【发布时间】:2021-03-09 14:48:47
【问题描述】:
这里的数据工程师需要您的帮助来建立与本地环境的连接:)!
我创建了一个具有默认子网 (10.0.0.0/24) 的虚拟网络 (10.0.0.0/16)。 然后我创建了一个 (Windows) 虚拟机,它连接到 vnet/子网,并允许 ICMP 入站和出站规则用于 ping 测试。 ping google.com 没问题。
下一步是创建虚拟网络网关和本地网络网关以连接到本地环境。 本地网络网关从第三方(我无法控制)与 VPN 设备建立站点到站点 (IPsec) 连接。 Azure 门户中的状态 = '已连接'。
第三方能够 ping Azure 中的虚拟机,VPN 连接上的“数据输入”属性显示已收到 2 kb (ping)。这样就行了!
当我尝试向 IP 地址(在本地网络网关指定的“地址空间”内)发送 ping 命令时,ping 命令失败(请求超时。)。
在 google/stackoverflow 上进行大量搜索后,我发现由于 BGP = disabled 设置,我需要在 Azure 中配置路由表。所以希望我在配置路由表路由方面做得很好,但我仍然无法成功执行 ping :(!
你们知道我忘记了哪个步骤/配置或者我在哪里犯了错误吗? 我想了解为什么我无法对本地环境执行成功的 ping。如果您需要更多信息,请告诉我
Site-to-site (IPsec) connection screenshot/config
【问题讨论】:
标签: azure vpn azure-virtual-machine gateway azure-virtual-network