A conexão VNET para VNET do Azure não pode se conectar à VM em diferentes VNET

0

Alguns de nossos desenvolvedores estão tendo problemas com a velocidade devido às linhas submarinas recentemente cortadas que vão do seu país para o datacenter da VM. Meu pensamento foi configurar uma nova rede virtual localizada em um datacenter de VM diferente para contornar e redirecionar o tráfego em uma rede mais rápida e, depois, a partir dessa rede mais rápida de volta para o local da VM. Em teoria - basicamente, como foi configurado anteriormente:

Filipinas para Hong Kong

A nova configuração seria

Filipinas para o oeste do Japão para Hong Kong

No Azure, tenho duas configurações de Virtual Networks Gateways, uma para Hong Kong e outra para o Japão. Eu os conectei usando a configuração "Conexões", criando uma conexão de e para os dois.

Eu configurei as chaves VPN corretas - e baixei o novo cliente para a VPN do Japão.

No entanto, sempre que me conecto à VPN do Japão, não consigo mais acessar a área de trabalho remota nas VMs localizadas em Hong Kong. Eu não pareço ter configurações de grupos de segurança de rede que deveriam estar bloqueando isso.

Minhas redes virtuais são assim:

Espaço de Endereços VNHongKong: 10.1.0.0/24 10.10.0 / 16

Sub-redes VNHongKong 10.10.10.0/24 GatewaySubnet 10.10.1.0/14

Espaço de Endereços VNJapan 10.2.0.0/24 10.20.0.0/16

Sub-redes VNHongKong 10.2.0.0/24 GatewaySubnet 10.20.1.0/24

Eu também tenho as duas redes virtuais conectadas acima usando um Virtual Network Gateway

Honestamente - eu não estou nem perto de um especialista nisso. Então eu não tenho idéia de onde estou estragando - eu segui alguns tutoriais online, mas estou preso apenas tentando se conectar às VMs agora que as redes estão conectadas. Por favor, deixe-me saber se você precisar de mais informações.

    
por 99823 12.09.2017 / 16:55

1 resposta

0

The new setup would be: Phillipines to West Japan to Hong Kong

Por enquanto, o Azure não suporta isso.

Porque não há relacionamento transitivo derivado.

Por exemplo, o local A se conecta ao Local B, o local B se conecta ao local C, nesse cenário, o local A não pode se conectar ao local C.

Como solução alternativa, podemos criar uma VM no Japão Ocidental, essa VM funciona como um jumpbox e usar esse jumpbox para se conectar a Filipinas.

    
por 13.09.2017 / 04:28