Azure VPN P2S 连接回本地失败

Azure VPN P2S 连接回本地失败

我有以下网络拓扑:

本地网络:192.168.15.0/24

服务器:192.168.15.7

路由器:192.168.15.1

Azure VNET:10.0.0.0/16

子网:默认10.0.0.0/24,网关子网10.0.255.0/27

服务器:10.0.0.4

Azure VPN 网关:52.232.34.98

我在本地和 Azure 之间建立了 S2S 连接。我可以从 Azure 服务器 ping 到本地服务器,反之亦然。

我与 Azure 建立了 P2S 连接。地址池为 10.2.0.0/24。我可以从 VPN 客户端(客户端 IP 10.2.0.4)ping 到 Azure 中的服务器(10.0.0.4)。但是,我无法从 VPN 客户端 ping 到本地(192.168.15.7)。

我关注了这篇文章:https://www.altitude365.com/2016/04/26/azure-p2s-vpn-how-to-route-between-vnets/然后我将其添加到 routes.txt 中:

ADD 192.168.15.0 MASK 255.255.255.0 默认 METRIC 默认 IF 默认

但是,我仍然无法从 VPN 客户端 ping 通 192.168.15.7,现在我没有主意了。

从 VPN 客户端到 Azure 进行 Tracert:

跟踪到 10.0.0.4 的路由,最多 30 个跳数

1 55毫秒 47毫秒 35毫秒 10.2.0.0

2 40毫秒 55毫秒 46毫秒 10.0.0.4

追踪完成。

从 VPN 客户端到本地进行 Tracert:

跟踪到 192.168.15.7 的路由,最多 30 个跳数

1 47 毫秒 36 毫秒 39 毫秒 10.2.0.0

2 * * * 请求超时。

答案1

基本上,您的拓扑应配置如下。您可能尚未在本地和 Azure S2S VPN 之间配置 BGP。在这种情况下,无法从 P2S 客户端 VPN 访问您的分支机构。您可以找到更多详细信息这里

拓扑

为了使其正常工作,您必须在本地和 Azure S2S VPN 之间配置 BGP,您可以在其中查看更多详细信息这里

Windows 客户端可以访问 VNet 和分支机构 (Site1),但必须手动将到 Site1 的路由添加到客户端。非 Windows 客户端可以访问 VNet 以及本地分支机构。

有很多不同的场景涉及这一点

相关内容