You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过VPN Gateway实现VNet间流量路由及跨VNet访问本地主机问题

Azure S2S VPN + VNet对等连接连通问题排查与解决

现有配置概述

  • S2S VPN配置:
    S2S VPN配置
  • VNet对等连接配置:
    • 带VPN网关的VNet A:
      VNet A配置
    • VNet B:
      VNet B配置
  • 两个VNet已启用流量转发:VNet A使用自身虚拟网络网关,VNet B使用VNet A的远程虚拟网络网关

连通性现象

  • VM A流量可正常通过隧道访问本地VM C/D,其有效路由:
    VM A有效路由
  • VM B访问本地VM C/D时出现超时,其有效路由:
    VM B有效路由

当前操作与疑问

已创建路由表并关联至VM B所在的VNet/子网,但不清楚如何配置路由以实现VM B到本地VM C/D的连通:
路由表配置选项


解决方案

核心问题分析

VM B的有效路由中缺少指向本地VM C/D网段的路由条目,导致流量无法被导向VNet A的VPN网关进行转发。

路由表配置步骤

在关联VM B子网的路由表中添加自定义路由:

  1. 地址前缀:填入本地VM C/D所在的网段(需与S2S VPN配置中的本地网段完全一致)
  2. 下一跃点类型:选择虚拟网络网关
  3. 下一跃点目标:选择VNet A的虚拟网络网关(VNet对等连接已启用流量转发,可通过该网关将流量转发至本地)

验证与确认

  1. 路由添加完成后,等待3-5分钟让配置生效
  2. 在VM B中查看有效路由,确认新增的本地网段路由已存在,且下一跃点指向VNet A的VPN网关
  3. 再次尝试访问VM C/D,测试连通性

额外检查项

  • 确认VNet对等连接的允许网关传输选项在VNet A侧已开启(确保流量可通过VNet A的网关进出)
  • 检查本地VPN设备的路由配置,需添加VNet B网段的回程路由,确保本地VM C/D的响应流量能返回至VNet B

内容的提问来源于stack exchange,提问作者Sergey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 12:20:30