You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure P2S VPN至VM入站ICMP失败:路由回传异常求助

Azure P2S IKEv2 VPN 反向路由故障排查求助

环境概述

  • VPN网关:VpnGw1(仅启用IKEv2隧道,采用RADIUS认证)
  • VPN客户端:Windows 11(已成功连接,获取IP:192.168.16.2)
  • VM:Windows Server 2022 Core(IP:192.168.1.4,部署于VNet1Sub1子网)
  • NSG:子网级绑定nsg1,已放行192.168.16.0/24及动态IP段的全量ICMP出入流量
  • UDR:测试阶段未配置显式路由,默认系统路由已正常注入

测试与发现

  • 客户端→VM:ICMP请求可正常到达VM
  • VM→客户端:所有请求超时,Wireshark抓包确认无回复包离开VM
  • VM系统路由表显示自动注入的有效路由:
192.168.16.0/24 -> 下一跳131.189.102.140(VPN网关公网IP)
  • NSG未拦截流量,VM本地Windows防火墙已双向允许ICMP
  • 手动创建UDR(指向虚拟网络网关)无改善;添加测试UDR出现环路(TTL过期),确认流量可离开VM

诊断结果

  • IKEDiagnosticLog无错误,隧道协商与连接过程无失败
  • 导出的CSV文件显示IKE会话建立正常,流量选择器配置无误

疑问

所有迹象表明VM到VPN客户端的流量因不对称路由被误路由、丢弃或无法回传。VPN网关可正常处理隧道初始化和选择器协商,疑似VNet与P2S客户端IP池间的平台内部路由逻辑存在问题。

想请教:

  1. 为何默认系统路由无法正常回传VPN源流量?
  2. 这是否是IKEv2型P2S配置下的平台级限制或已知问题?
  3. 是否有其他用户遇到过类似情况?

内容的提问来源于stack exchange,提问作者what_me

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 22:22:43