Azure P2S VPN至VM入站ICMP失败:路由回传异常求助
Azure P2S IKEv2 VPN 反向路由故障排查求助
环境概述
- VPN网关:VpnGw1(仅启用IKEv2隧道,采用RADIUS认证)
- VPN客户端:Windows 11(已成功连接,获取IP:192.168.16.2)
- VM:Windows Server 2022 Core(IP:192.168.1.4,部署于VNet1Sub1子网)
- NSG:子网级绑定nsg1,已放行192.168.16.0/24及动态IP段的全量ICMP出入流量
- UDR:测试阶段未配置显式路由,默认系统路由已正常注入
测试与发现
- 客户端→VM:ICMP请求可正常到达VM
- VM→客户端:所有请求超时,Wireshark抓包确认无回复包离开VM
- VM系统路由表显示自动注入的有效路由:
192.168.16.0/24 -> 下一跳131.189.102.140(VPN网关公网IP)
- NSG未拦截流量,VM本地Windows防火墙已双向允许ICMP
- 手动创建UDR(指向虚拟网络网关)无改善;添加测试UDR出现环路(TTL过期),确认流量可离开VM
诊断结果
- IKEDiagnosticLog无错误,隧道协商与连接过程无失败
- 导出的CSV文件显示IKE会话建立正常,流量选择器配置无误
疑问
所有迹象表明VM到VPN客户端的流量因不对称路由被误路由、丢弃或无法回传。VPN网关可正常处理隧道初始化和选择器协商,疑似VNet与P2S客户端IP池间的平台内部路由逻辑存在问题。
想请教:
- 为何默认系统路由无法正常回传VPN源流量?
- 这是否是IKEv2型P2S配置下的平台级限制或已知问题?
- 是否有其他用户遇到过类似情况?
内容的提问来源于stack exchange,提问作者what_me
相关产品推荐
相关产品推荐

