Я развернул виртуальное устройство openvpn, и клиенты могут подключаться к одноранговым сетям, к VNET самого устройства, но не к локальной сети, доступной через шлюз виртуальной сети (маршрутизируемая VPN). Когда я использую P2S OpenVPN, предоставляемый клиентами Azure, они могут подключаться к локальной сети. Что мне не хватает?
Устройство Azure OpenVPN не проходит через шлюз виртуальной сети
Ответы (2)
Я развернул устройство OpenVPN, потому что в Azure OpenVPN отсутствует поддержка ccd. Я решил проблему, добавив диапазон IP-адресов клиента OpenVPN в адресное пространство VNET. Затем я создал подсеть с тем же диапазоном IP-адресов. Очевидно, что вы не можете разместить какой-либо ресурс в этой подсети. После добавления этой подсети в маршрут клиенты OpenVPN смогут пройти через шлюз.
После тестирования на моем клиенте Windows я могу напрямую получить доступ к локальной сети из виртуальной сети на основе шлюза VPN Azure или получить доступ к ресурсам в виртуальной сети на основе VPN из локальной сети. Вы можете следовать этим руководствам:
- Настройка подключения типа «точка-сеть» к виртуальной сети с использованием собственной проверки подлинности сертификата Azure: портал Azure
- Настройте протокол OpenVPN® на шлюзе VPN Azure.
- Настройка клиентов OpenVPN для шлюза VPN Azure < / а>
Я не развертывал виртуальное устройство OpenVPN, но думаю, что это будет примерно так: Соединение точка-сеть (P2S) с использованием инфраструктуры OpenVPN
Согласно этому быстрый старт, если вы используете виртуальное устройство VPN. Необходимо создать таблицу маршрутизации в Azure, чтобы трафик из вашей подсети VPN направлялся обратно в ваш экземпляр VPN и включил переадресацию IP для этого сетевого интерфейса. Вы можете получить более подробную информацию о пользовательском маршруты.
Не стесняйтесь сообщить мне, если я вас неправильно понимаю.