使用内置 VPN 客户端从 Azure Windows VM (Windows Server 2012) 连接到 VPN

问题描述

我正在尝试从 Azure 上的 Windows 虚拟机连接到 VPN,但无法连接。我正在使用内置的 Windows VPN 客户端。

我正在连接到此 VPN,以便能够访问该 VPN 中的服务器并发送和接收 HTTP 请求。

我已经能够使用内置的 Windows VPN 客户端在其他设备上正常连接到此 VPN。我对 VM 执行了完全相同的步骤,但在尝试连接时收到以下错误

错误 800:未建立远程连接,因为尝试的 VPN 隧道失败。 VPN 服务器可能无法访问。如果此连接尝试使用 L2TP/IPsec 隧道,则可能未正确配置 IPsec 协商所需的安全参数

Error

我还在 Azure 门户中打开了端口 1723、1701、500、47、4500,用于 Azure 门户上的入站和出站(屏幕截图 here)

我也尝试了这篇文章中描述的步骤:

Make a VPN Connection from Azure VM

但不做我想做的。我有 VPN 的公共 IP 和用户名/密码,上面没有提到如何设置。

我是否需要任何其他设置或打开任何其他端口才能使其正常工作?

解决方法

根据您的评论,您似乎希望使用本地 VPN 设备将 Azure VM 连接到本地网络上的服务器。

在这种情况下,您可以按照本教程设置站点到站点 VPN 连接以连接 Azure VNet 和本地网络:https://docs.microsoft.com/en-us/azure/vpn-gateway/tutorial-site-to-site-portal

之后,您可以使用其私有 IP 地址从您的本地服务器直接连接到您的 Azure VM。实际上,您不需要使用内置 VPN 客户端从 Azure Windows VM (Windows Server 2012) 连接到 VPN,因为一旦连接了 VPN,从内部部署网络到 Azure 网络的流量将通过VPN 隧道,反之亦然。我们不需要仅从本地资源从 Azure VM 进行连接。