Сосуществование Azure P2S VPN и Expressroute - PullRequest
0 голосов
/ 18 марта 2020

На Microsoft azure У меня есть точка на сайт VPN. Пул адресов 192.168.54.0/24.

У меня также есть виртуальная сеть azure, а пространство адресов 192.168.53.0/24. Эта виртуальная сеть подключена к моему локальному сайту с помощью экспресс-маршрута (адрес сети моего локального сайта - 192.168.55.0)

Когда пользователь подключен к моей P2S VPN, он может связаться (ping, RDS, et c ...) Виртуальная машина в сети 192.168.53.0, но не может связаться с локальными серверами (192.168.55.0).

enter image description here

У кого-нибудь есть идея?

Ответы [ 2 ]

0 голосов
/ 01 мая 2020

Мы знаем, что транзитная маршрутизация возможна при использовании P2S VPN и попытке подключения к локальной сети через S2S VPN в некоторых случаях ios (если эта S2S VPN использует маршрутизацию BGP и если маршруты на клиенте добавлено вручную, см. https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-about-point-to-site-routing). Но это не упоминает ExpressRoute.

Как написано в ответе Альдвена, (https://docs.microsoft.com/en-us/azure/expressroute/expressroute-howto-coexist-resource-manager#limits -и-ограничения ) MS заявляет, что транзитная маршрутизация не поддерживается для ExpressRoute, но упоминает только для соединения через VPN типа «сеть-сеть» - к сожалению, это не означает, что транзитная маршрутизация невозможна при использовании P2S VPN.

Однако решение Microsoft Azure Virtual WAN (см. https://docs.microsoft.com/en-us/azure/virtual-wan/virtual-wan-about), поддерживает несколько различных сценариев транзитивной маршрутизации ios - "Эти функции включают в себя подключение филиала ..., подключение VPN между сайтами, подключение VPN удаленного пользователя (точка-сайт), частное (ExpressRoute) ) подключение, внутриоблачное подключение (транзитивное подключение для виртуальных сетей), VPN ExpressRoute Interconnectivity, Routing, Azure межсетевой экран, шифрование для частного подключения и т. д. c. " Итак, мое прочтение здесь состоит в том, что Azure Virtual Wan будет поддерживать все эти сценарии транзитивной маршрутизации, чтобы разрешить транзитивную маршрутизацию для P2S и S2S и ExpressRoute, и действительно позволит P2S VPN получать доступ к локальной сети через ExpressRoute в соответствии со сценарием OP.

0 голосов
/ 18 марта 2020

Согласно документации и помощи Microsoft azure, этот тип связи не поддерживается.

https://docs.microsoft.com/en-us/azure/expressroute/expressroute-howto-coexist-resource-manager#limits -и ограничения

"Транзитная маршрутизация не поддерживается. Вы не можете маршрутизировать (через Azure) между вашей локальной сетью, подключенной через Site-to-Site VPN, и вашей локальной сетью, подключенной через ExpressRoute. "

...