【问题标题】:Azure VM can't reach remote network with connected VPNAzure VM 无法通过已连接的 VPN 访问远程网络
【发布时间】:2021-09-17 21:31:42
【问题描述】:

我正在设置 Azure VPN 网关,以便我的 Azure VM 连接到远程 RTSP 源,遵循以下文档:https://docs.microsoft.com/fr-fr/azure/vpn-gateway/tutorial-site-to-site-portal

我做了什么:

  1. 创建虚拟网络 + 子网和虚拟机
  2. 在同一虚拟网络中创建 VPN 网关
  3. 使用包含 RTSP 源的远程网络的公共 IP 和 IP 范围创建本地网络网关
  4. 使用所需的共享访问密钥创建站点到站点 VPN 连接。

VPN连接的状态为“已连接”,如下图所示:

另外,我的天蓝色虚拟机所在的子网,和VPN网关的子网在同一个虚拟网络中:

据我了解,只要VM在网关的虚拟网络中,我应该可以到达远程网络...

预期行为:我应该能够从我的 Azure 虚拟机访问远程网络上的以下 IP 地址:192.168.250.30/32。

实际行为:从我的天蓝色虚拟机,我仍然无法访问远程网络。

有什么想法可以解决问题吗?

【问题讨论】:

  • 您的虚拟机无法访问本地网络可能有多种原因。我建议您检查您的 VPN 本地设备上的路由和 Azure VPN 网关中的网络设置。 Azure VPN 网关中还有 Data In 和 Data Out 0 吗?
  • 感谢您的支持。是的,仍然是 0。当您说检查网络设置时,您指的是什么?
  • 检查 Azure 本地网络网关中定义的网络是否正确,然后在您的本地 VPN 设备上建立 VPN 以及您的本地 VPN 设备上的路由设置
  • 所有这些看起来都不错。但是,当我从我的 VM 运行命令:ip route 时,没有通往网关子网的路由
  • 您应该会在 VM 路由表上看到默认网关。默认网关负责进一步路由流量。您能看到您的 VPN 本地设备上的隧道已启动吗?

标签: azure networking vpn azure-virtual-network


【解决方案1】:

如果问题是 Azure VM 没有获取网关路由,则应首先尝试重置网关,并且需要进行两次网关重置。

参考:

VPN gateway Reset

S2S VPN 问题排查参考:

S2S VPN cannot connect and stops working

S2S VPN disconnects intermittently

注意:如果这不能解决您的问题,请联系 Azure 支持以获取更多故障排除,因为它可能需要通过单击(支持+帮助)并创建技术支持请求来获得协助支持。请同时验证您的 Onprem VPN 设备。

正如 Andriy Bilous 在 cmets 部分提到的:

  • 您应该会在 VM 路由表上看到默认网关。默认网关负责进一步路由流量。你能看到吗
    您的 VPN 本地设备上的隧道已启动。
  • 如果您的 VM 路由表中没有 VPN 网关子网 (10.0.0.0/28) - 您可以使用 route 命令将路由添加到 VM。示例:路由 ADD 10.0.0.0
    MASK 255.255.255.240 [您的网关 IP 地址]

【讨论】:

    猜你喜欢
    • 2023-04-02
    • 2014-10-08
    • 1970-01-01
    • 1970-01-01
    • 2011-11-30
    • 2014-01-12
    • 2018-10-31
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多