У меня есть 2 сценария, которые я пытаюсь решить в своей сетевой среде Azure.
В обоих сценариях OnPrem-branch1 должен подключаться к OnPrem-branch2 через мою собственную виртуальную сеть Azure. У меня есть туннели Azure Site2Site VPN для каждой ветви OnPrem из одной из моих виртуальных сетей в Azure.
Примечание. Существует несколько ветвей, поэтому 2 случая ниже.
Дело 1:
OnPrem-branch1 <--- Azure S2S VPN ---> Azure Vnet <--- Azure S2S VPN ---> OnPrem-branch2
Обе ветки подключены к моей виртуальной сети с помощью одного и того же VPN-шлюза Azure.
Как я могу связать 2 ветки вместе?
Случай 2:
OnPrem-branch1 <--- Azure S2S VPN ---> Vnet1 <--- ? ---> Vnet2 <--- Azure S2S VPN ---> OnPrem-branch2
В этом случае у меня есть старый Vnet1, у которого есть S2S-соединение с первым филиалом. И более новый Vnet2, подключенный через S2S к branch2.
Я могу использовать пиринг сети Azure для подключения к 2 виртуальным сетям, но сможет ли ветвь 1 связаться с ветвью 2, проходящей через 2 виртуальные сети? Или мне нужно настроить Vnet-to-Vnet VPN для подключения виртуальных сетей вместо пиринга сети?
Новый VPN-шлюз — это VpnGw1-серии 1-го поколения, поэтому я могу применить новую функцию NAT (при обновлении до VpnGw2).