【问题标题】:Best network design for company with remote offices that need to go through 1 public facing interface适合需要通过 1 个面向公众的远程办公室的公司的最佳网络设计
【发布时间】:2019-09-20 10:31:07
【问题描述】:

我接到了一位企业主的电话。他的一项服务只会许可一个公共 IP 并将其列入白名单,他拥有三个位置。当我参与其中时,他们正试图启动 OpenVPN 设备并将站点到站点的 vpns 连接到远程位置。好吧,远程位置有 Fortigate 防火墙,我相信这对 OpenVPN 的 SSL VPN 不起作用。

我想推荐一些使用 Azure 或 AWS 的东西,但我不清楚使用 Azure 的最佳 VPN 设置。本质上,他需要通过 Azure 连接到 Internet 的所有远程站点。

昨晚深夜尝试使用 AWS VPC 和 VPN 进行测试。客户后来表示他宁愿不使用 AWS。

还推荐了这个https://forum.fortinet.com/m/tm.aspx?m=148626&p= 但他不想让他的某个地点成为瓶颈

从一个 IP 地址退出 Azure 的所有站点

【问题讨论】:

  • 您好,欢迎来到 StackOverflow。在这里问这个问题会更好:serverfault.com

标签: azure vpn azure-vpn


【解决方案1】:

如果您在 Azure 中有 3 个站点,则可以使所有 3 个站点退出 Azure,并使用同一个目的地的一个 VPN 网关 IP。

您需要将 VNET 配置为 VNET 对等互连并启用 Gateway Transit 以使其工作。您还可以在这里用网络图详细说明您的问题吗?

【讨论】:

  • 最终目标是所有网站都拥有一个公共 IP。他没有分享为什么需要这样做的细节,而是与许可有关。他们是一个有 3 个远程位置的呼叫中心。我最终在 AWS 中设置了一个具有 3 个站点到站点 IPSec VPN 的 VPC。配置路由,以便所有互联网流量都从 Nat 网关流出。
  • 感谢您的意见。就像现在一样,您无法将 Internet 流量发送到 Azure 并将流量 NAT 到 Internet。
猜你喜欢
  • 1970-01-01
  • 2010-09-21
  • 1970-01-01
  • 2013-02-05
  • 1970-01-01
  • 2021-02-20
  • 2019-01-20
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多