Problemas de sub-rede do VPN ponto-a-ponto do Azure

1

Atualmente estou tendo alguns problemas para conectar a VPN ao meu Vnet corretamente.

A Rede Virtual chama-se MGS-vnet com um espaço de endereçamento 10.0.0.0/8 .

Ele contém duas sub-redes:

  1. padrão com um intervalo de endereços de 10.0.0.0/16
  2. GatewaySubnet com um intervalo de endereços de 10.1.0.0/16

Eu, então, tenho um Virtual Network Gateway, apropriadamente chamado de VPN .

Em MGS-vnet existe uma VM chamada MGSServ1 que é conectada por uma interface de rede mgsserv1261 e atribuída ao endereço IP 10.0.0.4 .

O problema é que não consigo fazer com que a VPN se comunique com o MGSServ1 , tentei com algumas máscaras de rede diferentes, pois notei que esse poderia ter sido o problema, então alterei o endereço espaço para 10.0.0.0/8 que agora é minha configuração atual, acredito que essa seria a configuração correta, mas esse espaço de endereço significa que não é possível especificar um intervalo de endereços no ponto a site que ainda não está reservado.

Failed to save virtual network gateway 'VPN'. Error: The virtual network gateway's VPN client address pool overlaps with the virtual network's address space. The overlapping address space prefixes are 10.0.0.0/8 and 10.1.0.0/24.

Espero que você possa informar onde está o problema na criação dessa conexão entre a VPN e a VM.

Eu também tentei criar uma tabela de rotas entre o intervalo de IP VPN para a VM específica, não consegui fazer isso funcionar e não tenho certeza se deve prosseguir com essa solução.

Diagrama de rede

    
por Boringuity 31.10.2018 / 14:47

1 resposta

1

O problema é indicado na mensagem de erro que você forneceu Os prefixos do espaço de endereço sobreposto são 10.0.0.0/8 e 10.1.0.0/24 . Seu espaço de endereço ponto a ponto (P2S) não pode estar no espaço de endereços de rede virtual. Fácil conserto, altere o espaço de endereçamento P2S para outra coisa como 192.168.0.0/24 , isso deve funcionar.

As perguntas são necessárias para todos os hosts em / 8 ou / 16? porque você está prestes a se deparar com muitos problemas de sobreposição.

Se você realmente precisa de todos os hosts, recomenda-se:

Configure o MSG-VNet para 10.0.0.0/16

Sub-rede padrão para 10.0.0.0/24 - Você pode adicionar mais sub-rede conforme necessário

Sub-rede GateWay para 10.0.255.248/29 - A menor sub-rede possível / 29

Se não, mantenha simples, recomendação:

Configure o MSG-VNet para 10.0.0.0/24

Sub-rede padrão para 10.0.0.0/26

Sub-rede GateWay para 10.0.0.248/29 - A menor sub-rede possível / 29

Boa sorte .......

    
por 31.10.2018 / 19:20