azure-virtual-network - Azure 站点到站点 TrafficSelectorPolicy 不起作用
问题描述
我们正在尝试在 Azure 上设置站点到站点 VPN。问题是我们有一个更大的虚拟网络子网,比如 10.0.0.0/16,而 VPN 应该只能访问该范围内的 10.0.1.0/24。我们建立了连接,但由于“流量选择器不匹配”而失败。
我从 PowerShell 设置连接如下:
$ResourceGroup = [SomeResourceGroup]
$Location = [SomeLocation]
$OnsitePublicIp = [onsite public ip]
$OnsiteSubnet = [onsite accessable subnet]
$LocalNetworkGatewayName = [SomeNetworkGatewayName]
$ConnectionName = [SomeConnectionName]
$AzureAddressRange = "10.0.1.0/24"
$VirtualNetworkGatewayName = [SomeVirtualNetworkGatewayName]
$IpSecPolicy = New-AzIpsecPolicy XXXXXXXXXXXXX
$LocalNetworkGateway = New-AzLocalNetworkGateway -Name $LocalNetworkGatewayName -ResourceGroupName $ResourceGroup -Location $Location -GatewayIpAddress $OnsitePublicIp -AddressPrefix $OnsiteSubnet
$IpsecTrafficSelectorPolicies = New-AzIpsecTrafficSelectorPolicy -LocalAddressRange $AzureAddressRange -RemoteAddressRange $OnsiteSubnet
$VirtualNetworkGateway = Get-AzVirtualNetworkGateway -Name $VirtualNetworkGatewayName -ResourceGroupName $ResourceGroup
New-AzVirtualNetworkGatewayConnection -Name $ConnectionName -ResourceGroupName $ResourceGroup -VirtualNetworkGateway1 $VirtualNetworkGateway -LocalNetworkGateway2 $LocalNetworkGateway -Location $Location -ConnectionType IPsec -UsePolicyBasedTrafficSelectors $True -IpsecPolicies $IpSecPolicy -SharedKey $SharedKey -TrafficSelectorPolicy $IpsecTrafficSelectorPolicies
连接仍然被拒绝,在对连接进行故障排除后,我看到仍然在引用整个范围。
Proposed Traffic Selector payload will be- [Tsid 4e4 , ]Number of TSIs 1: StartAddress 10.0.0.0 EndAddress 10.0.255.255 ......
我们在网关设备上有多个设置,它们按预期工作,但是由于“流量选择器不匹配”,这个设置不起作用。
流量选择器策略是否应该没有将发布的范围过滤到 10.0.1.0 到 10.0.1.255?
我将不胜感激任何帮助解决这个问题。我是否完全错误地处理了这个问题?有没有更好的方法来做到这一点?
解决方案
推荐阅读
- ios - 带有 UIView 的 SwiftUI 按钮
- xcode - 在 Xcode12 beta 中,Swift 包管理器无法加载依赖项
- sql - 无法使用 bitnot 反转 bitand 值,例如在 pl/sql 中从 1 到 0
- facebook - 连接 Instagram API 的正确方法
- mysql - 外键约束给出错误
- azure-devops - Azure Devops 发布 - 基于变量从构建中自动排队发布
- javascript - 在 Java Spring MVC 引导模式中显示提交的表单数据
- python - 将数据发送到 mysql 时出现 utf-8(克罗地亚语)字符的问题
- r - 从多个列中选择最高值,其中许多列是 R 中的 NA
- android - 在 WiFi 上时,Android 请求会慢很多