微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Azure VPN - 没有连接到 VNET

如何解决Azure VPN - 没有连接到 VNET

我在我拥有的唯一 vnet 上创建了一个虚拟网络网关。我的想法是能够从互联网连接到网络上的虚拟机。 VPN 运行良好,AD 正确验证。

它为我提供了我在“点到站点”中正确配置的池地址的 IP。

连接后,我无法访问网络上的任何机器。不ping不telnet

我是跳过了一步还是必须做其他事情?虚拟机防火墙已禁用。并且 VM 的网络安全组允许使用 VNet-Vnet。 vms之间也没有通信问题

更奇怪的是,如果我连接到 azure 虚拟机并 ping 连接到 VPN 的笔记本,ping 会响应。另一方面,从笔记本到虚拟机,它没有响应

解决方法

以下是通过 Azure AD 身份验证解决 Azure 点到站点 VPN 需求的几个步骤

第一步:创建一个虚拟网络

第 2 步: 创建一个虚拟网络网关并选择您在上面创建的 Vnet。

第 3 步:使用此链接向管理员授予 Azure VPN 应用程序许可

https://login.microsoftonline.com/common/oauth2/authorize?client_id=41b23e61-6c1e-4545-b367-cd054e0ed4b4&response_type=code&redirect_uri=https%3A%2F%2Fportal.azure.com&nonce=1234&prompt=admin_consent

第 4 步: 获取 azure 广告的租户 ID。 (Azure AD->属性)

步骤 5: 选择 Azure 网关并进行点到站点配置。

步骤 6: 配置点到站点。您可以保留我在下面保留的相同地址池。

enter image description here

租户所在位置:https://login.microsoftonline.com/Tenant_ID/

观众所在位置:41b23e61-6c1e-4545-b367-cd054e0ed4b4(默认)

发行人:https://sts.windows.net/Tenant_ID/

第 7 步:填写详细信息后保存,下载 VPN 客户端,然后解压文件。

第 8 步:使用以下链接下载 Azure VPN 客户端:https://www.microsoft.com/en-us/p/azure-vpn-client-preview/9np355qt2sqb?rtc=2&activetab=pivot:overviewtab。然后打开

enter image description here

第 9 步:打开后选择导入并从上述提取的文件中添加 azurevpnconfig.xml 文件。

enter image description here

第 10 步:保存并连接到您的 Azure 帐户。

现在您使用点到站点 VPN 连接到 Azure Vnet。 enter image description here

第 11 步:在同一个 VNET 中创建 VM。

第 12 步:从您的笔记本 ping 您的 VM。 (这里我用我的私人ip来ping)

enter image description here

下图是从虚拟机ping我的笔记本。 enter image description here

参考:https://docs.microsoft.com/en-us/azure/vpn-gateway/openvpn-azure-ad-tenant

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。