Điểm:1

Tại sao quy tắc Azure VPN Gateway-NAT của tôi không hoạt động?

lá cờ in

Tôi có một kịch bản rất đơn giản, Azure Vnet với mạng con 10.140.1.0/24 (GatewaySubnet, SKU=Gw2 gen1) và 10.140.10.0/24 (VirtualMachineSubnet). Sau đó, một mạng OnPrem với 10.190.0.0/16.

Tôi có kết nối Site2Site thành công với mạng OnPrem. Tôi có thể ping 10.190.x.x. từ một máy ảo trong Azure VirtualMachineSubnet của tôi (với IP 10.140.10.4). Nhưng khi tôi giới thiệu quy tắc NAT thì quy tắc này không còn hoạt động nữa. Thiết bị OnPrem chỉ cho phép lưu lượng truy cập từ VirtualMachineSubnet của tôi (+ tiện ích mở rộng trên phạm vi đó), nhưng tôi muốn mở rộng điều này về phía mình, do đó là NAT.

Tôi đã cố gắng đơn giản hóa điều này thành quy tắc NAT đơn giản nhất, một quy tắc không thực sự dịch. Vì vậy, quy tắc NAT tôi có là: Static, EgressSnat, InternalMapping: 10.140.10.4/32, ExternalMapping: 10.140.10.4/32, nghĩa là không nên thay đổi IP.

Khoảnh khắc Tôi liên kết quy tắc NAT này với kết nối S2S, quá trình ping ngừng hoạt động. Chuyện gì đang xảy ra vậy?

Có vẻ như thời điểm tôi liên kết không tí nào NAT cho kết nối, kết nối ngừng hoạt động.

Lưu ý: Dựa trên định tuyến, không có bộ lọc lưu lượng chính sách, không có BGP, tôi cũng đã thử dịch toàn bộ VirtualMachineSubnet sang VirtualMachineSubnet và kết quả tương tự. Tôi cũng đã thử các Mạng con hoàn toàn ngẫu nhiên thậm chí không được sử dụng, nhưng tín hiệu ping từ Mạng con Vm của tôi ngừng hoạt động. Cũng đã thử thêm ánh xạ quy tắc Ingress 1:1 dải IP onPrem nhưng không hoạt động.

Điểm:0
lá cờ cn

Tôi đã thấy điều này khi sử dụng Windows Server RRAS làm thiết bị tại chỗ của bạn.

Nếu vậy, bằng cách tạo quy tắc bên trong và bên ngoài (với NAT) trong RRAS, bạn sẽ nhận được giao tiếp hai chiều.

Ngoài ra, bạn có thể thoát khỏi việc sử dụng cổng mạng ảo SKU (rẻ nhất) cơ bản, rất hữu ích nếu bạn chỉ đang thử nghiệm mọi thứ.

user2713516 avatar
lá cờ in
Cảm ơn bạn đã trả lời, tuy nhiên, tôi không sử dụng RRAS trên OnPrem, đó là Cổng Palo Alto

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.