我正在尝试在连接的Azure门户中配置VPN设置 Service Fabric集群中的内部部署服务器。我按照下面的文章来完成任务。
Create a Site-to-Site connection in the Azure portal
内部部署VPN对等IP:106.62.121.242(样本IP)
Azure VPN对等IP:105.50.59.124(样本IP)
内部部署 - 使用VPN的主机(加密域):106.62.127.196(示例IP)
Azure - 使用VPN的主机(服务结构负载均衡器IP):62.166.19.229(示例IP)
配置预共享密钥后,我可以看到连接已成功建立。但是流量不是来自Azure Service Fabric VM。当我尝试检查来自其中一个Service Fabric VM的流量时,我收到以下错误。
PS C:> Test-NetConnection -Port 443 devapi.example.com
警告:TCP连接到devapi.example.com:443失败
警告:ping到devapi.example.com失败 - 状态:TimedOut
ComputerName:devapi.example.com
RemoteAddress:106.62.127.196(样本IP)
RemotePort:443
InterfaceAlias:以太网2
来源地址:10.0.0.4
PingSucceeded:False
PingReplyDetails(RTT):0 ms
TcpTestSucceeded:False
我被告知SourceAddress应该是Service Fabric负载均衡器IP来发送和接收流量。请帮忙。
答案 0 :(得分:1)
Azure - 使用VPN的主机(Service Fabric负载均衡器IP): 62.166.19.229(样本IP)
这是错误的。您应配置Azure虚拟网络IP范围,例如10.0.0.0/16
。该值不是Azure负载均衡器公共IP地址。
注意:您需要在Azure网关和本地VPN网关上进行更改。