Дополнительные IP-адреса Azure SNAT для исходящих соединений - PullRequest
0 голосов
/ 12 июня 2018

У меня есть виртуальная машина с двумя IP-адресами, но я не могу сформировать исходящее соединение, используя дополнительный IP-адрес, если я не назначу общедоступный IP-адрес.Я не обязан.Вы можете увидеть ниже, когда я пытаюсь принудительно установить SSH-соединение с этого вторичного IP-адреса, я не получаю ответного ответа.Мне не нужно назначать статический общедоступный IP-адрес, но я хочу, чтобы он маскировался через какой-то адрес в Azure, как это делает основной.

Не хватает ли каких-либо настроек / ограничений в Azure?

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    link/ether 00:0d:3a:60:b7:61 brd ff:ff:ff:ff:ff:ff
    inet 10.1.2.4/24 brd 10.1.2.255 scope global eth0
       valid_lft forever preferred_lft forever
    inet 10.1.2.6/24 brd 10.1.2.255 scope global secondary eth0:1
       valid_lft forever preferred_lft forever

unixhost:  **ssh -b 10.1.2.6 me@somesystem.com**
   27 12.895296671     10.1.2.6 → 1.1.1.1   TCP 76 46933 → 8765 [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=4269275914 TSecr=0 WS=128
   28 13.897546759     10.1.2.6 → 1.1.1.1   TCP 76 [TCP Retransmission] 46933 → 8765 [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=4269276917 TSecr=0 WS=128
   29 15.913542597     10.1.2.6 → 1.1.1.1   TCP 76 [TCP Retransmission] 46933 → 8765 [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=4269278933 TSecr=0 WS=128
   30 20.169545427     10.1.2.6 → 1.1.1.1   TCP 76 [TCP Retransmission] 46933 → 8765 [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=4269283189 TSecr=0 WS=128
   31 28.361550433     10.1.2.6 → 1.1.1.1   TCP 76 [TCP Retransmission] 46933 → 8765 [SYN] Seq=0 Win=29200 Len=0 MSS=1460 SACK_PERM=1 TSval=4269291381 TSecr=0 WS=128

1 Ответ

0 голосов
/ 13 июня 2018

Если вы хотите подключиться к внешней стороне, которая маскирует ваш частный IP-адрес через какой-либо адрес, вы можете использовать балансировку нагрузки Azure, установить правило NAT со своим дополнительным IP-адресом, но он также должен иметь общий доступ, связанный с внешним интерфейсом балансировки нагрузки.

В Azure.если вы хотите подключить интернет, вам нужен общественный.Балансировка нагрузки может помочь маскировать ваш частный IP с помощью правила NAT.

Подробную информацию о балансировке нагрузки Azure можно получить, ознакомившись с этим документом Основные функции балансировщика нагрузки .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...