Puncte:0

VPN Azure de la site la site cu 2 VNET-uri

drapel ru

Am 2 VNET-uri în Azure.

AppVnet -10.0.0./24 -- Peered
Dbvnet - 10.10.0.0/24 -- Peered.

Firewall Perete Sonic. Starea curentă: tunelul VPN este creat (pe bază de rută) și conectat de la on-prem la AppVnet și VM-urile de pe AppVnet la On-prem

peering-ul este finalizat, DBvnet a folosit o rețea virtuală la distanță și se conectează cu AppVnet.

Provocarea. DbVnet nu se poate conecta cu on-prem și on-prem nu se poate conecta cu DBvnet.

Puncte:0
drapel ng

Ați creat efectiv o configurație de tip hub și spiță aici, AppVnet fiind hub-ul dvs., DbVnet fiind spița și VPN-ul dvs. conectând rețeaua locală la hub. În mod implicit, nu există o rutare tranzitivă prin peering vnet, așa că rețeaua dvs. locală nu va putea vorbi cu DBvNet.

Conform Acest articol, trebuie să configurați conexiunile de peering pentru a permite acest lucru. Aici se menționează ExpressRoute, dar scenariul este același pentru VPN Gateways.

Atunci când un circuit ExpressRoute este conectat la proiectarea Hub-and-Spoke, rutele BGP care sunt anunțate din local în poarta virtuală ExpressRoute nu vor tranzita nativ în rețelele virtuale Spoke. În schimb, aceste rute se vor popula numai în rețeaua virtuală Hub.De asemenea, gateway-ul ExpressRoute nu va face publicitate nativ pentru rutele Spoke VNet și, în schimb, va face publicitate doar pentru intervalele de rețea care aparțin rețelei Hub VNet. Pentru a permite gateway-ului virtual ExpressRoute să facă publicitate rutelor de la Hub la Spoke, trebuie să selectați opțiunea âAllow Gateway Transitâ din panoul de peering VNet al Hub-ului. Și apoi, pentru a permite rutelor Spoke VNet să tranzite din gateway-ul ExpressRoute, trebuie să selectați opțiunea „Utilizați Remote Gateway” în panoul de peering VNet al Spoke. Odată finalizate, toate rutele BGP on-prem promovate prin ExpressRoute vor fi vizibile în Hub și în toate Spokes participante și invers.

drapel ru
Am incercat ca nu merge. tranzit gateway
drapel ng
Ați setat ambele setări, tranzitul gateway-ului și folosiți gateway-ul la distanță?
drapel ng
Utilizarea gateway-ului la distanță trebuie setat pe rețeaua virtuală spoke, deci cea db.
drapel ru
Cred că trebuie să configurez un alt VNG pe DBvnet și un alt VPN pe firewall
drapel ru
Doar v-ați conectat și confirmați că tranzitul Gateway este permis pe AppVnet și că este selectată utilizarea de la distanță pe DBvnet
drapel ru
vreo sugestie sau ar trebui să configurez un alt VNG?
Massimo avatar
drapel ng
De asemenea, trebuie să adăugați intervalul de adrese IP DbNet la configurația VPN a paravanului dvs. de protecție, altfel nu va ști că trebuie să trimită trafic pentru acea destinație către tunelul VPN.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.