我正在尝试通过 HA VPN 配置 GCP 和 On-Premise 之间的基础设施。
- 按照以下步骤创建 HA VPN这个文件。
- 允许从 GCP 到 On-Premise 以及从 On-Premise 到 GCP 的所有流量。
- 测试从 On-Premise 到 GCP 的连接(从 PC ping 到 VM 以及从防火墙 ping 到 VM)是否有效。
- 测试从 GCP 到 On-Premise 的连接(从虚拟机 ping 到防火墙以及从虚拟机 ping 到 Onprem PC)失败。
如何让 GCP 连接到我的内部网络?
答案1
尝试从 GCP 运行到本地的连接测试[1],看看连接测试是否成功。我怀疑本地网络不允许数据包。我建议在尝试从 GCP 实例连接时在本地防火墙上运行 tcpdump,看看数据包丢失的位置。