子网 VPN 网关内的 Azure 负载均衡器

Azure load balancer inside a subnet VPN gateway

我在 Azure VNet 中有两台虚拟机(IP 地址 10.1.0.4 和 10.1.0.5),以及一台通过 VPN 网关连接到 VNet 的机器(IP 10.3.0.2)。是否可以在内部负载平衡器中创建负载平衡以将 UPD 流量重定向到 VPN 连接的机器?

Azure 负载均衡器支持虚拟机或虚拟机规模集作为后端池端点,并通过网络接口或 IP 地址添加实例。但是,通过 IP 地址配置的后端池具有以下限制:

  • 后端资源必须与负载均衡器位于同一虚拟网络中。

参考:https://docs.microsoft.com/en-us/azure/load-balancer/backend-pool-management#limitations

因此,您不能在负载均衡器的后端池中添加 VPN 连接的本地机器。对此有一个活跃的功能请求,负载均衡器产品组团队正在审查它。您可以在以下论坛中对该功能请求进行投票,以便将来进行改进: https://feedback.azure.com/d365community/idea/49c222f6-8726-ec11-b6e6-000d3a4f0789