问题描述
我正在尝试从 Azure 上的 Windows 虚拟机连接到 VPN,但无法连接。我正在使用内置的 Windows VPN 客户端。
我正在连接到此 VPN,以便能够访问该 VPN 中的服务器并发送和接收 HTTP 请求。
我已经能够使用内置的 Windows VPN 客户端在其他设备上正常连接到此 VPN。我对 VM 执行了完全相同的步骤,但在尝试连接时收到以下错误:
错误 800:未建立远程连接,因为尝试的 VPN 隧道失败。 VPN 服务器可能无法访问。如果此连接尝试使用 L2TP/IPsec 隧道,则可能未正确配置 IPsec 协商所需的安全参数
我还在 Azure 门户中打开了端口 1723、1701、500、47、4500,用于 Azure 门户上的入站和出站(屏幕截图 here)
我也尝试了这篇文章中描述的步骤:
Make a VPN Connection from Azure VM
但不做我想做的。我有 VPN 的公共 IP 和用户名/密码,上面没有提到如何设置。
我是否需要任何其他设置或打开任何其他端口才能使其正常工作?
解决方法
根据您的评论,您似乎希望使用本地 VPN 设备将 Azure VM 连接到本地网络上的服务器。
在这种情况下,您可以按照本教程设置站点到站点 VPN 连接以连接 Azure VNet 和本地网络:https://docs.microsoft.com/en-us/azure/vpn-gateway/tutorial-site-to-site-portal
之后,您可以使用其私有 IP 地址从您的本地服务器直接连接到您的 Azure VM。实际上,您不需要使用内置 VPN 客户端从 Azure Windows VM (Windows Server 2012) 连接到 VPN,因为一旦连接了 VPN,从内部部署网络到 Azure 网络的流量将通过VPN 隧道,反之亦然。我们不需要仅从本地资源从 Azure VM 进行连接。