У нас есть ВНЕТ (назовем его VN_MAIN
), который настроен на подключение S2S VPN к нашей локальной сети. Виртуальные машины, развернутые в подсетях VN_MAIN
доступны локально.
Я пытаюсь создать еще одну виртуальную сеть (VN_OTHER
) и убедитесь, что вы можете получить доступ к локальной сети из VN_OTHER
и наоборот, через VN_MAIN
действует как концентратор.
VN_MAIN
имеет адресное пространство 10.123.128.0/20
(не мной). Мне нужен был /16
адресное пространство для моей новой VNET и хотел избежать перекрытия, поэтому я создал VN_OTHER
с адресным пространством 10.230.0.0/16
.
Вдохновленный описанной топологией ступицы-спицы Вот, Я создал пиринг для каждой виртуальной сети:
VN_MAIN
: main-to-other-peering
к VN_OTHER
, перенаправленный трафик разрешен + разрешен транзит через шлюзVN_OTHER
: other-to-main-peering
к VN_MAIN
, перенаправленный трафик разрешен + проверено использование удаленных шлюзовВпоследствии, чтобы проверить это, я запустил 2 Linux-машины: machine-1
на VN_MAIN
(подсеть 10.123.129.0/24
) и machine-2
на VN_OTHER
(подсеть 10.230.0.0/16
= все пространство).
Согласно моему пониманию статьи, на которую я ссылаюсь, этого должно быть достаточно для того, что я пытаюсь выполнить. Однако это не работает должным образом. Вот проверенные мной запросы:
machine-1
к machine-2
: ХОРОШОmachine-2
к machine-1
: ХОРОШОmy-laptop
к machine-1
: ХОРОШОmachine-1
к my-laptop
: ХОРОШОmy-laptop
к machine-2
: НЕ В ПОРЯДКЕmachine-2
к my-laptop
: НЕ В ПОРЯДКЕИтак, пиринг между виртуальными сетями работает, а транзит через шлюз - нет, хотя я считаю, что сделал все, что должен был сделать, чтобы это разрешить. Я уверен, что это не проблема каких-либо правил NSG.
Кто-нибудь может сказать, что мне здесь не хватает, пожалуйста?
Похоже, ваш onprem Gateway не имеет маршрута к 10.230.0.0/16 (VN_Other) через S2S VPN.
Вам не только нужен маршрут, определенный локально для маршрутизации через туннель, но и ваше устройство vpn на месте должно знать, что оно должно разрешать трафик из этого адресного пространства. Как только вы это сделаете, все должно работать нормально.