Назад | Перейти на главную страницу

Требуется помощь по маршрутизации - Site to Site VPN

Я успешно установил туннель IPsec Site-to-Site VPN между нашей локальной сетью (шлюз, Cisco RV220W) и Azure. Однако у меня возникает пробел в знаниях в отношении настройки маршрутизации, позволяющей мне фактически отправлять трафик между двумя сайтами.

Вот подробности:

On-Prem:

Локальная сеть: 172.16.0.0

Подсеть: 255.255.255.0

Локальная сеть Azure

Локальная сеть: 172.16.1.0

Подсеть: 255.255.255.0

Виртуальная сеть Azure

Виртуальная сеть: 10.0.0.0

Подсеть: 255.255.255.224

Шлюз: 10.0.0.32 Подсеть 255.255.255.248

Я не могу направить трафик между ними. Соединение стабильно и установлено. Azure сообщает мне, что отправлено несколько килобайт данных, но я застрял с 0 байтами полученных данных. Это также подтверждается монитором состояния подключения IpSec на маршрутизаторе Cisco.

Я посмотрел и дошел до того, что считаю, что мне нужно настроить статический маршрут между двумя подсетями, но я не могу сделать конфигурацию Cisco. Тот, который я установил, выглядит примерно так:

Для меня это не имеет смысла, поскольку я изначально думал, что мне нужно будет установить IP-адрес шлюза в качестве IP-адреса Azure, но Cisco не позволит мне, так как он должен быть в подсети для моей WAN. Любая помощь?

Я заметил, что вы упомянули, что успешно установили межсайтовый VPN, но вы не указали его интерфейс в своем сообщении - в основном вы хотите изменить свой шлюз по умолчанию на интерфейс шлюза VPN на Cisco в вашем конфигурация, как указано выше (не ваш WAN IP).