gpt4 book ai didi

azure - 如何将 Azure VM、应用服务和本地计算机连接到同一 vnet?

转载 作者:行者123 更新时间:2023-12-03 01:41:32 25 4
gpt4 key购买 nike

我们需要一个与图表 in this support document 描述的配置完全一样的配置。 。但是,我们已经配置了右下角的 2/3,我不清楚应该如何配置点到站点 VPN:

enter image description here

我们的 Azure 虚拟机和本地计算机共享一个 VNet,通过基于站点到站点路由的 VPN 隧道进行连接。我们希望将我们的应用程序服务添加到该 VNet,以便它们也可以与 VM 私下通信,但是 documentation for configuring a Point to Site connection假设您从头开始,而不是添加到现有 VNet,并且它不涵盖与应用服务的点到站点连接。

似乎需要将点到站点配置添加到现有网关,但我不清楚文档未涵盖的几个问题:如何处理证书?应用服务支持/首选什么隧道类型。点到站点配置的地址池是否应该与 VNet 的网关子网范围匹配?

更新:在现有 VNet 网关中为点对端配置添加地址池值后,可以将 VNet 添加到我们的应用服务中。但是,即使应用服务 VNet 配置报告证书已同步且网关状态处于联机状态,应用服务似乎仍无法与 VM 通信,并且点到的分配的 IP 地址下未列出任何内容。端配置。

我不确定是否需要额外配置,或者这是否意味着 VNet 寻址存在问题。 VNet 默认子网为 10.1.0.0/24,VNet 网关子网为 10.1.1.0/24,点到站点池为 10.1。 2.0/24.

最佳答案

How are certificates handled?

您不需要为点到站点配置创建证书。当您使用门户将 WebApp 连接到 VNet 时,会自动创建证书。

What tunnel type is supported/preferred in App Services?

这是P2S VPN功能的引用,你可以看看这个link 。 P2S支持SSTP、IPsec等协议(protocol)。

Should the address pool of the Point-to-site config match the VNet's Gateway subnet range?

您不应将 P2S 的地址池与 VNet 的网关子网匹配。这是两个不同网络的地址池。

关于azure - 如何将 Azure VM、应用服务和本地计算机连接到同一 vnet?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/52841629/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com