Score:0

การรับส่งข้อมูล VPN แบบไซต์ต่อไซต์ GCP ผ่าน Palo Alto

ธง jp

ฉันกำลังมองหาแนวทางบางอย่าง มีใครนำกรณีการใช้งานที่อธิบายไว้ในแล็บนี้ไปใช้ [Palo Alto Networks: การปรับใช้ขั้นสูงของ VM-Series ด้วย VPN แบบไซต์ต่อไซต์ไปยัง onprem?

คำถาม. vpc ใดที่คุณยุติทราฟฟิก VPN สำหรับทราฟฟิกทั้งขาเข้าและขาออกเพื่อผ่านไฟร์วอลล์

ฉันยุติการทำงานใน vpc อื่นที่ไม่ใช่ไฟร์วอลล์ในฮับ gcp แบบเพียร์และพูด ตอนนี้ทั้งการรับส่งข้อมูลขาเข้าและขาออกกำลังข้ามไฟร์วอลล์

อีกวิธีหนึ่งที่ฉันใช้ล้มเหลว:อย

สร้างตัวจัดสรรภาระงานภายในใน vpc ที่ไม่น่าเชื่อถือ ยุติการรับส่งข้อมูล vpc บนท่อที่ไม่น่าเชื่อถือการรับส่งข้อมูลขาเข้าผ่าน ilb นี้ไปยังอินสแตนซ์บริการแบ็กเอนด์ (PAN) ปัญหาของแนวทางนี้คือตัวจัดสรรภาระงานภายในล้มเหลวในการตรวจสอบความสมบูรณ์ของแบ็กเอนด์ เหตุผลที่ฉันไม่สามารถเพิ่ม IP ต้นทางการตรวจสอบความสมบูรณ์ของ GCP ไปยัง nic ที่ไม่น่าเชื่อถือ เนื่องจากเส้นทางนั้นจะต้องไม่ซ้ำกัน

มีใครดำเนินการบางอย่างที่คล้ายกัน คุณสามารถแบ่งปันความคิดและแนวคิดบางอย่างได้หรือไม่?

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา