Điểm đến cấu hình trang web Kết nối VNET truy cập VPN


0

Tôi có hai vnet được tạo với 2 cổng mạng ảo (vnet1 và vnet2) có cấu hình điểm đến một với xác thực bán kính và một với cấu hình vpn dựa trên tuyến. Tôi đã xem cả vnets và tôi có thể truy cập vm từ cả hai mạng ảo. Nhưng vấn đề của tôi là chúng ta có thể truy cập vm1 từ vnet1 trong khi kết nối vpn từ vnet2 không ??

Ví dụ, để tôi giải thích thêm, chúng tôi có 2 vnets -vnet1 vnet2 chứa mỗi vms vm1 (vnet1) và vm2 (vnet2 ). Tôi có hai kết nối vpn vpn1 (dựa trên chứng chỉ dựa trên tuyến đường)vpn2 (xác thực bán kính) và tôi xảy ra khi tôi đã cố gắng kết nối vpn2 và cố gắng truy cập vm1 (ip riêng) không thể truy cập vì nó hiển thị đích không thể truy cập. Cũng xảy ra trường hợp tương tự khi tôi cố gắng kết nối vpn1 và cố gắng truy cập vm2 (ip riêng tư) . đến vm1 (ip riêng) và cố gắng truy cập vm2 (ip riêng) có thể truy cập và ngược lại. Vì vậy, nếu tôi sai, chúng tôi có thể truy cập vm2 từvnet2 từ một vị trí nhà kết nối vpn1 bằng ip riêng hoặc có phương pháp nào khác có thể đạt được các cơ chế này không?


Nếu câu trả lời là hữu ích, bạn có thể kiểm tra đánh dấu hoặc cho tôi biết nếu bạn cần trợ giúp thêm trong trường hợp này.
Nancy Xiong

dường như bạn trả lời không hoạt động
Anuroop

Câu trả lời:


0

Nhưng vấn đề của tôi là chúng ta có thể truy cập vm1 từ vnet1 trong khi kết nối vpn từ vnet2 không ??

Có, bạn có thể thực hiện điều đó thông qua Cấu hình chuyển tuyến cổng VPN cho mạng tiên phong . Quá trình chuyển đổi cổng cho phép các mạng ảo được sử dụng cùng một cổng Azure VPN. Vì vậy, bạn có thể sử dụng VPN truy cập VM1 từ VNet2. Hạn chế là cổng VPN chỉ có thể ở trong mạng ảo sử dụng mô hình triển khai Resource Manager. Ngoài ra, chuyển tuyến Gateway hiện không được hỗ trợ với tính năng tiên phong của mạng ảo toàn cầu (các khu vực của các thiết bị ngang hàng khác nhau)

Hơn nữa, trong trường hợp này, bạn chỉ cần có một kết nối VPN P2S. Khi các VNets được thay đổi hoặc cài đặt kết nối VPN được cập nhật, gói máy khách VPN phải được tải xuống và cài đặt lại để các thay đổi được áp dụng cho máy khách.


cảm ơn vì đã trả lời nhưng có vẻ như nó chỉ giúp ích khi không có cổng mạng ảo nào được định cấu hình trong vnets. Điều đó có nghĩa là bạn có thể sử dụng cổng mạng ảo được chia sẻ và hoạt động như một mạng nhưng câu hỏi của tôi dường như có hướng khác so với @ Nancy Xiong - MSFT đã giới thiệu
Anuroop

có, trong trường hợp này bạn chỉ cần một cổng mạng ảo trong mạng ngang hàng.
Nancy Xiong

Như tôi đã đề cập ở trên vì tôi đã có hai cổng mạng ảo, làm cách nào tôi có thể kết nối cả hai vnets để Trong khi truy cập vpn từ vị trí nhà từ vpn1 (để truy cập vm2 của vnet2 bằng ip riêng tư)? .. nếu bạn chưa hiểu rõ về câu hỏi tôi có thể giải thích chi tiết
Anuroop

Tôi biết câu hỏi của bạn, tôi chỉ đăng một số gợi ý nhất định rằng bạn chỉ cần một cổng vpn để truy cập vm1 và vm2 từ cả hai vnets từ vị trí nhà của bạn. Nếu hai cổng vpn không có cổng quá cảnh, có vẻ như bạn cần định cấu hình một số tuyến (UDR) để định tuyến lưu lượng truy cập từ tiền đề đến mạng ngang hàng thứ hai và ngược lại.
Nancy Xiong

Cảm ơn @Nancy đã cho tôi biết. Tôi sẽ kiểm tra nó với UDR.
Anuroop
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.