У меня есть проблема маршрутизации, которую я изо всех сил пытаюсь решить на облачной платформе Azure, касающуюся трафика, который необходимо перенаправить из одной виртуальной сети в другую через другую виртуальную сеть и два туннеля VPN.
Вот описание настройки: у меня есть две виртуальные сети Azure (VNET1 и VNET2), каждая из которых имеет собственный VPN-шлюз Azure на основе маршрутов, и одна сторонняя виртуальная сеть (VNET3), подключенная к первому Azure. виртуальная сеть VNTE1 через туннель IPsec VPN. Ниже приведены адресные пространства всех 3 виртуальных сетей.
- VNET1 10.20.0.0/16 (виртуальная сеть Azure)
- VNET2 10.30.0.0/16 (виртуальная сеть Azure)
- VNET3 10.0.0.0/12 (сторонний vnet)
Вот что я могу сделать:
- VNET1 подключен через туннель IPsec VPN к VNET3. Таким образом, я могу выполнить эхо-запрос с виртуальной машины в VNET1 10.20.10.5, а также с виртуальной машины в VNET3 10.0.0.1, и они могут ответить мне.
- VNET1 подключен через туннель IPsec VPN к VNET2. Таким образом, я могу выполнить эхо-запрос с виртуальной машины в VNET1 10.20.10.5 на виртуальную машину в VNET2 10.30.10.5
Вот что я не могу сделать:
- Я не могу выполнить эхо-запрос с виртуальной машины в VNET2 10.30.10.5, с виртуальной машины в VNET3 10.0.0.1.
Вот что я безуспешно пытался сделать, чтобы решить эту проблему:
- Я предполагаю, что сеть VNET2 не знает, как направлять трафик в сеть VNET3. Таким образом, я создал таблицу маршрутов Azure, назначил таблицу маршрутов подсети 10.30.10.0/24 и создал правило, согласно которому весь трафик в сеть 10.0.0.0/12 должен направляться на VPN GateWay VNTE2. Я ожидаю, что как только трафик пойдет на GW, он достигнет VNET1, который знает, как направить его в VNET3. Это не сработало.
- Хотя я думаю, что в этом нет необходимости, поскольку VNET1 уже знает, как направлять трафик в VNET3, я также создал таблицу маршрутизации для 10.0.0.0/12, аналогичную приведенной выше. Это тоже не помогло.
Я где-то пропускаю маршрут, и если да, то какое правило и где? Или мне вообще нужно иметь виртуальную машину в качестве маршрутизатора? (Надеюсь нет)