Problembehandlung bei ausgehenden Verbindungen mithilfe der Azure CLI
In diesem Artikel erfahren Sie, wie Sie die Verbindungsbehandlungsfunktion von Azure Network Watcher verwenden, um Konnektivitätsprobleme zu diagnostizieren und zu beheben. Weitere Informationen zur Behandlung von Verbindungsproblemen finden Sie unter Übersicht über die Verbindungsproblembehandlung.
Voraussetzungen
Ein Azure-Konto mit einem aktiven Abonnement. Sie können kostenlos ein Konto erstellen.
Network Watcher ist in der Region des virtuellen Computers (VM) aktiviert, den Sie behandeln möchten. Standardmäßig aktiviert Azure Network Watcher in einer Region, wenn Sie ein virtuelles Netzwerk darin erstellen. Weitere Informationen finden Sie unter Aktivieren oder Deaktivieren von Azure Network Watcher.
Eine VM, auf der die VM-Erweiterung für den Network Watcher-Agent installiert ist und die über die folgende ausgehende TCP-Verbindung verfügt:
- mit 169.254.169.254 über Port 80
- mit 168.63.129.16 über Port 8037
Eine zweite VM mit eingehender TCP-Konnektivität von 168.63.129.16 über den zu testenden Port (für Portscannerdiagnosetest).
Azure Cloud Shell oder Azure CLI.
In den Schritten diesem Artikel werden die Azure CLI-Befehle interaktiv in Azure Cloud Shell ausgeführt. Um die Befehle in Cloud Shell auszuführen, wählen Sie in der oberen rechten Ecke eines Codeblocks Cloud Shell öffnen aus. Wählen Sie Kopieren aus, um den Code zu kopieren, und fügen Sie ihn in Cloud Shell ein, um ihn auszuführen. Sie können Azure Cloud Shell innerhalb des Azure-Portals starten.
Sie können die Azure CLI auch lokal installieren, um die Befehle auszuführen. Wenn Sie die Azure CLI lokal ausführen, melden Sie sich mit dem Befehl az login bei Azure an.
Hinweis
- Informationen zum Installieren der Erweiterung auf einer Windows-VM finden Sie unter VM-Erweiterung des Network Watcher-Agents für Windows.
- Informationen zum Installieren der Erweiterung auf einer Linux-VM finden Sie unter VM-Erweiterung des Network Watcher-Agents für Linux.
- Um eine bereits installierte Erweiterung zu aktualisieren, siehe Aktualisieren der VM-Erweiterung des Network Watcher-Agents auf die neueste Version.
Testen der Konnektivität mit einer VM
In diesem Abschnitt testen Sie die Portverbindung des Remotedesktop (Remote Desktop Port, RDP) von einer VM zu einer anderen VM im selben virtuellen Netzwerk.
Verwenden Sie az network watcher test-connectivity, um Diagnosetests für die Behandlung von Verbindungsproblemen auszuführen und die Verbindung mit einer VM über Port 3389 zu testen:
# Test connectivity between two virtual machines that are in the same resource group over port 3389.
az network watcher test-connectivity --resource-group 'myResourceGroup' --source-resource 'VM1' --dest-resource 'VM2' --protocol 'TCP' --dest-port '3389'
Wenn sich die VMs nicht in derselben Ressourcengruppe befinden, verwenden Sie ihre Ressourcen-IDs anstelle ihrer Namen:
# Test connectivity between two virtual machines that are in two different resource groups over port 3389.
az network watcher test-connectivity --source-resource '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup1/providers/Microsoft.Compute/virtualMachines/VM1' --dest-resource '/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup2/providers/Microsoft.Compute/virtualMachines/VM2' --protocol 'TCP' --dest-port '3389'
Wenn die beiden VMs ohne Probleme kommunizieren, werden die folgenden Ergebnisse angezeigt:
{ "avgLatencyInMs": 2, "connectionStatus": "Reachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [], "links": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "", "roundTripTimeAvg": 2, "roundTripTimeMax": 2, "roundTripTimeMin": 2 } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "10.0.0.5", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM2", "type": "VirtualMachine" } ], "maxLatencyInMs": 8, "minLatencyInMs": 1, "probesFailed": 0, "probesSent": 66 }
- Der Verbindungsstatus lautet Erreichbar. (Die Ziel-VM ist über Port 3389 erreichbar.)
