我无法通过 VPN 网关连接从本地 VM ping 到 Azure 中的 VM。仅当 Azure 中的 VM 位于与建立 VPN 连接的 VNET 不同的 VNET 中时,才会出现此问题。但是,Azure VNET 之间存在对等连接。这是我这边的功能还是配置错误?
所以这里是设置:
- VNET0:空间 192.168.90.0/24 中的 VNET
- VM0:VNET0 (IP 192.168.90.4) 中的本地虚拟机
- VNET1:空间 10.15.0.0/16 中 Azure 中的 VNET
- VNET2:空间 10.16.0.0/16 中 Azure 中的 VNET
- Azure 中 VNET1 和 VNET2 之间的 VNET 对等互连允许流量转发
- 从本地 VNET0 到 Azure VNET1 的 VPN 网关
- Azure 中的 VM1 在 VNET1 中连接,更详细地在子网 10.15.90.0/24 (IP 10.15.90.4) 中连接
- Azure 中的 VM2 在 VNET2 中连接,更详细地在子网 10.16.90.0/24 (IP 10.16.90.4) 中连接
- Azure 中的网络安全组允许从任何地方到 VNET2 中分配的任何地方的所有流量,更详细地说是在子网 10.16.90.0/24 中
- 本地防火墙 VPN 隧道上的配置有一条规则,允许本地防火墙中来自 VNET1 和 VNET2 的传入和传出流量
问题
- 工作场景:可以从VM0 ping VM1
- 非工作场景:无法从 VM0 ping VM2
知道问题可能出在哪里吗?