gpt4 book ai didi

azure - 通过 vnet 对等路由互联网流量

转载 作者:行者123 更新时间:2023-12-03 03:22:21 24 4
gpt4 key购买 nike

我正在尝试将 Internet 流量从通过对等互连 vnet 运行 Windows Server 2022 的日本 VM 路由到使用 RRAS 的 Windows Server 2022 VM 的美国东部。本质上是强制隧道,无需 S2S 要求

配置如下日本 Vnet > Vnet 对等连接 > EastUS2 vnet > 互联网基本上就是我想要的。我在 useast 中有一台配置了 RRAS 的服务器,它可以很好地通过站点将流量路由到站点隧道(示例:本地网络是 10.0.8.0,这在日本可以通过 vnet 对等互连通过 USEast 中的虚拟机正常工作),但是将其路由到路由互联网流量无法正常工作。

我使用日本服务器的 azure 路由表将静态路由配置为 0.0.0.0/0 到 azure useast 服务器的 IP,类似于我配置静态路由以使日本服务器连接到本地的方式虚拟网络。但这只会导致互联网丢失,我必须删除该路由。 vnet 到 vnet 流量继续工作。

我还尝试将日本服务器的网卡上的网关设置为USEast2系统的IP。也没有工作。

我不想使用 S2S 隧道。我只是希望日本服务器使用来自 USEast2 vnet 的互联网。

最佳答案

创建了两个虚拟机,其中 vnet 与日本虚拟机对等连接到美国西部:

enter image description here

在美国东部启用 IP 转发并将专用 IP 地址分配更改为静态,这允许 RRAS 服务器在对等 Vnet 之间转发流量。

enter image description here

在美国东部安装了 RRAS 服务器,请确保在目的地添加新的静态路由 -> 日本 vnet IP 地址、网关 -> 您可以使用 cmd ipconfig 找到网关地址。

enter image description here

enter image description here

现在在日本虚拟机路由表上配置 UDR(用户定义路由),目标为 0.0.0.0/0,下一跳为美国东部 Windows Server 2022 虚拟机网卡的 IP 地址,并添加子网在设置下。

enter image description here

确保 Windows Defender 防火墙已关闭,如下所示:

enter image description here

日本 VM 应能够通过美国东部 VNet 中的 RRAS 服务器成功路由其互联网流量:

enter image description here

引用:

Use Azure VPN Gateway To Route Traffic Between Spoke Networks - CHARBEL NEMNOM - MVP | MCT | CCSP | CISM -作者:云与网络安全

关于azure - 通过 vnet 对等路由互联网流量,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/76831703/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com