Azure VM 无法通过连接的 VPN 访问远程网络

时间:2021-07-07 10:28:06

标签: azure networking vpn azure-virtual-network

我正在设置 Azure VPN 网关,以便我的 Azure VM 连接到远程 RTSP 源,遵循以下文档:https://docs.microsoft.com/fr-fr/azure/vpn-gateway/tutorial-site-to-site-portal

我做了什么:

  1. 创建一个虚拟网络+一个子网和一个虚拟机
  2. 在同一个虚拟网络中创建 VPN 网关
  3. 使用包含 RTSP 源的远程网络的公共 IP 和 IP 范围创建本地网络网关
  4. 使用所需的共享访问密钥创建站点到站点 VPN 连接。

VPN 连接状态为“已连接”,如下图所示:

enter image description here

此外,我的 azure 虚拟机所在的子网与 VPN 网关的子网在同一个虚拟网络中:

enter image description here

据我了解,只要VM在网关的虚拟网络中,我应该可以访问远程网络...

预期行为:我应该能够从我的 azure 虚拟机访问远程网络上的以下 IP 地址:192.168.250.30/32。

实际行为:从我的 azure 虚拟机,我仍然无法访问远程网络。

问题可能来自哪里的任何想法?

1 个答案:

答案 0 :(得分:0)

如果问题是 Azure VM 没有获取网关路由,则应首先尝试重置网关,并且需要进行两次网关重置。

参考:

VPN gateway Reset

S2S VPN 问题排查参考:

S2S VPN cannot connect and stops working

S2S VPN disconnects intermittently

注意:如果这不能解决您的问题,请联系 Azure 支持以获取更多故障排除,因为它可能需要通过单击(支持+帮助)并创建技术支持请求来获得协助支持。请同时验证您的 Onprem VPN 设备。

正如 Andriy Bilous 在评论部分提到的:

<块引用>
  • 您应该会在虚拟机路由表上看到默认网关。默认网关负责进一步路由流量。你能看到吗
    您的 VPN 内部部署设备上的隧道已启动。
  • 如果您的 VM 路由表中没有 VPN 网关子网 (10.0.0.0/28) - 您可以使用 route 命令向 VM 添加路由。示例:路由 ADD 10.0.0.0
    MASK 255.255.255.240 [您的网关 IP 地址]