Как подключить виртуальные машины Azure, службы приложений и локальные компьютеры к одной и той же виртуальной сети? - PullRequest
0 голосов
/ 16 октября 2018

Нам нужна конфигурация, точно такая же, как описанная на схеме в этом документе поддержки .Тем не менее, мы уже настроили нижнюю правую 2/3, и мне не ясно, как настроить VPN-соединение типа «точка-точка»:

enter image description here

Наши виртуальные машины Azure и наши локальные компьютеры совместно используют виртуальную сеть, подключенную через VPN-туннель на основе маршрута между сайтами.Мы хотим добавить наши службы приложений в эту виртуальную сеть, чтобы они также могли обмениваться данными с виртуальными машинами в частном порядке, но документация для настройки соединения точка-сайт предполагает, что вы начинаете с нуля, а не добавляете в существующую виртуальную сетьи он не охватывает соединения точка-сайт со службами приложений.

Похоже, что необходимо добавить конфигурацию точка-сайт к существующему шлюзу, но я неясно по ряду не охваченных вопросовпо документации: как обрабатываются сертификаты?Какой тип туннеля поддерживается / предпочтен в Службах приложений.Должен ли пул адресов конфигурации Point-to-site соответствовать диапазону подсети шлюза VNet?

Обновление: После добавления значения пула адресов для конфигурации Point-to-side в существующейШлюз VNet, VNet может быть добавлен к нашей службе приложений.Но даже несмотря на то, что конфигурация VNet службы приложений сообщает, что сертификаты синхронизированы и состояние шлюза включено, служба приложения, по-видимому, не может обмениваться данными с виртуальной машиной, и в разделе «Выделенные IP-адреса» в пункте «Точка-точка» ничего не указано.конфигурация на стороне.

Я не уверен, нужна ли дополнительная конфигурация или это подразумевает проблему с адресацией виртуальной сети.Подсеть VNet по умолчанию - 10.1.0.0/24, подсеть шлюза VNet - 10.1.1.0/24, а пул точка-сайт - 10.1.2.0/24.

1 Ответ

0 голосов
/ 17 октября 2018

Как обрабатываются сертификаты?

Вам не нужно создавать сертификаты для конфигурации Point-to-Site.Сертификаты создаются автоматически при подключении WebApp к виртуальной сети через портал.

Какой тип туннеля поддерживается / предпочтителен в службах приложений?

Это ссылка нафункции P2S VPN вы можете посмотреть по этой ссылке .P2S поддерживает такие протоколы, как протокол туннелирования защищенных сокетов (SSTP) и IPsec.

Должен ли пул адресов конфигурации «точка-сайт» соответствовать диапазону подсети шлюза VNet?

Вы не должны сопоставлять пул адресов P2S с подсетью шлюза VNet.Это два пула адресов с разной сетью.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...