通过VPN Gateway实现VNet间流量路由及跨VNet访问本地主机问题
Azure S2S VPN + VNet对等连接连通问题排查与解决
现有配置概述
- S2S VPN配置:

- VNet对等连接配置:
- 带VPN网关的VNet A:

- VNet B:

- 带VPN网关的VNet A:
- 两个VNet已启用流量转发:VNet A使用自身虚拟网络网关,VNet B使用VNet A的远程虚拟网络网关
连通性现象
- VM A流量可正常通过隧道访问本地VM C/D,其有效路由:

- VM B访问本地VM C/D时出现超时,其有效路由:

当前操作与疑问
已创建路由表并关联至VM B所在的VNet/子网,但不清楚如何配置路由以实现VM B到本地VM C/D的连通:
解决方案
核心问题分析
VM B的有效路由中缺少指向本地VM C/D网段的路由条目,导致流量无法被导向VNet A的VPN网关进行转发。
路由表配置步骤
在关联VM B子网的路由表中添加自定义路由:
- 地址前缀:填入本地VM C/D所在的网段(需与S2S VPN配置中的本地网段完全一致)
- 下一跃点类型:选择
虚拟网络网关 - 下一跃点目标:选择VNet A的虚拟网络网关(VNet对等连接已启用流量转发,可通过该网关将流量转发至本地)
验证与确认
- 路由添加完成后,等待3-5分钟让配置生效
- 在VM B中查看有效路由,确认新增的本地网段路由已存在,且下一跃点指向VNet A的VPN网关
- 再次尝试访问VM C/D,测试连通性
额外检查项
- 确认VNet对等连接的允许网关传输选项在VNet A侧已开启(确保流量可通过VNet A的网关进出)
- 检查本地VPN设备的路由配置,需添加VNet B网段的回程路由,确保本地VM C/D的响应流量能返回至VNet B
内容的提问来源于stack exchange,提问作者Sergey
相关产品推荐
相关产品推荐

