具有基于策略的站点到站点连接的同一网络上的Azure指向站点VPN

时间:2019-07-15 17:27:42

标签: azure networking vpn azure-vpn

我试图在配置了基于策略的站点到站点的虚拟网络上创建指向站点的连接,所以我没有任何配置P2S的选项。 任何建议我应该如何进行。

我已经尝试在单独的VNet中创建另一个网关,并将其与较旧的VNet对等,但是由于未启用网关传输,因此无法连接到其他VNet。

1 个答案:

答案 0 :(得分:0)

Azure点对站点VPN仅支持使用 RouteBased (动态),请参阅此链接 https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-about-vpngateways#models

因此,您需要使用基于路由的VPN网关来部署P2S和S2S连接共存。如果是这样,则您需要创建一个新的VPN网关并删除旧的VPN网关,因为Azure Vnet网关类型无法从基于策略更改为基于路由或以其他方式更改。

此外,如果您具有基本SKU VPN,则基本SKU被视为旧版SKU。基本SKU具有某些功能限制,请参阅Gateway SKUs by feature set。另外,请参考this

  

通过基于策略的VPN设备连接的本地网络   使用这种机制只能连接到Azure虚拟网络;   他们无法过渡到其他本地网络或虚拟网络   通过相同的Azure VPN网关。

因此,您可以使用更高的gateway SKU进行部署。