Устройство Azure OpenVPN не проходит через шлюз виртуальной сети

Я развернул виртуальное устройство openvpn, и клиенты могут подключаться к одноранговым сетям, к VNET самого устройства, но не к локальной сети, доступной через шлюз виртуальной сети (маршрутизируемая VPN). Когда я использую P2S OpenVPN, предоставляемый клиентами Azure, они могут подключаться к локальной сети. Что мне не хватает?


person cat5dm    schedule 21.05.2019    source источник


Ответы (2)


Я развернул устройство OpenVPN, потому что в Azure OpenVPN отсутствует поддержка ccd. Я решил проблему, добавив диапазон IP-адресов клиента OpenVPN в адресное пространство VNET. Затем я создал подсеть с тем же диапазоном IP-адресов. Очевидно, что вы не можете разместить какой-либо ресурс в этой подсети. После добавления этой подсети в маршрут клиенты OpenVPN смогут пройти через шлюз.

введите здесь описание изображения

person cat5dm    schedule 29.05.2019
comment
Что ж, вы можете принять это как ответ, если это решение. - person Nancy Xiong; 29.05.2019

После тестирования на моем клиенте Windows я могу напрямую получить доступ к локальной сети из виртуальной сети на основе шлюза VPN Azure или получить доступ к ресурсам в виртуальной сети на основе VPN из локальной сети. Вы можете следовать этим руководствам:

  1. Настройка подключения типа «точка-сеть» к виртуальной сети с использованием собственной проверки подлинности сертификата Azure: портал Azure
  2. Настройте протокол OpenVPN® на шлюзе VPN Azure.
  3. Настройка клиентов OpenVPN для шлюза VPN Azure < / а>

Я не развертывал виртуальное устройство OpenVPN, но думаю, что это будет примерно так: Соединение точка-сеть (P2S) с использованием инфраструктуры OpenVPN  введите описание изображения здесь

Согласно этому быстрый старт, если вы используете виртуальное устройство VPN. Необходимо создать таблицу маршрутизации в Azure, чтобы трафик из вашей подсети VPN направлялся обратно в ваш экземпляр VPN и включил переадресацию IP для этого сетевого интерфейса. Вы можете получить более подробную информацию о пользовательском маршруты.

Не стесняйтесь сообщить мне, если я вас неправильно понимаю.

person Nancy Xiong    schedule 23.05.2019