【发布时间】:2019-06-21 16:35:36
【问题描述】:
我无法通过 VPN 网关连接从本地 VM ping 到 Azure 中的 VM。仅当 Azure 中的 VM 位于与建立 VPN 连接的 VNET 不同的 VNET 中时,才会出现此问题。但是,Azure VNET 之间存在对等连接。这是我这边的功能还是配置错误?
所以这里是设置:
- VNET0:VNET 在空间 192.168.90.0/24 中部署
- VM0:VNET0 中的本地虚拟机(IP 192.168.90.4)
- VNET1:空间 10.15.0.0/16 中 Azure 中的 VNET
- VNET2:空间 10.16.0.0/16 中 Azure 中的 VNET
- Azure 中 VNET1 和 VNET2 之间的 VNET 对等互连允许流量转发
- 从本地 VNET0 到 Azure VNET1 的 VPN 网关
- Azure 中的 VM1 在 VNET1 中连接,详细信息在子网 10.15.90.0/24 (IP 10.15.90.4) 中
- Azure 中的 VM2 在 VNET2 中连接,更详细地在子网 10.16.90.0/24 (IP 10.16.90.4) 中连接
- Azure 中的网络安全组允许所有流量从任何地方到 VNET2 中分配的任何地方,更详细地说是在子网 10.16.90.0/24 中
- 本地防火墙 VPN 隧道上的配置有一条规则,允许本地防火墙中来自 VNET1 和 VNET2 的传入和传出流量
问题
- 工作场景:可以从VM0 ping VM1
- 非工作方案:无法从 VM0 ping VM2
知道问题出在哪里吗?
【问题讨论】:
-
您好,您需要创建两个 VNet 对等互连,如果您有任何问题,请告诉我。
-
嗨@NancyXiong。我已经有 2 个 VNET 对等互连。我按照您向我展示的指南进行操作,但它似乎不起作用。由于在我们的 Fortigate 防火墙中配置了 VPN,因此无需重新下载 VPN 客户端。在配置 VNET 对等互连后,我启动和关闭了 IPsec 隧道,但没有机会。