将流量从点到站点路由到vnet到vnet vpn网关

时间:2019-03-25 11:20:25

标签: azure vpn azure-virtual-network vnet

我们有一个指向站点VPN网关的站点,我们将其用于RD到具有私有IP的区域中的VM。我们在不同区域中有第二个VM。我已经创建了一个vnet到vnet vpn。我可以使用专用IP从第一个VM RD进入第二个VM。但是我希望能够仅使用指向站点的VPN连接到第二个VM。

您知道是否有可能,我想念什么?

1 个答案:

答案 0 :(得分:1)

有可能您可以在Azure的VNet peering中为a hub-spoke network topology配置网关传输。

为此:

  • 在集线器(具有网关子网)中配置到allow gateway transit的VNet对等连接。
  • 在与use remote gateways的每个分支中配置VNet对等连接。

文档状态,VNet对等和全局VNet对等均支持Gateway transit预览)。您可以使用Requirements and constraints参考有关VNet对等的更多详细信息。

两个对等连接一旦建立,您就可以在本地计算机上重新下载并重新安装VPN客户端,以进行路由更新。

分支VNet配置和测试结果。您可以将RDP绑定到具有私有IP的另一个VM,但是ping通常会被Windows防火墙阻止。 enter image description here

集线器VNet配置 enter image description here