Tôi muốn thiết lập Azure VNET với Azure VPN Gateway. Sau đó, khi tôi VPN vào cổng, tôi muốn có quyền truy cập Internet ra cho P2S VPN từ máy khách. Tôi muốn truy cập Internet bên ngoài này có IP tĩnh.
Điều này có vẻ như là một điều khá đơn giản để làm, nhưng rất khó để tìm ra cách thực hiện nó trong thực tế. Tôi đã mở một vé hỗ trợ với Azure và họ không giúp được gì cả.
Đây là những gì tôi đã cố gắng cho đến nay:
- Đã tạo Azure VNET với 1 mạng con
- Tạo một Azure VPN Gateway trong cùng khu vực và kết nối nó với VNET (nâng tổng số mạng con lên 2)
--- Lưu ý rằng Cổng VPN này có mạng con riêng (dường như là bắt buộc) trong VNET
- Đã định cấu hình kết nối P2S với xác thực Azure AD trên Cổng VPN; đã định cấu hình P2S này để quảng cáo tất cả các tuyến
- Đã cài đặt phần mềm Azure VPN Client và cấu hình đã nhập
- Cấu hình Tường lửa Azure trên VNET
- Thiết lập bảng định tuyến trong VNET từ Mạng con lõi (không phải Mạng con Cổng VPN, không cho phép điều này) đến Tường lửa Azure
- Đã định cấu hình truy cập Internet gửi đi cho tất cả các IP nguồn tới tất cả các IP đích trên tất cả các cổng và giao thức trên Tường lửa Azure
OK - vậy có vẻ như sau đó nếu tôi sử dụng VPN, tôi sẽ có thể truy cập Internet phải không? Rất tiếc là không, khi tôi VPN, tôi nhận được một IP và tôi có thể ping IP riêng của tường lửa, nhưng tôi không thể truy cập bất kỳ trang web nào, ví dụ:. google.com.
Có ai biết nơi tôi đang đi sai ở đây? Bất kì ý kiến nào đều được đánh giá cao