Назад | Перейти на главную страницу

Azure Expose Local LAN Point-to-Site

Я пытаюсь настроить VPN типа «точка-сеть» с помощью шлюза виртуальной сети Azure, который открывает доступ к локальной сети за клиентом.

Я успешно сделал это с помощью OpenVPN (используя route и iroute), но я не смог найти никакой документации, подтверждающей, что это будет работать в Azure.

Моя идея состоит в том, чтобы подключить локальный компьютер к виртуальной сети, создав гибридную сеть, в которой виртуальная сеть будет иметь правила маршрутизации, которые будут направлять трафик в мою локальную локальную сеть к VPN-клиенту.

У этого VPN-клиента будет включена пересылка пакетов, которая будет отправлять пакеты в правильное место назначения в локальной сети.

Кто-нибудь делал что-нибудь подобное на Azure? Схема будет такой:

LAN <--> Локальный сервер, подключенный к виртуальной сети через VPN <--> Azure VNet

С уважением, Тьяго

Вы используете VPN типа "точка-сеть" из-за отсутствия межсетевого экрана / маршрутизатора с поддержкой VPN?

Если это так, вы также можете использовать роль сервера RRAS в Windows Server 2012/2016 для достижения того же. Это должно быть более стабильным, чем использование VPN типа «точка-сеть» для маршрутизации ваших клиентов в Azure, и позволит избежать некоторых ограничений маршрутизации.

Вот несколько полезных ресурсов, с которых можно начать:

https://blogs.technet.microsoft.com/jletsch/2016/03/15/lets-configure-azure-site-to-site-vpn-with-rras-in-azure-resource-manager/

https://scomandothergeekystuff.com/2016/09/19/creating-a-site-to-site-vpn-with-azure-resource-manager-arm-and-windows-2012r2/