У меня есть 3 виртуальных сети, 3 шлюза VPN с двумя точками и двумя узлами, по одному на каждый Vnet, и VNet пиринг настроен, как показано на рисунке ниже.
введите описание изображения здесь
Я хочу достичь:
- Если я использую VPN1, я могу пинговать все виртуальные машины во всех 3 виртуальных сетях.
- Если я использую VPN2 , Я могу пинговать ВМ только в VNet 2 и 1.
- Если я использую VPN3, я могу пинговать ВМ только в VNet 3 и 1.
Как я понимаю , чтобы достичь 1, я должен разрешить перенаправленный трафик c в обоих пиринговых соединениях. Но тогда, 2 и 3 не могут быть выполнены - я могу пинговать все ВМ независимо от того, какой VPN я использую. Это правильно?
Каким должен быть правильный способ сделать это?
Обновление: для получения дополнительной информации, вот мой вариант использования:
В VNet 1 у меня есть сервер Intr anet, который должен быть доступен для всех.
В VNet 2, у меня есть сервер разработки.
В VNet 3 у меня тестовый сервер.
Менеджер должен иметь доступ ко всем серверам -> VPN1.
Разработчик должен иметь доступ к Intr anet и серверу Dev -> VPN2
Тестировщик должен иметь доступ к Intr anet и Тестовый сервер -> VPN3