无法从本地计算机 ping 到 azure vnet

Cannot ping from on-prem machine to an azure vnet

我无法通过 VPN 网关连接从本地 VM ping 到 Azure 中的 VM。仅当 Azure 中的 VM 位于与建立 VPN 连接的 VNET 不同的 VNET 中时,才会出现此问题。但是,Azure VNET 之间存在对等连接。这是我的功能还是配置错误?

设置如下:

问题

知道问题出在哪里吗?

您需要在从 Azure VNET1 到 Azure VNET2 的对等互连中的 "Hub-RM" 虚拟网络中设置 允许网关传输 选项并启用 在从 Azure VNET2 到 Azure VNET1 的对等互连中使用 "Spoke-RM" 虚拟网络中的远程网关。不select 允许流量转发

注意:如果您有 P2S VPN 连接,一旦您更改了对等设置,您应该从 Azure VPN 网关门户重新下载 VPN 客户端并将其重新安装在本地计算机上,以便在您的计算机上更新路由-前提网络。

configuring VPN gateway transit for virtual network peering

获取更多详细信息

更新

与您确认后,您实际上是想在 article 之后通过 VNet 对等与 Azure VPN 网关进行 s2s 连接。我建议您使用 VNet1 和 VNet2 之间的网关传输配置 VNet 对等互连。您必须确保本地 VNet 具有 VNet2 和 VNet1 的路由。在 Fortigate(本地防火墙)中正确配置静态路由后。这行得通。

没有配置Fortigate防火墙中VNET2的静态路由。配置它解决了问题。