具有基于策略的站点到站点连接的同一网络上的 Azure 点到站点 VPN

Azure Point to Site VPN on Same Network that is having Policy based Site-to-Site connection

我正在尝试在配置了基于策略的站点到站点的虚拟网络上创建点到站点连接,因此我没有获得任何配置 P2S 的选项。 任何建议我应该如何进行。

我已经尝试在单独的 VNet 中创建另一个网关并将其与旧网关对等,但由于未启用网关传输而无法连接到其他 VNet。

Azure point to site VPN 只支持使用RouteBased(动态),参考这个link https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-about-vpngateways#models

因此您需要使用基于路由的 VPN 网关来部署P2S 和S2S 连接共存。如果是这样,您需要创建一个新的 VPN 网关并删除旧的 VPN 网关,因为无法将 Azure Vnet 网关类型从 policy-based 更改为 route-based 或其他方式。

此外,如果您有 Basic SKU VPN,则 Basic SKU 被视为旧版 SKU。基本 SKU 具有某些功能限制,请参阅 Gateway SKUs by feature set. Also, refer to this:

The on-premises networks connecting through policy-based VPN devices with this mechanism can only connect to the Azure virtual network; they cannot transit to other on-premises networks or virtual networks via the same Azure VPN gateway.

因此,您可以使用更高的 gateway SKU 进行部署。