簡體   English   中英

站點到站點VPN的Azure應用服務環境連接

[英]Azure App Service Environment Connection to Site to Site VPN

我剛剛開始使用Azure。 我創建了一個vnet,子網,網關和站點到站點vpn。 創建了一個VM,可以在本地網絡上運行任何東西。 這似乎在兩個方向上都很好。 最初使用公共VIP創建了一個應用服務環境。 這創建了一個子域。 將此子域添加到防火牆規則中。 我可以在原始子域中對vm進行ping操作,但前提是無法正常運行。 不知道我在想什么。 我目前正在使用內部VIP重新部署App Service Environment,以查看是否有幫助。 任何關於可能是什么問題的建議將不勝感激。

ILB ASE只需將HTTP / S,發布終結點更改為Azure VNet中的私有IP,而不是外部IP。 它不會更改ASE的訪問權限。 根據您的使用方式,使用外部IP或ILB設置ASE。 由於ICMP被許多因素阻止,因此Ping在VNet中存在問題。 我使用兩種不錯的方法來檢查對端點的訪問。 如果您有ASE,只需在ASE中創建一個應用程序,然后轉到該應用程序的控制台並使用tcpping。 這是一個實用程序,可讓您命中TCP host:port組合以查看是否可以訪問它。 如果您沒有ASE,則可以使用某些實用程序將其拖到VM上以執行相同的操作。 您甚至可以使用telnet之類的功能來查看是否可以訪問端口。 長話短說,請使用執行TCP檢查連接的功能。 除非在設置VPN時將網絡安全組設置為阻止訪問或破壞路由,否則ASE中的應用程序應有權訪問內部資源。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM