使用 Azure 和本地 Juniper SRX 防火墙配置了站点到站点 VPN。双向流量正常。配置了强制隧道以通过本地防火墙路由 Azure VM 互联网流量。似乎互联网流量没有通过隧道到达另一端,所有其他流量都通过了。有什么建议吗?
答案1
您需要配置默认站点以使强制隧道正常工作。以下是设置默认站点的示例命令:
$LocalGateway = Get-AzLocalNetworkGateway -Name "DefaultSiteHQ" -ResourceGroupName "ForcedTunneling"
$VirtualGateway = Get-AzVirtualNetworkGateway -Name "Gateway1" -ResourceGroupName "ForcedTunneling"
Set-AzVirtualNetworkGatewayDefaultSite -GatewayDefaultSite $LocalGateway -VirtualNetworkGateway $VirtualGateway
您还可以检查 NIC 中的有效路由,以将默认路由下一跳作为虚拟网络网关。
如果您还有其他问题,请告诉我。