Azure OpenVPN设备未遍历虚拟网络网关

时间:2019-05-21 21:46:23

标签: azure openvpn

我部署了openvpn虚拟设备,客户端可以访问对等网络,即设备本身的VNET,但不能通过虚拟网络网关(路由VPN)访问本地网络。当我使用Azure提供的P2S OpenVPN客户端可以访问内部部署网络。我想念什么?

2 个答案:

答案 0 :(得分:0)

在Windows客户端上进行测试之后,我可以直接从基于Azure VPN网关的VNet访问本地网络,也可以从本地网络访问基于VPN的VNet中的资源。您可以按照以下教程进行操作:

  1. Configure a Point-to-Site connection to a VNet using native Azure certificate authentication: Azure portal
  2. Set up OpenVPN® Protocol on Azure VPN Gateway.
  3. Configure OpenVPN clients for Azure VPN Gateway

我尚未部署OpenVPN虚拟设备,但我认为它将是这样的:Point-to-Site (P2S) connection using OpenVPN infrastructure enter image description here

根据此quick start,如果您使用虚拟VPN设备,则必须在Azure上创建路由表,以便将流向您VPN子网的流量引回到您的VPN实例,并为此启用IP转发网络接口。您可以获得有关自定义routes的更多详细信息。

如果我误解了您,请随时告诉我。

答案 1 :(得分:0)

我部署了OpenVPN设备,因为Azure OpenVPN缺乏CCD支持。 我通过将OpenVPN客户端IP范围添加到VNET地址空间解决了该问题。然后,我创建了一个具有相同IP范围的子网。显然,您不能在此子网中放置任何资源。然后,将该子网添加到路由中,OpenVPN客户端即可遍历网关。

enter image description here