Рейтинг:0

Azure VPN (P2S OpenVPN) — без подключения к общедоступному Интернету через VPN

флаг az

Наш ИТ-ландшафт основан на облаке и использует белый список IP-адресов для доступа к нему. Все лето это работало нормально, так как IP-адреса наших офисов занесены в белый список. Теперь, когда наши офисы снова закрылись из-за covid, я работаю над решением, позволяющим разработчикам получать доступ ко всем облачным ресурсам из дома без внесения в белый список IP-адресов частных лиц.

Чтобы решить эту проблему, я хочу реализовать VPN, которая будет туннелировать все запросы к службам, требующим внесения в белый список. Когда разработчики используют VPN, все они должны иметь один и тот же общедоступный IP-адрес, который я затем внесу в белый список.

Мне удалось настроить Azure VPN с конфигурацией P2S и типом туннеля OpenVPN. Это собственная виртуальная сеть, которая не имеет пиринга с другими виртуальными сетями (потому что мне не нужно подключение внутри лазурной сети). Я также настроил соответствующие IP-маршруты.

Однако, когда я подключаюсь к VPN и пытаюсь открыть наши ресурсы для разработки, они не загружаются, а вместо этого истекает время ожидания сокета (кажется, что все пакеты отбрасываются).

Я совершенно застрял здесь, так как не могу найти никакой полезной информации о том, что может отсутствовать, чтобы заставить эту настройку работать так, как я хотел бы, чтобы она работала.

Я был бы признателен за любые подсказки и предложения, чтобы сделать эту работу.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.