Điểm:0

Site to Site Azure VPN với 2 VNET

lá cờ ru

Tôi có 2 VNET trong Azure.

AppVnet -10.0.0./24 -- Ngang hàng
Dbvnet - 10.10.0.0/24 -- Ngang hàng.

Tường lửa tường Sonic. Trạng thái hiện tại: Đường hầm VPN được tạo (dựa trên tuyến) và được kết nối từ tại chỗ với AppVnet và VM trên AppVnet với Tại chỗ

ngang hàng hoàn tất, DBvnet đã sử dụng một mạng ảo từ xa và kết nối với AppVnet.

Các thách thức. DbVnet không thể kết nối với on-prem và on-prem không thể kết nối với DBvnet.

Điểm:0
lá cờ ng

Bạn đã tạo một thiết lập loại hub và speak một cách hiệu quả ở đây, với AppVnet là trung tâm của bạn, DbVnet là nan hoa và VPN của bạn kết nối mạng tại chỗ của bạn với trung tâm. Theo mặc định, không có định tuyến chuyển tiếp qua ngang hàng vnet, vì vậy mạng tại chỗ của bạn sẽ không thể kết nối với DBvNet.

Theo bài viết này, bạn cần định cấu hình các kết nối ngang hàng của mình để cho phép điều này. Điều này đề cập đến ExpressRoute, nhưng kịch bản giống nhau đối với Cổng VPN.

Khi một mạch ExpressRoute được kết nối với thiết kế Hub-and-Spoke, các tuyến BGP được quảng cáo từ tại chỗ vào cổng ảo ExpressRoute sẽ không tự nhiên chuyển sang các VNets Spoke. Thay vào đó, các tuyến này sẽ chỉ xuất hiện trong Hub VNet.Tương tự như vậy, cổng ExpressRoute sẽ không quảng cáo các tuyến đường Spoke VNet mà thay vào đó, sẽ chỉ quảng cáo các phạm vi mạng thuộc về Hub VNet. Để cho phép cổng ảo ExpressRoute quảng cáo các tuyến đường từ Hub đến Spoke, bạn phải chọn tùy chọn Cho phép Chuyển tuyến qua Cổngâ trong bảng ngang hàng VNet của Hub. Sau đó, để cho phép các tuyến đường Spoke VNet chuyển ra khỏi cổng ExpressRoute, bạn phải chọn tùy chọn Sử dụng Cổng từ xaâ trong bảng điều khiển ngang hàng VNet của Spoke. Sau khi hoàn tất, tất cả các tuyến BGP tại chỗ được quảng cáo thông qua ExpressRoute sẽ hiển thị trong Hub và tất cả các Spokes tham gia và ngược lại.

lá cờ ru
Tôi đã thử mà không hoạt động. quá cảnh cửa ngõ
lá cờ ng
Bạn đã đặt cả cài đặt, chuyển cổng và sử dụng cổng từ xa chưa?
lá cờ ng
Sử dụng cổng từ xa cần được đặt trên vNet nói, do đó, db.
lá cờ ru
Tôi nghĩ rằng tôi cần thiết lập một VNG khác trên DBvnet và một VPN khác trên tường lửa
lá cờ ru
Chỉ cần đăng nhập và xác nhận Gateway quá cảnh được phép trên AppVnet và sử dụng điều khiển từ xa được chọn trên DBvnet
lá cờ ru
bất kỳ đề xuất hoặc tôi nên thiết lập một VNG?
Massimo avatar
lá cờ ng
Bạn cũng cần thêm dải địa chỉ IP của DbNet vào cấu hình VPN của tường lửa, nếu không, nó sẽ không biết rằng nó cần gửi lưu lượng truy cập cho đích đó tới đường hầm VPN.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.