我们有一个天蓝色的VPN网关设置,其中包含两个已成功配置的站点到站点连接。站点A(本地网络网关A)和站点B(本地网络网关B)都可以看到VPN网关所在的Azure VNET中的所有内容。
但是,我们看不到站点之间的资源。例如,即使两个本地网络网关都已连接到Azure VPN网关,我也无法从本地网络网关A到本地计算机网关B中的计算机RDP。两个站点(A和B)都添加了静态路由,以确保我们各自的路由器通过VPN隧道转发对我们各自的本地网关地址空间的请求。
出于安全原因,这种类型的连接是否默认关闭?还是应该使用默认设置?
答案 0 :(得分:1)
似乎您无法将站点A连接到站点B。
如图所示,Azure VPN网关具有流量选择器 从虚拟网络到每个本地网络前缀, 但没有交叉连接前缀。例如,本地站点 2,站点3和站点4可以分别与VNet1通信,但是 无法通过Azure VPN网关彼此连接。该图 显示在以下位置不可用的交叉连接流量选择器 在这种配置下的Azure VPN网关。
有关更多详细信息,请参见Connect Azure VPN gateways to multiple on-premises policy-based VPN devices。
答案 1 :(得分:0)
这仅适用于基于路由的VPN和will work best with BGP Enabled。您可能还需要在本地设备上创建自定义路由,以便发往其他本地网络的流量将流向azure网关。