可以通过基于Ipsec POlicy的网关强制将流量从vnet路由到本地网络

时间:2019-06-30 00:46:03

标签: azure

我如何在虚拟网络之间设置强制路由,以强制将所有流量路由到本地网络?请详细说明我的处境:

场景:我们有一些VM / kubernetes集群/托管在azure上,我们需要确保所有流量都路由到我们的本地网络,除了我们遇到的所有关键/安全性原因之外,困扰我的是主要是因为我们启用了启用了白名单的云存储库(这意味着只有特定IP才能连接到我们的仓库),并且由于我们的CI流程已部署在kubernetes上,因此我们需要确保依次使用站点2站点网关流量才能连接到我们的存储库:

Currentl,我们使用的是基于策略的IpSec连接,对于大多数正在阅读的文档,似乎只有从基于策略的路由切换到基于路由的网关时,才可能实现强制路由

关于视觉表示,我们目前的简化为:

enter image description here

这就是我要实现的目标:

enter image description here

关于我们的设置,以下是我们已经实现的实现:

IPsec connection to Microsoft Azure For SOphos UTM

Setup VPN gateway transit for virtual network peering

0 个答案:

没有答案