2017-03-29 1 views
0

J'ai changé le port RDP en 8080 dans le registre sur ma machine virtuelle Azure (Windows Server). Maintenant, il n'est pas accessible de l'extérieur, je ne peux pas le connecter.La machine virtuelle Azure n'est pas accessible après le changement du port RDP

Azure VM est géré par Resource Manager (et non par Classic VM).

MISE À JOUR:

Turning règles secuiruty le permettent pas aidé tous. enter image description here

+1

Je ne peux pas vraiment imaginer pourquoi vous l'avez fait, mais ... Qu'en est-il de vos règles de sécurité entrantes? Avez-vous modifié la règle entrante pour autoriser le port 8080? –

+0

@davidmakogon, Sous Windows? Non. Est-ce la fin? – AsValeO

+0

Que voulez-vous dire, "* Est-ce la fin? *" Et non, pas Windows. Dans Azure. –

Répondre

1

J'ai changé le port RDP pour 8080 dans le registre sur mon Azure Virtual Machine (Windows Server)

Nous pouvons utiliser CustomScriptextension pour vérifier si RDP écoute sur le port 8080.

netstat -ant | findstr "8080" enter image description here

Si votre port n'écoute pas sur le port 8080, il se peut que nous devions redémarrer le service RDP.

Si RDP écoute sur le port 8080, nous pouvons utiliser CustomScriptextension pour désactiver le pare-feu Windows. A propos de Extension, nous créons un fichier ps1 avec la commande et le téléchargeons via le portail Azure.

enter image description here

+0

J'ai désactivé le pare-feu et connecté avec succès à la machine virtuelle. L'extension de script personnalisée est très utile. Merci, Jason! – AsValeO

1

Azure doit savoir autoriser le trafic vers votre machine virtuelle. Par défaut, sur une machine virtuelle Windows, seul RDP est ouvert. Mais vous (pour une raison quelconque) avez changé le port RDP dans Windows Server. Vous devez le faire avec l'interface réseau ainsi, via les paramètres VM (qui n'a rien à voir avec Windows lui-même):

  • Paramètres Via, allez aux interfaces réseau
  • Sélectionnez votre interface réseau et aller à Groupe de sécurité réseau
  • À partir du groupe de sécurité réseau, ajoutez une règle de trafic entrant pour le port 8080 (ou modifiez la règle RDP existante pour qu'elle soit le port 8080).
+0

merci pour votre aide, mais toujours pas de succès. J'ai autorisé tous les ports du groupe de sécurité, mais VM n'est toujours pas disponible, voir mise à jour. – AsValeO

+0

@AsValeO - Changez-vous le port parce que vous pensez qu'il rendra votre site plus sûr? Ou parce que vous essayez de contourner les règles de pare-feu sortant de votre entreprise? –

+0

@ErikFunkenbusch, je suis maintenant à l'hôtel. Je peux naviguer sur Internet, mais ma connexion rdp par défaut avec le port 3389 ne fonctionne pas ici. J'ai décidé que les règles de sécurité réseau de l'hôtel refusent le trafic via le port 3389. – AsValeO

1

Il fut possible de changer votre port RDP dans le portail classique en utilisant des paramètres. mais dans le portail RM, vous ne pouvez pas changer votre port RDP. Si vous essayez de sécuriser votre boîte ou de passer le pare-feu de sécurité pour vous connecter à votre boîte, je recommande d'utiliser les règles NAT Azure Load Balancer, vous pouvez créer une règle NAT pour convertir un port personnalisé en 3389, puis vous ne peut permettre la connectivité de LB à votre machine virtuelle, ce un truc que je l'utilise quand je veux en passer le pare-feu de l'entreprise, par exemple le port 443.

Assurez-vous que vous attachez la LB à votre machine virtuelle à partir de la section de règle NAT

+0

J'ai étudié Load Balancer. Maintenant, je comprends que je ne devrais pas changer de port RPD sur Windows, Load Balancer était l'indice. Merci, Alex.a! – AsValeO