cat_mucius: (Default)
[personal profile] cat_mucius
Недавно задался сетевым вопросом, казавшимся мне элементарным: как сделать так, чтобы трафик между виртуальными сетями Azure, а также между ними и удалёнными сетями, подключёнными по VPN, ходил через файерволл - без того, чтобы прописывать всякий раз статические маршруты при добавлении этих сетей. К моему удивлению, вопрос неожиданно оказался очень сложным - при том, что в Амазоне эта конфигурация совершенно стандартна (см. "Centralized deployment model").

Ни вопросы на форумах, ни обращение к микрософтовской техподдержке не помогли - пришлось изобрести свою схему:

https://github.com/cat-mucius/kb/wiki/Dynamic-routing-with-Azure-VPN-Gateway-and-with-traffic-inspection-by-custom-firewall

Детали:
https://github.com/cat-mucius/kb/wiki/Dynamic-routing-with-Azure-VPN-Gateway-and-with-traffic-inspection-by-custom-firewall

Её, однако, недостаток в том, что трафик может течь лишь через один из файерволлов, без распределения нагрузки. По-прежнему есть high availability - если активный файерволл рухнет, запасной подхватит пошатнувшееся знамя, но хотелось бы, конечно, чтобы активны были оба.

Если есть идеи - бабушка амёба завещала делиться. :-)
You may post here only if cat_mucius has given you access; posting by non-Access List accounts has been disabled.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

Profile

cat_mucius: (Default)
cat_mucius

June 2025

S M T W T F S
1 234567
891011121314
15161718192021
22232425262728
2930     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 17th, 2025 12:23 pm
Powered by Dreamwidth Studios