Рейтинг:0

Azure site-to-site VPN с локальной VPN

флаг sy

Я успешно (почти) настроил соединение Azure site-to-site vpn с брандмауэром Пало-Альто (успешно создал туннель, и статус в Azure подключен), но .. я не могу получить доступ к частному IP-адресу виртуальной машины. У нас есть веб-служба, работающая на https, и идея состоит в том, чтобы получить доступ к этой службе только с частным IP-адресом виртуальной машины. Это означает, что я должен отключить общедоступный IP-адрес и удалить группу безопасности сети. Я борюсь с задачей найти, как сделать частный адрес виртуальной машины доступным из локальной сети при подключении к vpn. Может кто-нибудь поделиться идеями? Что мне не хватает? Заранее спасибо.

флаг cn
Пожалуйста, покажите настройки Пало-Альто.
Рейтинг:0
флаг sy

быстрое обновление темы.

  1. Я предварительно сконфигурировал соединение и изменил маску шлюза на /27, чтобы он мог принимать виртуальную сеть.
  2. Создал шлюз и связал его с виртуальной сетью.
  3. Создал vpn и успешно подключился к устройству palo alto.

Проблема была в подсети шлюза.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.