Двухточечная VPN-сеть Azure не может достичь подсети

У меня есть виртуальная сеть с 2 адресными пространствами: 10.0.0.0/24 и 10.0.2.0/24. Шлюз VPN с пулом адресов GatewaySubnet 10.0.0.0/28 и 10.0.1.0/24.

Я могу установить соединение и подключиться к виртуальным машинам в пространстве 10.0.0.0/24, но не в пространстве 10.0.2.0/24. У меня нет пользовательских маршрутов.

Эффективные маршруты и эффективная безопасность выглядят одинаково на машинах в обоих адресных пространствах.

Как я могу дополнительно диагностировать?

1 ответ

Решение

Проблема заключалась в том, что я создал VPN-шлюз до того, как добавил адресное пространство 10.0.2.0/24. Клиент VPN, который я скачал, не содержал маршрутов для 10.0.2.0/24, поэтому трафик шел через Интернет. После того, как я повторно загрузил клиент, трафик маршрутизировался через VPN. Но все еще не достиг цели. Мне пришлось дважды перезапустить VPN-шлюз [из-за избыточности?], Чтобы правильно маршрутизировать его в моей виртуальной сети.

Другие вопросы по тегам