场景。
我们在一个特定的rg中有一个从ON到Azure (带有VNET网关)的站点2站点VPN。让我们用VPN连接来调用VNET : vnet-vpn。
然后,我们在Azure中的另一个资源组中有一个VNET (与vnet相同的订阅),让我们将它称为vnet-a
我需要在vnet-a中的服务,以便能够通过vnet-vpn代理调用prem系统,并通过这种方式获得对on网络的访问。
我可以:
我不能:
我找不到任何文档来显式地描述这个场景并设置它。有谁能帮忙吗?)
发布于 2022-01-27 13:01:48
您可以参考本教程在这里,它类似于您正在尝试的场景。您需要在您的对等VNET上启用网关传输,以便与您的order系统建立连接。
发布于 2022-01-29 01:56:24
可以使用有关当前配置的更多信息来回答这个问题,但以下是几个想法:
vnet-vpn和vnet-a之间的窥视配置中启用了网关传输vnet-a IP范围包括在您的Azure和OnPrem VPN配置中。vnet-a地址进入某些范围,这是您的OnPrem VPN可以接受的。请注意,NAT rules功能仅仅是对Azure虚拟网络网关的预览。您要么冒着使用预览功能的风险(对于非生产工作负载很好),要么实现您自己的NAT设备。https://stackoverflow.com/questions/70830667
复制相似问题