代码之家  ›  专栏  ›  技术社区  ›  Roman

无法使用NSG配置Azure App Gateway V2

  •  0
  • Roman  · 技术社区  · 7 年前

    Application Gateway FAQ 这应该是可能的,但有麻烦。以下是部署错误的详细信息:

    Network security group /subscriptions/49c19f96-135d-4599-ae34-fd9087ce2bf8/resourceGroups/dbt-sc-platform-rg/providers/Microsoft.Network/networkSecurityGroups/BannerCIDRNsg blocks incoming internet traffic on ports 65200 - 65535 to subnet /subscriptions/49c19f96-135d-4599-ae34-fd9087ce2bf8/resourceGroups/dbt-sc-platform-rg/providers/Microsoft.Network/virtualNetworks/dbt-sc-platform-rg/subnets/default, associated with Application Gateway /subscriptions/49c19f96-135d-4599-ae34-fd9087ce2bf8/resourceGroups/dbt-sc-platform-rg/providers/Microsoft.Network/applicationGateways/dbt-sc-appgw. This is not permitted for Application Gateways that have V2 Sku.
    
    1 回复  |  直到 6 年前
        1
  •  8
  •   Nancy Xiong    7 年前

    错误消息显示需要在端口上添加传入的internet流量 65200 - 65535

    enter image description here

    Application Gateway FAQ

    这个场景可以在应用程序网关子网上使用NSG来完成。应按列出的优先级顺序对子网施加以下限制:

    允许来自源IP/IP范围的传入流量。

    对于应用程序网关V1 SKU和端口 65200 - 65535 对于V2 沟通。它们由Azure证书保护(锁定)。 没有适当的证书,外部实体,包括 这些网关的客户将无法启动任何更改 在这些端点上。

    允许传入Azure负载平衡器探测(AzureLoadBalancer标记)和 NSG上的入站虚拟网络流量(VirtualNetwork标记)。

    使用拒绝所有规则阻止所有其他传入流量。

        2
  •  2
  •   Dharman vijay    6 年前

    尝试将包含网关v2 WAF的子网与现有NSG关联时,收到错误消息“Subnet associated to gateway with v2 sku”。

    奇怪的是,虽然导航到VNET没有问题->子网,然后单击给定的子网,然后将NSG关联到该子网。

        3
  •  0
  •   vibhore miglani    5 年前

    要将NSG与包含应用程序网关的子网相关联,请允许来自

    1. 必须允许来自目标子网为Any的AzureLoadBalancer标记的流量。

    也,

    参考文献: https://docs.microsoft.com/en-us/azure/application-gateway/configuration-infrastructure#network-security-groups

    推荐文章