюсь к экземпляру VMSS VM, я могу открыть «google.com».Но "ping google.com" сохраняет время ожидания.

Интересно, что я должен настроить, чтобы позволить ping / tracert работать (они необходимы для моего предложения услуг)?

(Сначала я создалVMSS с по умолчанию Basic Load Balancer - там все работает, включая ping).

1 Ответ

0 голосов
/ 21 февраля 2019

Оказалось, что это ограничение балансировки нагрузки.Согласно документации это должно относиться как к базовым, так и к стандартным балансировщикам нагрузки.Для меня Basic разрешает трафик ICMP, а Standard - нет.

В этой статье предлагается несколько обходных путей (использование psping вместо ping): https://blogs.msdn.microsoft.com/mast/2014/06/22/use-port-pings-instead-of-icmp-to-test-azure-vm-connectivity/

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...