Probleme mit Azure Point-to-Site-VPN-Subnetzen

496
Boringuity

Ich habe derzeit Probleme mit dem Verbinden des VPN mit meinem Vnet.

Das virtuelle Netzwerk heißt MGS-vnet mit einem Adressraum von 10.0.0.0/8 .

Es enthält 2 Subnetze:

  1. Standardmäßig mit einem Adressbereich von 10.0.0.0/16
  2. GatewaySubnet mit einem Adressbereich von 10.1.0.0/16

Ich habe dann ein Virtual Network Gateway mit dem passenden Namen VPN .

Unter MGS-vnet gibt es eine VM namens MGSServ1, die über eine Netzwerkschnittstelle mgsserv1261 verbunden ist und die IP-Adresse 10.0.0.4 erhält .

Das Problem ist, dass ich das VPN nicht dazu bringen kann, mit dem MGSServ1 zu kommunizieren . Ich habe es mit verschiedenen Netzmasken versucht, seit ich bemerkt habe, dass das Problem möglicherweise aufgetreten ist. Daher habe ich den Adressraum in 10.0.0.0/8 geändert, was jetzt der Fall ist meiner aktuellen Konfiguration glaube ich, dass dies die korrekte Konfiguration wäre, aber aufgrund des Adressraums kann ich keinen Adressbereich auf dem Point-To-Site angeben, der nicht bereits reserviert ist.

Speichern des virtuellen Netzwerk-Gateways 'VPN' fehlgeschlagen. Fehler: Der VPN-Clientadresspool des virtuellen Netzwerkgateway überschneidet sich mit dem Adressraum des virtuellen Netzwerks. Die überlappenden Adressraumpräfixe lauten 10.0.0.0/8 und 10.1.0.0/24.

Ich hoffe, Sie können mitteilen, wo das Problem beim Herstellen dieser Verbindung zwischen dem VPN und der VM liegt.

Ich habe auch versucht, eine Routentabelle zwischen dem IP-Bereich des VPNs für die bestimmte VM zu erstellen. Ich konnte das nicht zum Laufen bringen und nicht sicher sein, ob ich mit dieser Lösung fortfahren sollte.

Netzwerkdiagramm

Vernetzungsdiagramm

0

1 Antwort auf die Frage

1
Boringuity

Ich habe tatsächlich herausgefunden, dass dies kein Problem war. Wenn ich zu meinem vorherigen Setup zurückkehrte und die IP-Adressen getrennt waren, konnte es immer noch eine Verbindung herstellen.

Der Grund dafür war das Testen eines freigegebenen Laufwerks, um zu sehen, ob die Verbindung vorhanden war. Außerdem habe ich versucht, die IP-Adresse zu pingen.

Das Problem war dann ein Port-Blocking-Problem mit Port 445, da ich die freigegebenen Laufwerke nicht sehen konnte.