IPsec site2site 隧道已连接但无法 telnet/ping 另一端

IPsec site2site tunnel connected but not able to telnet/ping the other end

我已按照 Microsoft 指南设置 IPsec site2site 隧道 here

设置成功,我可以看到它已成功连接。为了创建一些流量并进一步测试连接,我设置了一个 VM,连接到它的 public IP,并尝试在 Powershell 上执行 ping / telnet 和测试连接。但其中 none 能够创造一些流量。

我没能找到任何 tutorials/guides 等实际进入 VM 来测试连接的东西。在 Microsoft 指南中,它似乎说了一些关于虚拟机私有 IP 的内容,但我无法使用私有 IP 进行连接,不知道为什么。这可能是问题所在。我的 VM 是一个 windows 数据中心 2019。很抱歉这个开放式问题,但我不知道从这里去哪里。

我无法 ping 通 IPsec 隧道的原因可能是什么?

您似乎有 verified the VPN connection,其状态为 'Succeeded' 和 'Connected'。

初步验证您是否可以连接到 VM 的最佳方法是使用其 私有 IP 地址 进行连接。

您可以从 Azure 门户中找到 Azure VM 的专用 IP 地址,以及使用其专用 IP 地址与该 Azure VM 的 RDP 连接。如果您无法通过 RDP 连接到该虚拟机,请参阅 https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-portal#to-troubleshoot-an-rdp-connection-to-a-vm

此外,对于网络连接测试,您应该避免将网络安全组 (NSG) 关联到该网关子网。确保没有防火墙阻止本地计算机和 Azure VM 之间的 RDP 连接。例如 Azure VM 和本地机器内部的 NSG 或防火墙。

更多信息:

Troubleshooting: Azure Site-to-Site VPN disconnects intermittently

Troubleshooting: An Azure site-to-site VPN connection cannot connect and stops working