web-dev-qa-db-ja.com

Azure Point-To-SiteVPNサブネット化の問題

現在、VPNをVnetに正しく接続する際に問題が発生しています。

仮想ネットワークはMGS-vnetと呼ばれ、アドレス空間は10.0.0.0/8です。

2つのサブネットが含まれています。

  1. デフォルトのアドレス範囲は10.0.0.0/16
  2. アドレス範囲が10.1.0.0/16のGatewaySubnet

次に、[〜#〜] vpn [〜#〜]という適切な名前の仮想ネットワークゲートウェイがあります。

MGS-vnetの下にVM呼び出されたMGSServ1があり、ネットワークインターフェイスで接続されていますmgsserv1261および割り当てられたIPアドレス10.0.0.4

問題は、VPNがMGSServ1と通信できないことです。問題である可能性があることに気付いたので、いくつかの異なるネットマスクを試してみました。現在の構成である10.0.0.0/8へのアドレス空間。これは正しい構成であると思いますが、そのアドレス空間は、でアドレス範囲を指定できないことを意味します。 = /// =)まだ予約されていないPoint-To-Site

仮想ネットワークゲートウェイ「VPN」の保存に失敗しました。エラー:仮想ネットワークゲートウェイのVPNクライアントアドレスプールが仮想ネットワークのアドレス空間と重複しています。重複するアドレス空間プレフィックスは、10.0.0.0/8と10.1.0.0/24です。

VPNとVMの間にこの接続を作成する際に問題がどこにあるかをアドバイスできることを願っています。

また、[〜#〜] vpn [〜#〜]のIP範囲の間にルートテーブルを作成しようとしました特定のVMに対しては、それを機能させることができず、そのソリューションを続行する必要があるかどうかわかりませんでした。

ネットワーク図

Networking Diagram

1
Boringuity

問題はあなたが提供したエラーメッセージに記載されています 重複するアドレス空間プレフィックスは10.0.0.0/8と10.1.0.0/24です。ポイントツーサイト(P2S)アドレススペースをVNetアドレススペースに含めることはできません。簡単な修正P2Sアドレス空間を次のようなものに変更します 192.168.0.0/24、それはうまくいくはずです。

質問は、すべてのホストが/ 8または/ 16で必要かどうかです。重複する問題がたくさん発生することになります。

MSG-VNetを次のように構成します 10.0.0.0/16

デフォルトのサブネットを 10.0.0.0/24 -必要に応じてサブネットを追加できます

GateWayサブネットから 10.0.255.248/29 -可能な限り最小のサブネット/ 29

MSG-VNetを次のように構成します 10.0.0.0/24

デフォルトのサブネットを 10.0.0.0/26

GateWayサブネットから 10.0.0.248/29 -可能な限り最小のサブネット/ 29

幸運を.......

1
Hannel