Azure站点到NAT后面的站点

Azure站点到NAT后面的站点,azure,vpn,nat,Azure,Vpn,Nat,我们希望在内部数据中心和Azure之间建立站点到站点的VPN连接。我们使用CISCO ASA防火墙,但不幸的是它位于NAT后面。Azure的一个要求是面向公众的IP地址不在NAT后面 我们方面似乎对改变网络拓扑结构不感兴趣,并且想知道是否有人有任何创造性的解决方案来让它工作?在谷歌或其他网站上找不到任何创造性的解决办法 VPN连接似乎是在Azure门户中建立的,但在on prem和Azure VM之间的连接不起作用。我会发布一张Azure门户的图片,显示正在建立的连接,但显然我没有足够的重认来发

我们希望在内部数据中心和Azure之间建立站点到站点的VPN连接。我们使用CISCO ASA防火墙,但不幸的是它位于NAT后面。Azure的一个要求是面向公众的IP地址不在NAT后面

我们方面似乎对改变网络拓扑结构不感兴趣,并且想知道是否有人有任何创造性的解决方案来让它工作?在谷歌或其他网站上找不到任何创造性的解决办法

VPN连接似乎是在Azure门户中建立的,但在on prem和Azure VM之间的连接不起作用。我会发布一张Azure门户的图片,显示正在建立的连接,但显然我没有足够的重认来发布图片


创意?

您唯一的选择是使用一个点到点VPN,在这里NAT后面的设备进行终止

由于该VPN最初是作为Azure VPN解决方案的服务器而设计的,因此您将受到限制

有一些帖子通过NAT接口让VPN工作,但在这种情况下,你的里程可能会有所不同,你将运行一个不受支持的设置