我们有一个堡垒主机,我们已经在其上配置了网络安全组。其目的是使用management与SQL PaaS连接。对于绑定到堡垒主机的NSG,我们定义了两个出站规则:
1,000 SQLConnect任何互联网1433允许
4,000 DefaultOutb任何因特网所有端口拒绝
我无法从bastion主机连接到SQL PaaS。当我删除4000规则时,我可以连接。由于NSG是无国籍的,我试图找出为什么这是无效的。任何我真的很感激的帮助。
发布于 2017-01-19 02:19:53
这是一种by设计行为,在您定义了两个出站规则之后,NSG将只允许端口1433输出,其他端口将拒绝。
您在使用哪个版本的Azure SQL数据库?如果您的SQL版本是V12,则需要允许出站规则中的其他端口。
当您的客户端在Azure云边界内运行时,它使用我们所称的直接路由与SQL数据库服务器进行交互。建立连接后,客户端和数据库之间的进一步交互不涉及中间件代理。
确保Azure客户端计算机上的端口范围( 11000-11999和14000-14999 )可用于ADO.NET 4.5客户端与的交互。特别是,范围内的端口必须不受任何其他出站阻止程序的限制。
有关使用ADO.NET 4.5或更高版本的客户端的连接行为的更多信息,请参阅链接。
https://serverfault.com/questions/827056
复制相似问题