Nous avons initialement configuré une passerelle VPN dans Azure sur un seul vNet qui reliait deux centres de données distincts à Azure. La plage d’adresses IP du vNet d’Azure est 10.10.0.0/16. DC-A a une plage d’adresses IP de 10.1.0.0/16 et DC-B une plage de 10.2.0.0/16. Récemment, une ligne Express a été commandée. Nous avons configuré une autre passerelle de réseau virtuel pour la ligne Express, avec BGP configuré dessus dans le même vNet dans Azure. Localement, dans nos pare-feux de centre de données, nous avons mis en place une route utilisant la connexion ExpressRoute avec une métrique de 20. Nous avons configuré une autre route utilisant le tunnel VPN avec une métrique de 25 comme sauvegarde au cas où l’ExpressRoute échouerait, le VPN prendrait alors le relais.
Lorsque le trafic local d’un des centres de données est envoyé à Azure, il passe via la connexion ExpressRoute vers Azure. Lorsque l’endpoint dans Azure répond…
-
Où le trafic de retour est-il envoyé ? Est-ce vers le VPNGW ou l’EXPRSSGW ? Existe-t-il une façon de pondérer les passerelles pour que tout le trafic passe par l’EXPRSSGW si elle est opérationnelle et, si ce n’est pas le cas, il soit alors dirigé vers le VPNGW ?
-
Si je créais une table de routes personnalisée pour mon vNet dans Azure afin de remplacer les routes par défaut, je pourrais y mettre les adresses IP locales pour chaque centre de données, mais comment puis-je choisir quelle passerelle de réseau virtuel utiliser ? Je peux créer une route dans une table personnalisée mais pour le prochain saut, je choisis la passerelle de réseau virtuel… mais cela ne me permet pas de spécifier laquelle utiliser. Comment puis-je faire cela ? Je pourrais aussi choisir une appliance virtuelle et spécifier une adresse IP… mais d’une part, je ne sais pas comment trouver l’adresse IP interne de chaque passerelle, et d’autre part, il n’y a pas de poids ou de métrique sur les routes que je crée dans la table de routage personnalisée d’Azure.
-
Même problème de base, cette seule VPNGW qui connecte aux deux centres de données… Si ce trafic de retour depuis Azure veut aller vers 10.1.0.0/16 ou 10.2.0.0/16, les routes par défaut l’orienteront vers la même VPNGW, mais comment sait-il quel tunnel VPN utiliser ? Y a-t-il un endroit dans la configuration de la VPNGW où vous spécifiez à quel sous-réseau appartient quel tunnel ou apprend-elle cela du point de terminaison VPN du centre de données local ?