Двухточечная VPN-сеть Azure не может достичь подсети
У меня есть виртуальная сеть с 2 адресными пространствами: 10.0.0.0/24 и 10.0.2.0/24. Шлюз VPN с пулом адресов GatewaySubnet 10.0.0.0/28 и 10.0.1.0/24.
Я могу установить соединение и подключиться к виртуальным машинам в пространстве 10.0.0.0/24, но не в пространстве 10.0.2.0/24. У меня нет пользовательских маршрутов.
Эффективные маршруты и эффективная безопасность выглядят одинаково на машинах в обоих адресных пространствах.
Как я могу дополнительно диагностировать?
1 ответ
Проблема заключалась в том, что я создал VPN-шлюз до того, как добавил адресное пространство 10.0.2.0/24. Клиент VPN, который я скачал, не содержал маршрутов для 10.0.2.0/24, поэтому трафик шел через Интернет. После того, как я повторно загрузил клиент, трафик маршрутизировался через VPN. Но все еще не достиг цели. Мне пришлось дважды перезапустить VPN-шлюз [из-за избыточности?], Чтобы правильно маршрутизировать его в моей виртуальной сети.