none
הגדרת VPN GATEWAY RRS feed

תשובות

  • ברוך הבא לפורום דודי

    אם אתה עובד עם Managed Instance א בקישורהבא תוכל למצוא מדריך מסודר להגדרת של VPN. כל מה שנשאר לך זה לעקוב צעד אחרי צעד ולבצע את הנדרש
    https://docs.microsoft.com/en-us/azure/sql-database/sql-database-managed-instance-configure-p2s

    עבודה עם Azure SQL Database כדאי לעבור על המדרילךהבא:
    https://docs.microsoft.com/en-us/azure/vpn-gateway/index

    ואחרי שיש לך שירותVPNתוכל לעבור על המדריךהבא:
    https://docs.microsoft.com/en-us/azure/sql-database/sql-database-vnet-service-endpoint-rule-overview

    מצד שני אתה יכול להוסיף static route אצלך בהגדרות ה VPN ופשוט להפנות לשרת המתאים. אני מאוד ממליץ לעבור על המסמך הבא לעומק למידע כללי:
    https://docs.microsoft.com/en-us/azure/sql-database/sql-database-connectivity-architecture#azure-sql-database-gateway-ip-addresses


    signature   Ronen Ariely
     [Personal Site]    [Blog]    [Facebook]    [Linkedin]



    יום שלישי 26 מרץ 2019 01:01
    משיב
  • תודה רונן , כנראה שלא הגדרתי נכון את הבעיה . רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0

    ופועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET . נכון להיום יש לי שרת בתוך הSUBNET ולפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין ותאפשר להגדיר GATEWAY SUBNET . 

    אהלן דודי,

    מצטער על התגובה המאוחרת :-)

    עדיין לא הבנתי אם אתה עובד עם Managed Instance ואתה מדבר על הגדרת ה vnet או שאתה שואל על מסדי נתונים מנוהלים Azure SQL Database.

    לפי הפרטים של "לפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין" בתגובות אני מניח שזה Managed Instance אם כי זה לא מחייב, אולי התכוונת שההגדרה נעשתה ברשת פנימית שלכם ממנה אתה ניגש אל מסדי vנתונים vמנוהלים...

    >> רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0... פועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET

    התשובה הקצרה היא שלא ניתן לערוך את נתונים ה vNet לאחר שנוצר

    לפי התיאור שלך הרשת שלך מאפשרת שימוש ב 254 כתובות IP ושירות Managed Instance צריך רק 16 כתובות. אתה יכול ליצור subnet של 10.0.0.0/27 עבור השרת (ז"א 32 כתובות), אם יש לך את המקום המתאים ב vnet שלך. אם יש לך כבר subnet שתופס את כל המקום אז אכן צריך לרחיב את המקום (לשנות את ההגדרות של ה vnet) או ליצור רשת נוספת או פשוט ליצור שני subnet קטנים יותר של 32 מקומות עבור כל אחד מהשרתים

    1. אנא הבהר האם אתה עובד עם Managed Instance

    1.1. אם לא אז איזה חלק בדיוק מנוהל בענן כשירות ואיזה חלק אתה מנהל או שאולי הכל מנוהל בענן (אולי סכמה של הרשת תעזור להבין)

    1.2. אם כן אז האם פתרון של subnet עם CIDR קטן יותר של 16 ו 32 מקומות יתאים לך?

    ** אני לא מכיר פתרון ישיר למה שאתה מבקש בלי ליצור את השרת מחדש, אבל אולי פספסתי משהו


    signature   Ronen Ariely
     [Personal Site]    [Blog]    [Facebook]    [Linkedin]

    יום ראשון 31 מרץ 2019 22:46
    משיב

כל התגובות

  • ברוך הבא לפורום דודי

    אם אתה עובד עם Managed Instance א בקישורהבא תוכל למצוא מדריך מסודר להגדרת של VPN. כל מה שנשאר לך זה לעקוב צעד אחרי צעד ולבצע את הנדרש
    https://docs.microsoft.com/en-us/azure/sql-database/sql-database-managed-instance-configure-p2s

