Azure Point-to-Site VPN — не удается подключиться к виртуальным машинам в одноранговых виртуальных сетях

#azure #routes #vpn #vnet

#azure #маршруты #vpn #виртуальная сеть

Вопрос:

В Azure у меня есть следующее:

  • HubVNet с VPN-шлюзом (VPN Point — to — Site)
  • Spoke01VNet с одной виртуальной машиной
  • HubVNet и Spoke01VNet одноранговые с включенным транзитом шлюза
  • Spoke01VNet разрешает перенаправленный трафик из HubVNet

Я успешно подключаюсь к VPN-шлюзу со своей рабочей станции. У меня есть виртуальная машина в HubVNet (такая же, как VPN-шлюз), и я могу успешно выполнить RDP на этот сервер (я использую его как jumpbox прямо сейчас) и могу успешно выполнить RDP на сервер в Spoke01VNet с этого сервера jumpbox.

Я хотел бы подключить RDP к серверу в Spoke01VNet со своей рабочей станции, но не могу подключиться. Я думал, что просмотр виртуальных сетей позволит это сделать, когда я подключусь через VPN, но это не так. Может ли кто-нибудь оказать мне некоторую помощь в том, как это сделать, если это возможно с помощью VPN «Точка-сайт»? Заранее благодарю вас за всю вашу помощь!!

Комментарии:

1. Как настроить пиринг виртуальной сети? Можете ли вы поделиться скриншотом?

Ответ №1:

Вы можете проверить, правильно ли вы настроили свою сетевую топологию с узловыми спицами в Azure. Подробнее читайте здесь.

  • Настройте одноранговое соединение в концентраторе на allow gateway transit .
  • Настройте одноранговое соединение в каждом use remote gateways спике.
  • Настройте все одноранговые подключения на allow forwarded traffic .

После подключения пиринга виртуальной сети вы можете повторно загрузить пакет VPN-клиента, чтобы повторно подключить VPN-соединение на вашем локальном компьютере. Это может привести к сетевому эффекту обновления.

Комментарии:

1. Вот и все!!!! После того, как я создал одноранговый узел, мне пришлось повторно загрузить клиент и установить, и теперь я могу подключиться к этой виртуальной машине в виртуальной сети Spoke со своего рабочего стола. Большое вам спасибо!