Я пытаюсь смоделировать реальную среду в Azure, и мне интересно, возможно ли это вообще.
Я прочитал документацию MS и немного потерялся.
Я хочу смоделировать двухуровневую сеть с брандмауэром, разделяющим два уровня (например, pfsense).
Тем не менее, маршрутизация может стать моей неудачей. Можно ли смоделировать эти параметры:
Узел 1: IP-адрес рабочего стола Ubuntu: 192.168.1.10 Шлюз: 192.168.1.254
БРАНДМАУЭР: Pfsense IP1: 192.168.1.254 IP2: 192.168.2.254
Сервер 1: IP-адрес сервера Ubuntu: 192.168.2.10
Идея состоит в том, чтобы имитировать доступ пользователя к серверу через файл fw.
Что касается моего теста - не очень хорошо .. Я думаю, что крушение заключается в том, что лазурные маршруты являются внешними по отношению к виртуальной машине, и им требуется маршрутизировать между подсетями (поэтому я не могу использовать pfsense как шлюз по умолчанию для виртуальных машин).
Я ценю идеи :)
Что вам нужно сделать, так это переопределить сетевые маршруты Azure по умолчанию с помощью настраиваемых маршрутов.
Таким образом, ваш блок Pfsense будет следующим переходом в вашей таблице маршрутов, а затем вы можете применить эту таблицу маршрутов к подсети, чтобы весь трафик проходил через ваше виртуальное устройство, а также включил переадресацию IP, чтобы убедиться, что ваш NVA может пересылать трафик.
Сказано, что, хотя Azure поддерживает виртуальные машины с несколькими сетевыми адаптерами, он не поддерживает одну виртуальную машину, чтобы сетевые адаптеры были настроены для нескольких виртуальных сетей, поэтому, пока ваши IP-адреса находятся в одной виртуальной сети, все в порядке.
Ссылки:
Маршрутизация виртуального сетевого трафика
Создайте определяемый пользователем маршрут
Сценарий виртуального устройства
Создание и управление виртуальной машиной Windows с несколькими сетевыми адаптерами
Я думаю, что недостатком является тот факт, что лазурные маршруты являются внешними по отношению к виртуальной машине, и мне необходимо маршрутизировать между подсетями.
Вы правы, Azure будет маршрутизировать сетевой трафик между подсетями в одной виртуальной сети.
Вы хотите связать брандмауэр с подсетью?
Если я правильно понимаю, мы можем создать группу безопасности сети Azure и связать NSG с подсетью, затем используйте эту NSG, чтобы ограничить его.