Не удается одновременно подключиться к RDP и SQL Server (Azure) через VPN - PullRequest
1 голос
/ 05 марта 2019

У меня есть клиент Azure VPN, который я использую для подключения к веб-серверу с использованием RDP и к экземпляру Azure SQL Server с использованием SSMS. Проблема в том, что я не могу подключиться к обоим одновременно.

Когда я захожу в Сетевые свойства VPN-подключения, затем выбираю свойства TCP / IPv4, если я выбираю «Использовать шлюз по умолчанию в удаленной сети», я могу подключиться к RDP, но не к SQL Server. Если «Использовать шлюз по умолчанию в удаленной сети» не выбрано, я могу подключиться к SQL Server, но не к RDP.

Что я могу сделать, чтобы иметь возможность подключаться к обоим одновременно?

Ответы [ 2 ]

0 голосов
/ 06 марта 2019

Насколько я знаю. По умолчанию после создания успешного VPN-подключения запись с наивысшим приоритетом будет автоматически добавлена ​​в таблицу маршрутов локального компьютера. При выборе Use default gateway on remote network данные, которые не могут быть отправлены в локальной сети, перенаправляются в коммутируемую сеть, когда вы подключены к локальной сети и коммутируемой сети одновременно. Локальная сеть предпочитает выбирать маршрут VPN-соединения. По умолчанию подключение к локальной сети отключается автоматически. Таким образом, вы можете подключиться к веб-серверу через частное VPN-соединение в коммутируемой сети. Не удалось получить доступ к серверу Azure SQL, поскольку трафик из удаленной сети не разрешен в брандмауэре брандмауэра SQL Server Azure. В этом случае вы можете проверить, не блокирует ли исходящий трафик в Интернет из вашей коммутируемой сети.

Если вы отмените выбор Use default gateway on remote network, обычно шлюз по умолчанию адаптера PPP будет пустым. В этом случае вы не можете подключиться к ресурсам в удаленной сети, потому что вы отключили Use Default Gateway on Remote Network setting в конфигурации VPN TCP / IP. Вы можете добавить маршруты для желаемых подсетей VPN. См. Этот пункт Настройка Split Tunnel для Windows

Вы можете использовать route print на локальном компьютере для проверки входа в маршрут. Сравните таблицу маршрутов в двух ситуациях. Более подробную информацию вы можете получить из этого DOC .

0 голосов
/ 06 марта 2019

Мне кажется, что вам нужно настроить конечную точку службы в вашей сети vnet, чтобы трафик проходил через вашу базу данных SQL Azure.

https://docs.microsoft.com/en-us/azure/sql-database/sql-database-vnet-service-endpoint-rule-overview

Попробуйте ссылку выше для помощи в настройке.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...