Azure Expose Local LAN Point-to-Site

Я пытаюсь настроить VPN типа «точка-сеть» с помощью шлюза виртуальной сети Azure, который бы открывал доступ к локальной сети за клиент.

Я успешно сделал это, используя OpenVPN (используя route и iroute), но не смог найти никакой документации, подтверждающей, что это будет работать в Azure.

Моя идея состоит в том, чтобы подключить локальный сервер машина в виртуальную сеть, создавая гибридную сеть, эта виртуальная сеть будет иметь правила маршрутизации, которые будут направлять трафик в мою локальную локальную сеть к VPN-клиенту.

У этого VPN-клиента будет включена пересылка пакетов, проталкивая пакеты на правильный пункт назначения в локальной сети.

Кто-нибудь делал что-нибудь подобное в Azure? Схема будет выглядеть так:

LAN <--> Локальный сервер, подключенный к VNET через VPN <--> Azure VNet

С уважением Тьяго

1
задан 25 March 2019 в 20:48
1 ответ

Используете ли вы VPN типа "точка-сеть" из-за отсутствия межсетевого экрана / маршрутизатора с поддержкой VPN?

В этом случае вы также можете использовать роль сервера RRAS в Windows Server 2012/2016 добиться того же. Это должно быть более стабильным, чем использование VPN типа «точка-сеть» для маршрутизации клиентов в Azure, и может позволить избежать некоторых ограничений маршрутизации.

Вот несколько полезных ресурсов для начала:

https: // blogs .technet.microsoft.com / jletsch / 2016/03/15 / let-configure-azure-site-to-site-vpn-with-rras-in-azure-resource-manager /

https: // scomandothergeekystuff. com / 2016/09/19 / create-a-site-to-site-vpn-with-azure-resource-manager-arm-and-windows-2012r2 /

0
ответ дан 4 December 2019 в 03:11

Теги

Похожие вопросы