【发布时间】:2019-08-15 15:02:23
【问题描述】:
我们有一个点到站点 VPN 网关,我们用它来 RD 到具有私有 IP 的区域中的虚拟机。我们在不同的地区有第二台虚拟机。我已经为 vnet vpn 创建了一个 vnet。从第一个虚拟机我可以使用私有 IP RD 进入第二个虚拟机。但我希望能够仅使用点到站点 VPN 连接到第二个虚拟机。
你知道这是否可能以及我缺少什么吗?
【问题讨论】:
标签: azure vpn azure-virtual-network vnet
我们有一个点到站点 VPN 网关,我们用它来 RD 到具有私有 IP 的区域中的虚拟机。我们在不同的地区有第二台虚拟机。我已经为 vnet vpn 创建了一个 vnet。从第一个虚拟机我可以使用私有 IP RD 进入第二个虚拟机。但我希望能够仅使用点到站点 VPN 连接到第二个虚拟机。
你知道这是否可能以及我缺少什么吗?
【问题讨论】:
标签: azure vpn azure-virtual-network vnet
您可以在 Azure 中使用 a hub-spoke network topology 中的网关传输配置 VNet peering。
为此:
allow gateway transit。use remote gateways。文档指出,Gateway transit 支持 VNet 对等互连和全局 VNet 对等互连(预览版)。您可以通过Requirements and constraints 参阅有关 VNet 对等互连的更多详细信息。
两个对等互连连接后,您可以在本地计算机上重新下载并重新安装 VPN 客户端以进行路由更新。
Spoke VNet 配置和测试结果。您可以使用专用 IP 将 RDP 连接到另一个 VM,但 ping 通常会被 Windows 防火墙阻止。
【讨论】: