我一直在努力处理Azure和一些内部部署基础架构的一些实际限制。 我在Azure上安装了VNET,需要通过站点到站点VPN连接到4个不同的本地位置。
当然,我select了一个可以支持多站点连接的基于路由的VPN,但事实certificate,这些内部部署的VPN设备中的一个或多个仅支持基于静态(基于策略)的IKEv1设置。 如果我可以创build一个基于策略的VPN并连接到VNET上的每个客户端,但是显然每个VNET只能有一个VPN,这将不会成为问题。
我有什么select可以连接到这些不同的本地位置? 我是否需要创build多个VNET,使用VPN将每个VNET连接到本地位置,并使用VNET-VNET连接joinVNET? 即使input它变得杂乱,这甚至是可能的。
感谢我现在可以得到的所有帮助。
[更新31/08/2017]以下是不完全准确了。
现在,您可以在同一个网关上有多个基于策略的连接( 仅限IKEv2! )和P2S,Vnet到Vnet等。 您需要部署一个新的SKU(VpnGw1,VpnGw2,VpnGw3)。
例如https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-connect-multiple-policybased-rm-ps
您不能使用基于策略的网关将Vnet连接到Vnet,因此这也不是一个选项。
这些可能是你最好的select:
(披露:我在微软Azure工作)
希望这可以帮助!