    עבודה עם Azure SQL Database כדאי לעבור על המדרילךהבא:
    https://docs.microsoft.com/en-us/azure/vpn-gateway/index

    ואחרי שיש לך שירותVPNתוכל לעבור על המדריךהבא:
    https://docs.microsoft.com/en-us/azure/sql-database/sql-database-vnet-service-endpoint-rule-overview

    מצד שני אתה יכול להוסיף static route אצלך בהגדרות ה VPN ופשוט להפנות לשרת המתאים. אני מאוד ממליץ לעבור על המסמך הבא לעומק למידע כללי:
    https://docs.microsoft.com/en-us/azure/sql-database/sql-database-connectivity-architecture#azure-sql-database-gateway-ip-addresses


    signature   Ronen Ariely
     [Personal Site]    [Blog]    [Facebook]    [Linkedin]



    יום שלישי 26 מרץ 2019 01:01
    משיב
  • תודה רונן , כנראה שלא הגדרתי נכון את הבעיה . רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0

    ופועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET . נכון להיום יש לי שרת בתוך הSUBNET ולפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין ותאפשר להגדיר GATEWAY SUBNET . 

    יום שלישי 26 מרץ 2019 07:19
  • שלום רב,

    ניסית להגדיר את 10.1.0.0/24?


    Best Regards,

    Yuval Sinay

    Blog: http://blogs.microsoft.co.il/blogs/yuval14  LinkedIn:   

    Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied, including but not limited to the implied warranties of merchantability and/or fitness for a particular purpose.

    יום ראשון 31 מרץ 2019 19:02
  • תודה רונן , כנראה שלא הגדרתי נכון את הבעיה . רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0

    ופועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET . נכון להיום יש לי שרת בתוך הSUBNET ולפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין ותאפשר להגדיר GATEWAY SUBNET . 

    אהלן דודי,

    מצטער על התגובה המאוחרת :-)

    עדיין לא הבנתי אם אתה עובד עם Managed Instance ואתה מדבר על הגדרת ה vnet או שאתה שואל על מסדי נתונים מנוהלים Azure SQL Database.

    לפי הפרטים של "לפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין" בתגובות אני מניח שזה Managed Instance אם כי זה לא מחייב, אולי התכוונת שההגדרה נעשתה ברשת פנימית שלכם ממנה אתה ניגש אל מסדי vנתונים vמנוהלים...

    >> רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0... פועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET

    התשובה הקצרה היא שלא ניתן לערוך את נתונים ה vNet לאחר שנוצר

    לפי התיאור שלך הרשת שלך מאפשרת שימוש ב 254 כתובות IP ושירות Managed Instance צריך רק 16 כתובות. אתה יכול ליצור subnet של 10.0.0.0/27 עבור השרת (ז"א 32 כתובות), אם יש לך את המקום המתאים ב vnet שלך. אם יש לך כבר subnet שתופס את כל המקום אז אכן צריך לרחיב את המקום (לשנות את ההגדרות של ה vnet) או ליצור רשת נוספת או פשוט ליצור שני subnet קטנים יותר של 32 מקומות עבור כל אחד מהשרתים

    1. אנא הבהר האם אתה עובד עם Managed Instance

    1.1. אם לא אז איזה חלק בדיוק מנוהל בענן כשירות ואיזה חלק אתה מנהל או שאולי הכל מנוהל בענן (אולי סכמה של הרשת תעזור להבין)

    1.2. אם כן אז האם פתרון של subnet עם CIDR קטן יותר של 16 ו 32 מקומות יתאים לך?

    ** אני לא מכיר פתרון ישיר למה שאתה מבקש בלי ליצור את השרת מחדש, אבל אולי פספסתי משהו


    signature   Ronen Ariely
     [Personal Site]    [Blog]    [Facebook]    [Linkedin]

    יום ראשון 31 מרץ 2019 22:46
    משיב