azure 受VNET保护的虚拟机未使用Bastion打开

sdnqo3pr  于 12个月前  发布在  其他
关注(0)|答案(2)|浏览(97)

我已在资源组中设置了虚拟网络和所需的子网。我已经创建了一个VNET安全的虚拟机,一个Bastion子网和Bastion服务。Bastion服务附加有公共IP地址。
我试图通过bastion打开我的VM,但它给我以下连接错误:
应用程序DIALOG_HEADER_CONNECTION_ERROR
CLIENT.TEXT_CLIENT_STATUS_301

此线程中附加了错误页面。
请让我知道是否有人遇到过这个问题。

4nkexdtk

4nkexdtk1#

虚拟机通过堡垒,但它给我下面的连接错误:
APP.DIALOG_HEADER_CONNECTION_ERROR CLIENT.TEXT_CLIENT_STATUS_301
如果NSG和网络接口配置不正确,并且专用链路连接到虚拟网络,则通常会发生此错误:
要解决此问题,请确保网络接口连接到NSG,虚拟网络添加NSG端口443,80:


的数据



确保您的堡垒虚拟网络没有连接到任何私有端点和任何私有链接。



创建虚拟机并在vm中部署bastion,如下所示:



现在,使用虚拟机bastion连接成功:



如果错误仍然存在,请通过scuffyinoz检查此reference

goucqfw6

goucqfw62#

您收到的错误消息APP.DIALOG_HEADER_CONNECTION_ERROR *CLIENT.TEXT_CLIENT_STATUS_301表明Bastion服务与您的VM之间的连接可能存在问题。错误代码“CLIENT_STATUS_301”通常表示重定向错误。
其中一个潜在的解决方案已经被分享了here,但另一件事要说的是Azure Bastion通过浏览器使用HTML5 Web客户端和通过端口443的TLS连接。
考虑到上述情况,并试图帮助您进入故障排除过程,我也会考虑等式:

  • 浏览器问题

1.网络问题:
1.您是否验证了Bastion服务和VM是否位于同一虚拟网络和同一区域中?
1.您是否在VM上启用了“堡垒”?
1.您是否检查了网络安全组(NSG)和路由表?确保与VM和Bastion子网关联的NSG允许必要的入站和出站流量。
请尝试:

  • 不同的浏览器
  • 不同的网络(例如在家里而不是在公司网络上,或者移动的数据而不是固定互联网)
  • 验证上述建议的网络检查
  • 查看诊断日志。Azure Bastion会生成诊断日志,这些日志可以提供有关连接错误的其他信息。您可以在Azure Monitor或Azure Log Analytics中访问这些日志,以帮助进一步解决问题。

如果问题仍然存在,请记录支持票证。

相关问题