gpt4 book ai didi

azure - 无法从本地计算机 ping 到 azure vnet

转载 作者:行者123 更新时间:2023-12-02 08:01:55 27 4
gpt4 key购买 nike

我无法通过 VPN 网关连接从本地 VM ping 到 Azure 中的 VM。仅当 Azure 中的 VM 所在的 VNET 与建立 VPN 连接的 VNET 不同时,才会出现此问题。但是,Azure VNET 之间存在对等连接。这是我这边的一个功能还是配置错误?

所以这是设置:

  • VNET0:空间 192.168.90.0/24 中部署的 VNET
  • VM0:VNET0 中的本地虚拟机 (IP 192.168.90.4)
  • VNET1:10.15.0.0/16 空间中 Azure 中的 VNET
  • VNET2:10.16.0.0/16 空间中 Azure 中的 VNET
  • Azure 中 VNET1 和 VNET2 之间的 VNET 对等互连,允许流量转发
  • 从本地 VNET0 到 Azure VNET1 的 VPN 网关
  • Azure 中的 VM1 在 VNET1 中连接,更详细地在子网 10.15.90.0/24 (IP 10.15.90.4) 中连接
  • Azure 中的 VM2 在 VNET2 中连接,更详细地在子网 10.16.90.0/24 (IP 10.16.90.4) 中连接
  • Azure 中的网络安全组允许在 VNET2 中分配的从任意位置到任意位置的所有流量,更详细地说是在子网 10.16.90.0/24 中
  • 本地防火墙 VPN 隧道上的配置有一条规则,允许本地防火墙中来自 VNET1 和 VNET2 的传入和传出流量

问题

  • 工作场景:可以从VM0 ping VM1
  • 非工作场景:无法从 VM0 ping VM2

知道问题出在哪里吗?

最佳答案

您需要在从 Azure VNET1 到 Azure VNET2 对等互连的“Hub-RM”虚拟网络中设置允许网关传输选项,并启用使用远程网关在从 Azure VNET2 到 Azure VNET1 对等互连的“Spoke-RM”虚拟网络中。不要选择允许流量转发

注意:如果您有 P2S VPN 连接,更改对等互连设置后,您应该从 Azure VPN 网关门户重新下载 VPN 客户端,并将其重新安装在本地计算机上,以便在本地进行路由更新网络。

configuring VPN gateway transit for virtual network peering 获取更多详细信息

更新

与您确认后,您实际上希望按照 article 与 VNet 对等互连的 Azure VPN 网关进行 s2s 连接。 。我建议您使用 VNet1 和 VNet2 之间的网关传输配置 VNet 对等互连。您必须确保本地 VNet 具有 VNet2 和 VNet1 的路由。在 Fortigate(本地防火墙)中正确配置静态路由后。这有效。

关于azure - 无法从本地计算机 ping 到 azure vnet,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/54405986/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com