О сетевых и VPN-соединениях между разными сайтами
https://i.imgur.com/PgHShCU.jpg
Привет всем, у меня есть общий сетевой вопрос об инфраструктуре, описанной в схеме выше.
У нас есть несколько сайтов, подключенных к штаб-квартире через Site2Site VPN с использованием zyxel zywall router /fw .
Каждый сайт имеет 1 локальную сеть, как это: сайт 1: 192.168.1.X/24 сайт 2: 192.168.2.X/24 сайт 3: 192.168.3.X/24 HQ: 192.168.10.X/24
Я хочу подключить серверный компьютер с сайта 1, сайта 2 и сайта 3 к облачной инфраструктуре с помощью Point2Site VPN.
Можно ли использовать point2site VPN(сервер-лазурь) с сайта, на котором уже есть соединение site2site vpn одновременно?
Нужно ли создавать отдельную сеть для сервера, который будет связан с p2s в Azure?
Надеюсь, что мой пост понятен и понятен. не стесняйтесь спрашивать меня что-нибудь.
Заранее спасибо!
1 ответ
Ответ - да, если предположить пару вещей.
- Маршрутизация на Сайте 1 позволяет трафику входить из одной VPN и выходить из другой (иногда это называется закреплением).
- Вы настраиваете маршрутизацию на каждом сайте, чтобы охватить трафик на всех других сайтах (и в облаке). Другими словами, в вашей сети с концентратором и спицами необходимо подключение к спикеру.
- Серверы в Azure должны иметь собственную подсеть. Вы можете использовать 192.168.4.x/24 или что-то еще, что имеет для вас смысл.