Каковы правила исходящих правил для гибридного соединения Azure на локальном сервере?
Я настраиваю локальное подключение к серверу из веб-приложения в веб-приложении Azure с использованием гибридного подключения.
На моем компьютере разработчика, который проходит через прокси-сервер с довольно гибким брандмауэром, гибридная связь в порядке. Мне удалось настроить веб-приложение Azure для подключения к моей машине разработчика.
Однако на одном из моих серверов, который находится за брандмауэром с белым списком URL-адресов, гибридное соединение не работает. Когда я настраиваю его в диспетчере гибридных соединений, он говорит, что успешно.
На странице гибридного подключения Azure на веб-сайте Microsoft указано, что локальный сервер должен иметь исходящее подключение к Azure как минимум через порт 80. Однако нет ссылок на конкретные URL-адреса Azure.
Я попытался поместить несколько разных URL-адресов в правилах исходящего трафика брандмауэра так, чтобы я мог успешно открыть portal.azure.com, а также открыть созданное мной веб-приложение azure. Но гибридное соединение все еще не подключено.
Я запустил Process Explorer на моей машине разработчика (к которой подключено гибридное соединение) и заметил, что на вкладке TCP/IP появляются следующие IP-адреса: 104.40.69.64 (https) и 23.99.42.15 (https).
Мне просто интересно, есть ли список URL / диапазонов IP-адресов, к которым пытается подключиться диспетчер гибридных соединений.
Спасибо
1 ответ
Я нашел большой список диапазонов IP-адресов на веб-сайте Azure, где Windows Azure использует для подключения к Интернету.:) Это не только конкретные URL для гибридного соединения. Кажется, часто обновляется.
https://msdn.microsoft.com/en-us/library/azure/dn175718.aspx
Я обнаружил, что моему брандмауэру необходимо занести в белый список шлюз служебной шины на исходящих портах (5671 и 5672). Для получения дополнительной информации см.: