我有一台 Cisco RV320 路由器,目前我们无法升级到更大的路由器。我正在尝试在 Azure 和我的路由器之间创建站点到站点 VPN。
我确实知道微软不支持 RV325,因为他们没有测试过它。但我看到了它的可行性。
VPN 未连接,我知道我离连接很近了。为什么我无法在路由器端或 Azure 端调试此问题以查看缺少了什么?
下面是我的路由器屏幕截图,请给我指出正确的方向。再说一遍,我知道我已经很接近了。
在 Azure 中
网络
网络名称:TESNET 地址空间:10.10.2.0/24 子网:- 默认:10.10.2.0/26 - GatewaySubnet:10.10.2.64/10
虚拟网络网关
名称:HOUVPN:IP 地址:VPN 类型:基于路由
本地
路由器类型:RV325 地址空间:10.10.1.0/24
顺便说一句,我注意到有人遇到了完全相同的问题但能够在这里解决:使用 Azure 的站点到站点 VPN 有哪些 VPN 配置要求?。但我尝试过这个,但没有成功。但我认为它们在旧版本的 Azure 中有效。我也尝试过这些设置,但仍然没有成功:https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-about-vpn-devices
答案1
我无法确认此信息,但我认为您的路由器不支持 IKEv2。也就是说,您必须将 Azure 网关配置为基于策略而不是基于路由。
删除并重新创建基于策略的网关,并将阶段 1 的 TTL 设置为 28800。如果您使用的是 ARM,则可以重用公共 IP。