-1

最近 Azure サブスクリプションを購入し、Azure ネットワークとエンタープライズ ネットワークの間にサイト間 VPN 接続を作成しました。接続は、仮想ネットワーク ダッシュボードとエンタープライズ VPN ゲートウェイ ログに成功として表示されます。下部に記載されているように、仮想アドレス空間とオンプレミス ローカル ネットワークを構成しました。

問題

  • Azureとエンタープライズ ネットワーク間の接続はダッシュボードで正常に表示されますが、エンタープライズ IP 116.197.178.5に到達しようとすると、nmap、ssh などを介して試行された IP に到達できません。

  • **(Ubuntu Linux)** VM からインターネットにアクセスできますが、エンタープライズ接続に問題があります。

  • 2014 年 3 月に無料の Azure 試用版アカウントを使用してみたとき、同じ構成が機能していました。2014 年 3 月に Azure サービスに変更があったようです

  • とにかくこの問題をデバッグする方法がわかりません

  • msdn サイトのドキュメントに従っていました (管理ポータルでサイト間 VPN を構成する)

ヘルプ

  • 私が何か間違ったことをしているかどうか誰か教えてもらえますか

  • この問題をデバッグする方法はありますか

デバイスルート情報

カーネル IP ルーティング テーブル

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         **10.2.1.1**    0.0.0.0         UG    0      0        0 eth0
default         10.2.1.1        0.0.0.0         UG    100    0        0 eth0
10.2.1.0        *               255.255.255.0   U     0      0        0 eth0

ローカルネットワーク

  <LocalNetworkSite name="EnterpriseNetwork">
    <AddressSpace>
      <AddressPrefix>10.1.0.0/16</AddressPrefix>
    </AddressSpace>
    <VPNGatewayAddress>xxx.197.179.249</VPNGatewayAddress>
  </LocalNetworkSite>

仮想ネットワーク

  <VirtualNetworkSite name="Azure-network" Location="Southeast Asia">
    <AddressSpace>
      <AddressPrefix>10.2.0.0/16</AddressPrefix>
    </AddressSpace>
    <Subnets>
      <Subnet name="FrontEndSubnet">
        <AddressPrefix>10.2.0.0/24</AddressPrefix>
      </Subnet>
      <Subnet name="BackEndSubnet">
        <AddressPrefix>10.2.1.0/24</AddressPrefix>
      </Subnet>
      <Subnet name="ADDNSSubnet">
        <AddressPrefix>10.2.2.0/23</AddressPrefix>
      </Subnet>
      <Subnet name="GatewaySubnet">
        <AddressPrefix>10.2.4.0/29</AddressPrefix>
      </Subnet>
    </Subnets>
    <DnsServersRef>
      <DnsServerRef name="GoogleDNS" />
    </DnsServersRef>
    <Gateway>
      <ConnectionsToLocalNetwork>
        <LocalNetworkSiteRef name="EnterpriseNetwork">
          <Connection type="IPsec" />
        </LocalNetworkSiteRef>
      </ConnectionsToLocalNetwork>
    </Gateway>
  </VirtualNetworkSite>
4

1 に答える 1

0

ロッシュ、

IP 116.197.178.5 はパブリック IP アドレスであり、VM 上のインターネット接続を介してルーティングする必要があります (そうでなければ、ルート テーブルをハードコーディングしていないと仮定します)。

プライベート オンプレミス ネットワークは 10.2.0.0/24 であり、VPN 経由でルーティングする必要がある唯一の範囲になります (ここでも、Azure VM のルート テーブルを操作していないと仮定します)。

VPN 接続を介して 116.197.178.5 にトラフィックをルーティングしようとしているように思えますが、ローカル VPN ゲートウェイ (インターネットへのゲートウェイではなく) を介するようにルートをハードコーディングする必要があります。

これが理にかなっていることを願っています。サイモン。

于 2014-08-24T13:57:56.680 に答える