Назад | Перейти на главную страницу

Подсети Microsoft Azure

Я пытаюсь смоделировать реальную среду в Azure, и мне интересно, возможно ли это вообще.

Я прочитал документацию MS и немного потерялся.

Я хочу смоделировать двухуровневую сеть с брандмауэром, разделяющим два уровня (например, pfsense).

Тем не менее, маршрутизация может стать моей неудачей. Можно ли смоделировать эти параметры:

Узел 1: IP-адрес рабочего стола Ubuntu: 192.168.1.10 Шлюз: 192.168.1.254

БРАНДМАУЭР: Pfsense IP1: 192.168.1.254 IP2: 192.168.2.254

Сервер 1: IP-адрес сервера Ubuntu: 192.168.2.10

Идея состоит в том, чтобы имитировать доступ пользователя к серверу через файл fw.

Что касается моего теста - не очень хорошо .. Я думаю, что крушение заключается в том, что лазурные маршруты являются внешними по отношению к виртуальной машине, и им требуется маршрутизировать между подсетями (поэтому я не могу использовать pfsense как шлюз по умолчанию для виртуальных машин).

Я ценю идеи :)

Что вам нужно сделать, так это переопределить сетевые маршруты Azure по умолчанию с помощью настраиваемых маршрутов.

Таким образом, ваш блок Pfsense будет следующим переходом в вашей таблице маршрутов, а затем вы можете применить эту таблицу маршрутов к подсети, чтобы весь трафик проходил через ваше виртуальное устройство, а также включил переадресацию IP, чтобы убедиться, что ваш NVA может пересылать трафик.

Сказано, что, хотя Azure поддерживает виртуальные машины с несколькими сетевыми адаптерами, он не поддерживает одну виртуальную машину, чтобы сетевые адаптеры были настроены для нескольких виртуальных сетей, поэтому, пока ваши IP-адреса находятся в одной виртуальной сети, все в порядке.

Ссылки:

Маршрутизация виртуального сетевого трафика

Создайте определяемый пользователем маршрут

Сценарий виртуального устройства

Создание и управление виртуальной машиной Windows с несколькими сетевыми адаптерами

Я думаю, что недостатком является тот факт, что лазурные маршруты являются внешними по отношению к виртуальной машине, и мне необходимо маршрутизировать между подсетями.

Вы правы, Azure будет маршрутизировать сетевой трафик между подсетями в одной виртуальной сети.

Вы хотите связать брандмауэр с подсетью?

Если я правильно понимаю, мы можем создать группу безопасности сети Azure и связать NSG с подсетью, затем используйте эту NSG, чтобы ограничить его.