连接到Azure VPN网关的两个站点到站点VPN连接之间的连接

时间:2018-08-17 21:38:04

标签: azure-virtual-network azure-vpn

我们有一个天蓝色的VPN网关设置,其中包含两个已成功配置的站点到站点连接。站点A(本地网络网关A)和站点B(本地网络网关B)都可以看到VPN网关所在的Azure VNET中的所有内容。

但是,我们看不到站点之间的资源。例如,即使两个本地网络网关都已连接到Azure VPN网关,我也无法从本地网络网关A到本地计算机网关B中的计算机RDP。两个站点(A和B)都添加了静态路由,以确保我们各自的路由器通过VPN隧道转发对我们各自的本地网关地址空间的请求。

出于安全原因,这种类型的连接是否默认关闭?还是应该使用默认设置?

2 个答案:

答案 0 :(得分:1)

似乎您无法将站点A连接到站点B。

enter image description here

  

如图所示,Azure VPN网关具有流量选择器   从虚拟网络到每个本地网络前缀,   但没有交叉连接前缀。例如,本地站点   2,站点3和站点4可以分别与VNet1通信,但是   无法通过Azure VPN网关彼此连接。该图   显示在以下位置不可用的交叉连接流量选择器   在这种配置下的Azure VPN网关。

有关更多详细信息,请参见Connect Azure VPN gateways to multiple on-premises policy-based VPN devices

答案 1 :(得分:0)

这仅适用于基于路由的VPN和will work best with BGP Enabled。您可能还需要在本地设备上创建自定义路由,以便发往其他本地网络的流量将流向azure网关。