【发布时间】:2019-07-28 06:08:36
【问题描述】:
我在 Azure 中设置了一个最小环境,其中一个实例 (Linux) 在一个私有子网中,一个虚拟网络网关通过 IPSec 连接。我按照Azure docs 中的说明进行操作,我的设置应该与示例中的设置相同。
我在 Terraform 中完成了所有这些操作,并且我使用 strongSwan 作为 VPN 客户端连接到网关。我可以毫无问题地通过 strongSwan 建立 VPN 连接。我在 FrontEnd 子网中创建了我的测试实例。为了通过 SSH 访问我的机器,我添加了另一个 NSG 规则以允许访问端口 22。到目前为止一切正常。
我的问题是,我无法从这台机器访问互联网。
到目前为止我检查过的内容:
- DNS 解析工作正常
- Linux 将其默认路由设置为 Azure 网关地址 (192.168.1.1)
- NIC 连接到 NSG,它只有默认的出站流量规则(允许所有出站流量)
- 没有自定义路由规则
- 根据Azure docs SNAT/PAT 应该会自动应用到我的场景中。
我错过了什么吗?
编辑:我忘了说实例的网卡只有一个私有IP。
【问题讨论】:
-
确保您没有在 Vnet 上配置自定义用户定义路由。 docs.microsoft.com/en-us/azure/virtual-network/…
标签: azure azure-virtual-network azure-vpn