ฉันทำงานให้กับธุรกิจขนาดเล็กที่ต้องการขยายไปสู่ระบบคลาวด์ เพื่อให้พนักงานที่ทำงานจากระยะไกลสามารถเข้าถึงระบบของเราได้มากขึ้น ในฐานะนักพัฒนาซอฟต์แวร์และผู้คลั่งไคล้ไอที ฉันรีบฉวยโอกาสที่จะทำให้โครงการนี้สกปรก หลังจากใช้เวลา 2 สัปดาห์ที่ผ่านมาในการพยายามหาโซลูชันทดสอบที่ทำงานบนพีซีของฉันด้วย HyperV ฉันก็ได้รับความชื่นชมใหม่สำหรับวิชาเอกเครือข่าย
ทางออกของฉัน
เนื่องจากเรายังมีคนส่วนใหญ่ทำงานในสำนักงานทุกวัน ฉันคิดว่าเราควรใช้การเชื่อมต่อ Site-to-Site VPN และถือว่าสำนักงานของเราเป็นสาขาและระบบคลาวด์เหมือนสำนักงานใหญ่ ง่ายใช่มั้ย?
เพื่อทดสอบทั้งหมดนี้ ฉันตั้งค่าสภาพแวดล้อมของฉันใน HyperV โดยปิดไฟร์วอลล์ทั้งหมด เพื่อให้การสื่อสารง่ายขึ้นเล็กน้อย โปรดทราบว่าการเลือกซับเน็ตของฉันมาจากบทช่วยสอน
เซิร์ฟเวอร์ทั้งหมดใช้ Windows Server 2019 Standard
คลาวด์เซิร์ฟเวอร์ - 10.1.1.0/24
- SRV01 (ตัวควบคุมโดเมน)
- VPN01 (การเข้าถึงระยะไกล)
- 10.1.1.10
- 192.168.15.20 IP ภายนอก
สำนักงาน - 10.1.2.0/24
- VPN02 (การเข้าถึงระยะไกล)
- 10.1.2.150
- 192.168.15.21 IP ภายนอก
ปัญหา
นอกจากความรู้อันจำกัดของฉันแล้ว ปัญหาที่ฉันพบก็คือความเชื่อมโยง VPN02 ไปยังโดเมน ฉันใช้ Site-to-Site VPN และฉันสามารถ ping ได้ SRV01 จาก VPN02แต่ฉันไม่สามารถ ping ไปทางอื่นได้ VPN01 สามารถ ping ทั้งสองเซิร์ฟเวอร์และในทางกลับกัน วิ่ง nslookup
จาก VPN02 ดูเหมือนจะได้ผลลัพธ์ที่ดีเพราะฉันสามารถรับ IP และชื่อเซิร์ฟเวอร์ของเซิร์ฟเวอร์ "คลาวด์" ทั้งสองได้
ฉันมีการตั้งค่า 2 ไซต์ใน ไซต์โฆษณาและบริการเพิ่มเครือข่ายย่อยที่ถูกต้องให้กับแต่ละไซต์และเชื่อมโยงเข้าด้วยกัน ฉันไม่ค่อยแน่ใจว่าจะไปจากที่นี่ ฉันรู้ว่าฉันไม่มีประสบการณ์ แต่ฉันก็ไม่มีงบประมาณที่จะจ้างมืออาชีพมา ดังนั้นฉันจึงมีทุกอย่างที่ฉันมี นอกจากนี้ ฉันต้องการเพิ่มสิ่งต่าง ๆ ให้กับแถบเครื่องมือไอทีของฉัน
ขอบคุณล่วงหน้า.
แก้ไข: ปรับช่วง IP ไม่ให้อยู่ในซับเน็ตเดียวกัน ยังคงปัญหาเดียวกันแม้ว่า