从GCP计算引擎服务器连接到Office VPN

时间:2020-05-27 17:33:01

标签: google-compute-engine windows-server-2016 fortigate

我正在尝试将计算引擎VM实例(带有Windows Server 2016)连接到我们的使用替代路由器的Office VPN。当我们通过服务器上的forticlient应用程序连接到VPN时,用于访问服务器的RDP断开连接,并且直到重新启动服务器之后,我们才能再连接到服务器。

一旦发生,服务器在收费系统上显示为已连接,并具有其自己的本地IP地址。我发现如果我连接到家用计算机上的fortigate VPN,则可以ping现在已连接的计算引擎服务器,但是一旦连接到vpn却没有任何结果。

有没有办法从RDP连接到Office fortigate VPN,同时仍保持相同的RDP连接?我们尝试在计算引擎VM上设置静态IP,以及选择fortigate选项以使服务器的IP保持相同,但没有运气。

1 个答案:

答案 0 :(得分:0)

这样添加的VPN连接将是强制隧道VPN,然后通过VM上的VPN接口添加默认路由,从而破坏您的连接。维护连接的最简单方法是执行以下两项操作之一

将VPN拆分通道化,并为许可框添加路由。您可以使用Set-VPNConnection Powershell小命令来执行此操作,然后在管理命令提示符下使用route add命令添加一条路由

为IP地址添加更具体的路由,您可以使用route add命令通过该路由访问VM

更新:只需在PowerShell中将VPN设置为使用拆分隧道即可解决此问题。 使用:(用您的VPN名称替换“ VPNsName”)

Set-VpnConnection-名称“ VPNsName”