Azure 强制隧道-通过本地防火墙将所有流量路由回去

Azure 强制隧道-通过本地防火墙将所有流量路由回去

使用 Azure 和本地 Juniper SRX 防火墙配置了站点到站点 VPN。双向流量正常。配置了强制隧道以通过本地防火墙路由 Azure VM 互联网流量。似乎互联网流量没有通过隧道到达另一端,所有其他流量都通过了。有什么建议吗?

答案1

您需要配置默认站点以使强制隧道正常工作。以下是设置默认站点的示例命令:

$LocalGateway = Get-AzLocalNetworkGateway -Name "DefaultSiteHQ" -ResourceGroupName "ForcedTunneling"
$VirtualGateway = Get-AzVirtualNetworkGateway -Name "Gateway1" -ResourceGroupName "ForcedTunneling"

Set-AzVirtualNetworkGatewayDefaultSite -GatewayDefaultSite $LocalGateway -VirtualNetworkGateway $VirtualGateway

您还可以检查 NIC 中的有效路由,以将默认路由下一跳作为虚拟网络网关。

如果您还有其他问题,请告诉我。

相关内容