Score:0

Site to Site Azure VPN พร้อม 2 VNET's

ธง ru

ฉันมี 2 VNETs ใน Azure

AppVnet -10.0.0./24 -- เพียร์
Dbvnet - 10.10.0.0/24 -- เพียร์

ไฟร์วอลล์โซนิควอลล์ สถานะปัจจุบัน: สร้างช่องสัญญาณ VPN (ตามเส้นทาง) และเชื่อมต่อจากภายในองค์กรไปยัง AppVnet และ VM บน AppVnet ไปยังภายในองค์กร

การเพียร์เสร็จสิ้น DBvnet ใช้เครือข่ายเสมือนระยะไกลและเชื่อมต่อกับ AppVnet

ความท้าทาย DbVnet ไม่สามารถเชื่อมต่อกับ on-prem และ on-prem ไม่สามารถเชื่อมต่อกับ DBvnet

Score:0
ธง ng

คุณได้สร้างฮับและการตั้งค่าประเภท Spoke อย่างมีประสิทธิภาพที่นี่ โดยมี AppVnet เป็นฮับของคุณ DbVnet เป็น Spoke และ VPN ของคุณเชื่อมต่อเครือข่ายภายในองค์กรของคุณกับฮับ ตามค่าเริ่มต้น จะไม่มีการกำหนดเส้นทางแบบสกรรมกริยาผ่านจุดเพียร์ของ vnet ดังนั้นเครือข่ายภายในองค์กรของคุณจะไม่สามารถพูดคุยกับ DBvNet ได้

ตาม บทความนี้คุณต้องกำหนดค่าการเชื่อมต่อแบบเพียร์เพื่ออนุญาตสิ่งนี้ สิ่งนี้กล่าวถึง ExpressRoute แต่สถานการณ์จะเหมือนกันสำหรับ VPN Gateway

เมื่อเชื่อมต่อวงจร ExpressRoute เข้ากับการออกแบบ Hub-and-Spoke เส้นทาง BGP ที่โฆษณาจากภายในองค์กรไปยังเกตเวย์เสมือน ExpressRoute จะไม่ส่งผ่านไปยัง Spoke VNets โดยกำเนิด เส้นทางเหล่านี้จะเติมข้อมูลใน Hub VNet เท่านั้นในทำนองเดียวกัน เกตเวย์ ExpressRoute จะไม่โฆษณาเส้นทาง Spoke VNet โดยกำเนิด แต่จะโฆษณาเฉพาะช่วงเครือข่ายที่เป็นของ Hub VNet เท่านั้น ในการอนุญาตให้เกตเวย์เสมือน ExpressRoute โฆษณาเส้นทางจาก Hub ไปยัง Spoke คุณต้องเลือกตัวเลือก “อนุญาตการส่งผ่านเกตเวย์” ในแผงเพียร์ของ VNet ของ Hub จากนั้นเพื่ออนุญาตให้เส้นทาง Spoke VNet ถ่ายโอนออกจากเกตเวย์ ExpressRoute คุณต้องเลือกตัวเลือก “ใช้เกตเวย์ระยะไกล” ในแผงเพียร์ของ VNet ของ Spoke เมื่อเสร็จสิ้น เส้นทาง BGP ภายในองค์กรทั้งหมดที่โฆษณาผ่าน ExpressRoute จะมองเห็นได้ใน Hub และ Spokes ที่เข้าร่วมทั้งหมด และในทางกลับกัน

ru flag
ฉันได้พยายามที่ไม่ได้ผล การขนส่งเกตเวย์
ng flag
คุณได้ตั้งค่าทั้งสองอย่าง การขนส่งเกตเวย์ และใช้เกตเวย์ระยะไกลหรือไม่
ng flag
ใช้เกตเวย์ระยะไกลต้องตั้งค่าบน spoke vNet ดังนั้น db one
ru flag
ฉันคิดว่าฉันต้องตั้งค่า VNG อื่นบน DBvnet และ VPN อื่นบนไฟร์วอลล์
ru flag
เพียงเข้าสู่ระบบและยืนยันว่าการส่งผ่านเกตเวย์ได้รับอนุญาตบน AppVnet และเลือกใช้รีโมตบน DBvnet
ru flag
ข้อเสนอแนะใด ๆ หรือฉันควรติดตั้ง VNG อื่น
Massimo avatar
ng flag
คุณต้องเพิ่มช่วงที่อยู่ IP ของ DbNet ให้กับการกำหนดค่า VPN ของไฟร์วอลล์ของคุณด้วย มิฉะนั้นจะไม่ทราบว่าจำเป็นต้องส่งการรับส่งข้อมูลสำหรับปลายทางนั้นไปยังอุโมงค์ VPN

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา