【问题标题】:Azure OpenVPN appliance not traversing virtual network gatewayAzure OpenVPN 设备未遍历虚拟网络网关
【发布时间】:2019-10-08 08:22:10
【问题描述】:

我部署了一个 openvpn 虚拟设备,客户端可以访问对等网络,即设备本身的 VNET,但不能访问可通过虚拟网关(路由 VPN)访问的本地网络。当我使用 Azure 客户端提供的 P2S OpenVPN 时,可以访问本地网络。我错过了什么?

【问题讨论】:

    标签: azure openvpn


    【解决方案1】:

    我部署了 OpenVPN 设备,因为 Azure OpenVPN 缺乏 ccd 支持。 我通过将 OpenVPN 客户端 IP 范围添加到 VNET 地址空间解决了这个问题。然后我创建了一个具有相同 IP 范围的子网。显然,您不能在此子网中放置任何资源。然后将此子网添加到路由中,OpenVPN 客户端可以遍历网关。

    【讨论】:

    • 好吧,如果这是一个解决方案,你可以接受这个作为答案。
    【解决方案2】:

    在我的 Windows 客户端上进行测试后,我可以直接从基于 Azure VPN 网关的 VNet 访问本地网络,或者从本地网络访问基于 VPN 的 VNet 中的资源。您可以按照以下教程进行操作:

    1. Configure a Point-to-Site connection to a VNet using native Azure certificate authentication: Azure portal
    2. Set up OpenVPN® Protocol on Azure VPN Gateway.
    3. Configure OpenVPN clients for Azure VPN Gateway

    我还没有部署 OpenVPN 虚拟设备,但我认为它会是这样的:Point-to-Site (P2S) connection using OpenVPN infrastructure

    根据quick start,如果您使用虚拟 VPN 设备,则需要在 Azure 上创建路由表,以便将流向您的 VPN 子网的流量定向回您的 VPN 实例并为此网络接口启用 IP 转发.您可以获得有关自定义routes 的更多详细信息。

    如果我对您有误解,请随时告诉我。

    【讨论】:

      猜你喜欢
      • 2020-02-04
      • 2018-09-22
      • 2019-10-29
      • 2014-10-27
      • 2014-11-25
      • 2021-12-29
      • 1970-01-01
      • 1970-01-01
      • 2017-12-09
      相关资源
      最近更新 更多