需要路由帮助 – 站点到站点VPN

我已经在我们的On-Premnetworking(网关,Cisco RV220W)和Azure之间成功build立了一个IPsec站点到站点VPN隧道。 但是,我在设置路由方面遇到了一些知识上的空白,使我能够在两个站点之间实际发送stream量。

以下是详细信息:

在-普雷姆:

本地networking:172.16.0.0

子网:255.255.255.0

Azure本地networking

本地networking:172.16.1.0

子网:255.255.255.0

Azure虚拟networking

虚拟networking:10.0.0.0

子网:255.255.255.224

网关:10.0.0.32子网255.255.255.248

我无法在两者之间路由stream量。 连接稳定并build立。 Azure告诉我已经发送了几KB的数据,但是我收到了0字节的数据。 这也可以通过Cisco路由器上的IpSec连接状态监视器来确认。

我已经看到和得到尽可能相信我需要build立一个两个子网之间的静态路由,但我不能让思科configuration。 我设置的那个看起来有点像这样:

  • RouteName:LocalToAzure
  • 活跃:是的
  • 私人:没有
  • 目标IP地址:172.16.1.0
  • IP子网掩码:255.255.255.0
  • 接口:WAN(Internet)
  • Gatway IP地址:{On-Prem-Public-IP}
  • 公制:2

这对我来说是没有意义的,因为我最初需要将网关IP设置为Azure IP,但是思科不会让我因为它需要位于我的广域网的子网中。 任何帮助?

我注意到,你已经提到你已经成功地build立了一个站点到站点的VPN,但是你没有在你的文章中列出它的接口 – 基本上你想要改变你的默认网关到思科的VPN网关接口在你的configuration如上(不是你的WAN IP)。