我正在为Azure VPN配置与大型企业客户的站点到站点连接。我配置了以下地址空间:
现在客户已经问过“你能用一个ip地址向我们发送流量,而不是范围(192.168.2.0/27)”
我在VPN上只有一个虚拟机,所以我可以选择该范围内的任何IP,但是我应该从Subnet-1范围或网关范围中选择一个吗?客户会看到我们的流量来自何处?
编辑一旦我回答了自己的问题,我就意识到标题有多糟糕,所以我编辑了它。
答案 0 :(得分:10)
答案是否定的。不要使用网关子网。
我最终在Microsoft MSDN page找到了我所要求的。具体做法是:
什么是“网关子网”?为什么需要它?
我们运行了一个网关服务来启用跨界 连接。我们需要您路由域中的2个IP地址 在您的场所和云之间启用路由。我们要求你 指定至少一个/ 29子网,我们可以从中选择IP地址 用于设置路线。[...]
请注意,您不得部署虚拟 网关子网中的计算机或角色实例。
答案 1 :(得分:0)
默认情况下,即使您在Azure中仅看到一个VPN网关资源,VPN网关也将在活动/备用配置中部署为两个实例。当计划中的维护或计划外中断影响活动实例时,备用实例将自动承担连接责任,而无需任何用户干预。在此故障转移期间,连接会中断,但是对于计划内的维护,通常会在几秒钟内恢复连接,对于计划外的中断,通常会在90秒内恢复连接。
新指南现已发布-网关子网至少使用/ 27地址掩码。