【发布时间】:2020-11-24 03:41:30
【问题描述】:
我有 3 个 VNet,3 个 Point-2-Site VPN 网关,每个 Vnet 一个,并且 VNet 对等互连设置如下图所示。
我想要实现的是:
- 如果我使用 VPN1,我可以 ping 所有 3 个 VNet 中的所有 VM。
- 如果我使用 VPN2,我只能 ping VNet 2 和 1 中的虚拟机。
- 如果我使用 VPN3,我只能 ping VNet 3 和 1 中的虚拟机。
据我了解,要实现 1,我必须在两个对等互连中都允许转发流量。但是,2 和 3 无法实现 - 无论我使用什么 VPN,我都可以 ping 所有虚拟机。对吗?
这样做的正确方法应该是什么?
更新:有关更多详细信息,这是我的用例:
在 VNet 1 中,我有一个 Intranet 服务器,应该可供所有人使用。
在 VNet 2 中,我有一个开发服务器。
在 VNet 3 中,我有一个测试服务器。
管理员应该能够访问所有服务器 --> VPN1。
开发者应该可以访问内网和开发服务器 --> VPN2
测试人员应该可以访问内网和测试服务器 --> VPN3
【问题讨论】:
标签: azure vpn traffic network-traffic azure-vpn