- 66 Tests wurden erfolgreich an die Ziel-VM gesendet.
- Es gibt zwei Hops im Pfad zwischen den beiden VMs (und sonst keine Appliances oder anderen Ressourcen im Pfad zwischen den beiden VMs).
Wenn die Ziel-VM über eine Netzwerksicherheitsgruppe verfügt, die eingehende RDP-Verbindungen verweigert, werden die folgenden Ergebnisse angezeigt:
{ "connectionStatus": "Unreachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [], "links": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "" } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "10.0.0.5", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [ { "context": [ { "key": "RuleName", "value": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Network/networkSecurityGroups/VM2-nsg/SecurityRules/Deny3389Inbound" } ], "origin": "Inbound", "severity": "Error", "type": "NetworkSecurityRule" }, { "context": [], "origin": "Local", "severity": "Error", "type": "NoListenerOnDestination" } ], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM2", "type": "VirtualMachine" } ], "probesFailed": 30, "probesSent": 30 }
- Der Verbindungsstatus lautet Nicht erreichbar. (Die Ziel-VM ist über Port 3389 nicht erreichbar.)
- 30 Tests wurden gesendet und konnten die Ziel-VM nicht erreichen.
- Es gibt zwei Hops im Pfad zwischen den beiden VMs (und sonst keine Appliances oder anderen Ressourcen im Pfad zwischen den beiden VMs).
- Eingehende Verbindungen mit der Ziel-VM werden von der Sicherheitsregel
Deny3389Inbound
in der NetzwerksicherheitsgruppeVM2-nsg
verweigert.
Lösung: Aktualisieren Sie die Netzwerksicherheitsgruppe auf der Ziel-VM, um eingehenden RDP-Datenverkehr zuzulassen.
Wenn die Quell-VM über eine Netzwerksicherheitsgruppe verfügt, die RDP-Verbindungen mit dem Ziel verweigert, werden die folgenden Ergebnisse angezeigt:
{ "connectionStatus": "Unreachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [ { "context": [ { "key": "RuleName", "value": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Network/networkSecurityGroups/VM1-nsg/SecurityRules/Deny3389Outbound" } ], "origin": "Outbound", "severity": "Error", "type": "NetworkSecurityRule" } ], "links": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "" } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "10.0.0.5", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [ { "context": [], "origin": "Local", "severity": "Error", "type": "NoListenerOnDestination" } ], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM2", "type": "VirtualMachine" } ], "probesFailed": 30, "probesSent": 30 }
- Der Verbindungsstatus lautet Nicht erreichbar. (Die Ziel-VM ist über Port 3389 nicht erreichbar.)
- 30 Tests wurden gesendet und konnten die Ziel-VM nicht erreichen.
- Es gibt zwei Hops im Pfad zwischen den beiden VMs (und sonst keine Appliances oder anderen Ressourcen im Pfad zwischen den beiden VMs).
- Ausgehende Verbindungen von der Quell-VM werden von der Sicherheitsregel
Deny3389Outbound
in der NetzwerksicherheitsgruppeVM1-nsg
verweigert.
Lösung: Aktualisieren Sie die Netzwerksicherheitsgruppe auf der Quell-VM, um ausgehenden RDP-Datenverkehr zuzulassen.
Wenn das Betriebssystem auf der Ziel-VM keine eingehenden Verbindungen an Port 3389 akzeptiert, werden die folgenden Ergebnisse angezeigt:
{ "connectionStatus": "Unreachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [], "links": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "" } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "10.0.0.5", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [ { "context": [], "origin": "Local", "severity": "Error", "type": "NoListenerOnDestination" }, { "context": [], "origin": "Local", "severity": "Error", "type": "GuestFirewall" } ], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM2", "type": "VirtualMachine" } ], "probesFailed": 30, "probesSent": 30 }
- Der Verbindungsstatus lautet Nicht erreichbar. (Die Ziel-VM ist über Port 3389 nicht erreichbar.)
- 30 Tests wurden gesendet und konnten die Ziel-VM nicht erreichen.
- Es gibt zwei Hops im Pfad zwischen den beiden VMs (und sonst keine Appliances oder anderen Ressourcen im Pfad zwischen den beiden VMs).
- Port 3389 ist auf der Ziel-VM nicht erreichbar. (die Ausgabe enthält die Fehler
NoListenerOnDestination
undGuestFirewall
auf der Ziel-VM.)
Lösung: Konfigurieren Sie das Betriebssystem auf der Ziel-VM, um eingehenden RDP-Datenverkehr zu akzeptieren.
Testen der Konnektivität mit einer Website
In diesem Abschnitt testen Sie die Konnektivität zwischen einer VM und einer Website.
Verwenden Sie az network watcher test-connectivity, um die Behandlung von Verbindungsproblemen auszuführen und die Verbindung mit www.bing.com
zu testen:
# Test connectivity from a virtual machine to www.bing.com.
az network watcher test-connectivity --resource-group 'myResourceGroup' --source-resource 'VM1' --dest-address 'www.bing.com' --protocol 'TCP' --dest-port '443'
Wenn
www.bing.com
aus der Quell-VM erreichbar ist, werden die folgenden Ergebnisse angezeigt:{ "avgLatencyInMs": 9, "connectionStatus": "Reachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [], "links": [ { "context": {}, "issues": [], "linkType": "Internet", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "", "roundTripTimeAvg": 9, "roundTripTimeMax": 9, "roundTripTimeMin": 9 } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "104.117.244.81", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "Internet", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "type": "Internet" } ], "maxLatencyInMs": 13, "minLatencyInMs": 7, "probesFailed": 0, "probesSent": 66 }
- Der Verbindungsstatus lautet Erreichbar. (
www.bing.com
kann von VM1erreicht werden.) - 66 Tests mit einer durchschnittlichen Wartezeit von 9 ms wurden erfolgreich an
www.bing.com
gesendet. - Der Typ des nächsten Hops lautet
Internet
.
- Der Verbindungsstatus lautet Erreichbar. (
Wenn
www.bing.com
aus der Quell-VM aufgrund einer Sicherheitsregel nicht erreichbar ist, werden die folgenden Ergebnisse angezeigt:{ "connectionStatus": "Unreachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [ { "context": [ { "key": "RuleName", "value": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Network/networkSecurityGroups/VM1-nsg/SecurityRules/DenyInternetOutbound" } ], "origin": "Outbound", "severity": "Error", "type": "NetworkSecurityRule" } ], "links": [ { "context": {}, "issues": [], "linkType": "Internet", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "" } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "23.198.7.184", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "Internet", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "type": "Internet" } ], "probesFailed": 30, "probesSent": 30 }
- Der Verbindungsstatus lautet Nicht erreichbar. (
www.bing.com
ist von VM1 aus nicht erreichbar.) - 30 Tests wurden gesendet und konnten
www.bing.com
nicht erreichen. - Ausgehende Verbindungen von der Quell-VM werden von der Sicherheitsregel
DenyInternetOutbound
in der NetzwerksicherheitsgruppeVM1-nsg
verweigert. - Der Typ des nächsten Hops lautet
Internet
.
Lösung: Aktualisieren Sie die Netzwerksicherheitsgruppe auf der Quell-VM, um ausgehenden Datenverkehr zu
www.bing.com
zuzulassen.- Der Verbindungsstatus lautet Nicht erreichbar. (
Testen der Konnektivität mit einer IP-Adresse
In diesem Abschnitt testen Sie die Konnektivität zwischen einer VM und einer IP-Adresse einer anderen VM.
Verwenden Sie az network watcher test-connectivity, um die Behandlung von Verbindungsproblemen auszuführen und die RDP-Verbindung mit 10.10.10.10
zu testen:
# Test connectivity from a virtual machine to 10.10.10.10 over port 3389.
az network watcher test-connectivity --resource-group 'myResourceGroup' --source-resource 'VM1' --dest-address '10.10.10.10' --protocol 'TCP' --dest-port 3389
Wenn die IP-Adresse erreichbar ist, werden die folgenden Ergebnisse angezeigt:
{ "avgLatencyInMs": 2, "connectionStatus": "Reachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [], "links": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "", "roundTripTimeAvg": 2, "roundTripTimeMax": 2, "roundTripTimeMin": 2 } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "10.10.10.10", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Network/networkInterfaces/vm2375/ipConfigurations/ipconfig1", "type": "VirtualNetwork" } ], "maxLatencyInMs": 7, "minLatencyInMs": 1, "probesFailed": 0, "probesSent": 66 }
- Der Verbindungsstatus lautet Erreichbar. (
10.10.10.10
ist über Port 3389 erreichbar.) - 66 Tests mit einer durchschnittlichen Wartezeit von 2 ms wurden erfolgreich an
10.10.10.10
gesendet. - Es gibt zwei Hops im Pfad zwischen den beiden VMs (und sonst keine Appliances oder anderen Ressourcen im Pfad zwischen den beiden VMs).
- Der Verbindungsstatus lautet Erreichbar. (
Wenn die IP-Adresse nicht erreichbar ist, da die Ziel-VM nicht ausgeführt wird, werden die folgenden Ergebnisse angezeigt:
{ "connectionStatus": "Unreachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [], "links": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "" } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "10.10.10.10", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Network/networkInterfaces/vm2375/ipConfigurations/ipconfig1", "type": "VirtualNetwork" } ], "probesFailed": 30, "probesSent": 30 }
- Der Verbindungsstatus lautet Nicht erreichbar. (
10.10.10.10
ist über Port 3389 nicht erreichbar.) - 30 Tests wurden gesendet und konnten
10.10.10.10
nicht erreichen. - Keine Probleme auf der Quell-VM.
- Keine Probleme mit
10.10.10.10
.
Lösung: Starten Sie die Ziel-VM.
- Der Verbindungsstatus lautet Nicht erreichbar. (
Wenn keine Route zur IP-Adresse in der Routingtabelle der Quell-VM vorhanden ist (z. B. wenn sich die IP-Adresse nicht im Adressraum des virtuellen Netzwerks des virtuellen Computers oder seiner virtuellen Peer-Netzwerke befindet), werden die folgenden Ergebnisse angezeigt:
{ "connectionStatus": "Unreachable", "hops": [ { "address": "10.0.0.4", "id": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "issues": [ { "context": [], "origin": "Local", "severity": "Error", "type": "RouteMissing" }, { "context": [ { "key": "ErrorMessage", "value": "NextHop Type None, NextHop IP " } ], "origin": "Outbound", "severity": "Error", "type": "UserDefinedRoute" }, { "context": [ { "key": "RuleName", "value": "DefaultRule_DenyAllOutBound" } ], "origin": "Outbound", "severity": "Error", "type": "NetworkSecurityRule" } ], "links": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "bbbbbbbb-1111-2222-3333-cccccccccccc", "resourceId": "" } ], "nextHopIds": [ "bbbbbbbb-1111-2222-3333-cccccccccccc" ], "previousHopIds": [], "previousLinks": [], "resourceId": "/subscriptions/aaaa0a0a-bb1b-cc2c-dd3d-eeeeee4e4e4e/resourceGroups/myResourceGroup/providers/Microsoft.Compute/virtualMachines/VM1", "type": "Source" }, { "address": "10.10.10.10", "id": "bbbbbbbb-1111-2222-3333-cccccccccccc", "issues": [], "links": [], "nextHopIds": [], "previousHopIds": [ "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" ], "previousLinks": [ { "context": {}, "issues": [], "linkType": "VirtualNetwork", "nextHopId": "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb", "resourceId": "" } ], "type": "Destination" } ], "probesFailed": 30, "probesSent": 30 }
- Der Verbindungsstatus lautet Nicht erreichbar. (
10.10.10.10
ist über Port 3389 nicht erreichbar.) - 30 Tests wurden gesendet und konnten
10.10.10.10
nicht erreichen. - Keine Route in der Routingtabelle der Quell-VM zu
10.10.10.10
. (Die Ausgabe enthält den FehlerRouteMissing
auf der Quell-VM.) - Der Typ des nächsten Hop ist Keine, da es keine Route zu
10.10.10.10
gibt. - Ausgehende Verbindungen von der Quell-VM werden von der Sicherheitsregel
DefaultRule_DenyAllOutBound
in der NetzwerksicherheitsgruppeVM1-nsg
verweigert.
Lösung: Zuordnen einer Routentabelle zu einer korrekten Route zum Subnetz der Quell-VM.
- Der Verbindungsstatus lautet Nicht erreichbar. (