подключиться из веб-приложения к виртуальной сети

введите здесь описание изображения

согласно этому сообщению https://docs.microsoft.com/en-us/azure/app-service/web-sites-integrate-with-vnet.

Мне удалось подключить свое веб-приложение к моей виртуальной сети Azure. означает, что я могу легко проверить связь с моей виртуальной машиной, которая находится в виртуальной сети Azure, из моего веб-приложения. также я могу пинговать (сеанс Telnet) с моей виртуальной машины в моей сети Azure на локальное устройство.

но я не могу подключиться (пинговать) из своего веб-приложения к локальным устройствам. нужно ли мне выполнять какую-либо конфигурацию в (зеленой) локальной виртуальной сети, чтобы это произошло (например, добавление диапазона IP-адресов от точки к сайту), или она должна работать, когда точка-сайт и сайт-сайт каждый работает.


person Saba    schedule 24.01.2019    source источник
comment
Привет, вы все еще сталкиваетесь с этой проблемой? Если ответ окажется полезным, вы можете принять его или сообщить мне, если у вас возникнут вопросы.   -  person Nancy Xiong    schedule 27.01.2019
comment
@NancyXiong Я жду, чтобы протестировать его с клиентским vpn. после тестирования отметим его как ответ.   -  person Saba    schedule 28.01.2019


Ответы (1)


В этом случае приложение может получить доступ к локальным ресурсам. документ утверждает, что

Чтобы получить доступ к локальным ресурсам, вам необходимо обновить маршруты локального шлюза VPN с помощью блоков адресов типа «точка-сеть». При первой настройке VPN типа «сеть-сеть» сценарии используется для настройки, он должен правильно настраивать маршруты. Если вы добавляете адреса «точка-сеть» после создания VPN-соединения типа «сеть-сеть», вам необходимо обновить маршруты вручную. Подробная информация о том, как это сделать, зависит от шлюза и здесь не описывается. Кроме того, вы не можете настроить BGP с VPN-подключением типа "сеть-сеть".

Кроме того, вы можете следовать шаги по устранению неполадок. Если ваша виртуальная машина, размещенная в виртуальной сети, может подключиться к вашей локальной системе, а ваше приложение - нет, то причина, скорее всего, в одной из следующих причин:

  • ваши маршруты не настроены с использованием диапазонов IP-адресов от точки к сайту в локальном шлюзе.
  • группы безопасности вашей сети блокируют доступ для вашего диапазона IP-адресов Point-to-Site
  • ваши локальные брандмауэры блокируют трафик из диапазона IP-адресов Point-to-Site

Вы можете проверить перечисленные выше возможные причины на своей стороне. Если у вас все еще есть вопросы, дайте мне знать.

person Nancy Xiong    schedule 24.01.2019