По умолчанию NSG разрешает весь трафик c в пределах VNET, вы можете увидеть два правила AllowVnetInBound и AllowVnetOutBound, попробуйте ничего не настраивать для блокировки порта 3128 и проверьте, есть ли у вас доступ к 3128 с виртуальной машины в пределах VNET . Вы также можете попробовать настроить два правила на основе тегов исходной службы , одно для inte rnet, которое блокирует порт 3128, а другое - виртуальную сеть, которая разрешает порт 3128.