ฉันมีสถานการณ์ที่เรียบง่ายมาก Azure Vnet พร้อมเครือข่ายย่อย 10.140.1.0/24 (GatewaySubnet, SKU=Gw2 gen1) และ 10.140.10.0/24 (VirtualMachineSubnet) จากนั้นเครือข่าย OnPrem ที่มี 10.190.0.0/16
ฉันเชื่อมต่อ Site2Site กับเครือข่าย OnPrem ได้สำเร็จ ฉันสามารถ ping 10.190.x.x. จาก VM ใน Azure VirtualMachineSubnet ของฉัน (พร้อม IP 10.140.10.4) แต่เมื่อฉันแนะนำกฎ NAT สิ่งนี้ใช้ไม่ได้อีกต่อไป อุปกรณ์ OnPrem อนุญาตทราฟฟิกจาก VirtualMachineSubnet ของฉันเท่านั้น (+ส่วนขยายในช่วงนั้น) แต่ฉันต้องการขยายสิ่งนี้ในฝั่งของฉัน ดังนั้น NAT
ฉันพยายามทำให้สิ่งนี้ง่ายขึ้นเป็นกฎ NAT ที่ง่ายที่สุด ซึ่งเป็นกฎที่ไม่ได้แปลจริง
ดังนั้นกฎ NAT ที่ฉันมีคือ:
Static, EgressSnat, InternalMapping: 10.140.10.4/32, ExternalMapping: 10.140.10.4/32 หมายความว่า IP ไม่ควรมีการเปลี่ยนแปลง
ช่วงเวลาที่ ฉันเชื่อมโยงกฎ NAT นี้กับการเชื่อมต่อ S2S การกระตุกหยุดทำงาน เกิดอะไรขึ้น?
ดูเหมือนว่าในขณะที่ฉันเชื่อมโยง ใดๆ กฎ NAT ของการเชื่อมต่อ การเชื่อมต่อจะหยุดทำงาน
หมายเหตุ: ตามเส้นทาง ไม่มีตัวกรองนโยบายการจราจร ไม่มี BGP ฉันยังพยายามแปล VirtualMachineSubnet ทั้งหมดเป็น VirtualMachineSubnet และผลลัพธ์เดียวกัน ฉันได้ลอง Subnets แบบสุ่มทั้งหมดที่ไม่ได้ใช้งานด้วยซ้ำ แต่การ ping จาก Vm-Subnet ของฉันหยุดทำงาน ลองเพิ่มการแมปกฎ Ingress 1:1 ในช่วง onPrem IP ไม่ทำงาน