A Máquina Virtual do Azure não pode servir sites

3

Não consigo fazer com que uma VM do Azure executando o Windows Server 2012 forneça o site padrão do IIS a partir de seu IP estático público.

  1. Criei uma VM executando o Win Server 2012 R2 e a função de servidor da Web instalada.

  2. Navegue até o host local e veja se o site padrão está funcionando

  3. No Azure, configurei a VM para que tivesse um endereço IP estático público e adicionasse o nome DNS ao azure, que está resolvendo publicamente o IP estático.

  4. No Azure, configurei um grupo de segurança para a interface de rede da VM e adicionei as seguintes regras:

    allow-http    source: any    source port: 80    dest: any    dest port: 80    service: tcp/80    action: allow
    allow-https    source: any    source port: 80    dest: any    dest port: 80    service: tcp/443    action: allow
    
  5. Nas configurações do Firewall do Windows, certifique-se de que as regras para permitir o tráfego HTTP e HTTPS estejam ativadas. (Eu também tentei desabilitar o firewall completamente).

  6. No IIS, verifique se o site padrão está vinculado a qualquer endereço IP.

Quando tento me conectar ao endereço IP estático da VM, por exemplo: http://MY.PUBLIC.STATIC.IP , não consigo me conectar. Não consigo fazer o PING no servidor.

Alguma idéia do que estou fazendo errado?

    
por George Filippakos 01.02.2016 / 03:10

2 respostas

5

Você está limitando a conexão de entrada apenas à porta 80. Os navegadores clientes podem usar um número de porta que varia de 1024 e 65536 para sua conexão de saída.

Você precisa alterar as configurações do grupo de segurança para permitir conexões de entrada de qualquer porta:

allow-http    source: any    source port: any    dest: any    dest port: 80    service: tcp/80    action: allow
allow-https    source: any    source port: any    dest: any    dest port: 80    service: tcp/443    action: allow
    
por 01.02.2016 / 22:09
0

Em vez de especificar "any" em relação à "porta de destino" em ambas as regras, é necessário especificar as portas "80" e "443" como portas de destino.

Com isso, quando você colocar link : //MY.PUBLIC.STATIC.IP, seu tráfego chegará à porta 80; e quando você colocar link : //MY.PUBLIC.STATIC.IP, seu tráfego alcançará 443.

A partir deste link da Microsoft, verifique o sub-tópico 'NSG para sub-rede FrontEnd' .

    
por 01.02.2016 / 14:16