משיב מוביל
הגדרת VPN GATEWAY

שאלה
-
תשובות
-
ברוך הבא לפורום דודי
אם אתה עובד עם Managed Instance א בקישורהבא תוכל למצוא מדריך מסודר להגדרת של VPN. כל מה שנשאר לך זה לעקוב צעד אחרי צעד ולבצע את הנדרש
https://docs.microsoft.com/en-us/azure/sql-database/sql-database-managed-instance-configure-p2sעבודה עם Azure SQL Database כדאי לעבור על המדרילךהבא:
https://docs.microsoft.com/en-us/azure/vpn-gateway/indexואחרי שיש לך שירותVPNתוכל לעבור על המדריךהבא:
https://docs.microsoft.com/en-us/azure/sql-database/sql-database-vnet-service-endpoint-rule-overviewמצד שני אתה יכול להוסיף static route אצלך בהגדרות ה VPN ופשוט להפנות לשרת המתאים. אני מאוד ממליץ לעבור על המסמך הבא לעומק למידע כללי:
https://docs.microsoft.com/en-us/azure/sql-database/sql-database-connectivity-architecture#azure-sql-database-gateway-ip-addresses
Ronen Ariely
[Personal Site] [Blog] [Facebook] [Linkedin]
- נערך על-ידי pituachMVP, Editor יום שלישי 26 מרץ 2019 01:16
- סומן כתשובה על-ידי administrative_account_raOwner יום חמישי 23 מרץ 2023 04:23
-
תודה רונן , כנראה שלא הגדרתי נכון את הבעיה . רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0
ופועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET . נכון להיום יש לי שרת בתוך הSUBNET ולפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין ותאפשר להגדיר GATEWAY SUBNET .
אהלן דודי,
מצטער על התגובה המאוחרת :-)
עדיין לא הבנתי אם אתה עובד עם Managed Instance ואתה מדבר על הגדרת ה vnet או שאתה שואל על מסדי נתונים מנוהלים Azure SQL Database.
לפי הפרטים של "לפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין" בתגובות אני מניח שזה Managed Instance אם כי זה לא מחייב, אולי התכוונת שההגדרה נעשתה ברשת פנימית שלכם ממנה אתה ניגש אל מסדי vנתונים vמנוהלים...
>> רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0... פועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET
התשובה הקצרה היא שלא ניתן לערוך את נתונים ה vNet לאחר שנוצר
לפי התיאור שלך הרשת שלך מאפשרת שימוש ב 254 כתובות IP ושירות Managed Instance צריך רק 16 כתובות. אתה יכול ליצור subnet של 10.0.0.0/27 עבור השרת (ז"א 32 כתובות), אם יש לך את המקום המתאים ב vnet שלך. אם יש לך כבר subnet שתופס את כל המקום אז אכן צריך לרחיב את המקום (לשנות את ההגדרות של ה vnet) או ליצור רשת נוספת או פשוט ליצור שני subnet קטנים יותר של 32 מקומות עבור כל אחד מהשרתים
1. אנא הבהר האם אתה עובד עם Managed Instance
1.1. אם לא אז איזה חלק בדיוק מנוהל בענן כשירות ואיזה חלק אתה מנהל או שאולי הכל מנוהל בענן (אולי סכמה של הרשת תעזור להבין)
1.2. אם כן אז האם פתרון של subnet עם CIDR קטן יותר של 16 ו 32 מקומות יתאים לך?
** אני לא מכיר פתרון ישיר למה שאתה מבקש בלי ליצור את השרת מחדש, אבל אולי פספסתי משהו
Ronen Ariely
[Personal Site] [Blog] [Facebook] [Linkedin]- נערך על-ידי pituachMVP, Editor יום רביעי 03 אפריל 2019 20:14
- סומן כתשובה על-ידי administrative_account_raOwner יום חמישי 23 מרץ 2023 04:23
כל התגובות
-
ברוך הבא לפורום דודי
אם אתה עובד עם Managed Instance א בקישורהבא תוכל למצוא מדריך מסודר להגדרת של VPN. כל מה שנשאר לך זה לעקוב צעד אחרי צעד ולבצע את הנדרש
https://docs.microsoft.com/en-us/azure/sql-database/sql-database-managed-instance-configure-p2sעבודה עם Azure SQL Database כדאי לעבור על המדרילךהבא:
https://docs.microsoft.com/en-us/azure/vpn-gateway/indexואחרי שיש לך שירותVPNתוכל לעבור על המדריךהבא:
https://docs.microsoft.com/en-us/azure/sql-database/sql-database-vnet-service-endpoint-rule-overviewמצד שני אתה יכול להוסיף static route אצלך בהגדרות ה VPN ופשוט להפנות לשרת המתאים. אני מאוד ממליץ לעבור על המסמך הבא לעומק למידע כללי:
https://docs.microsoft.com/en-us/azure/sql-database/sql-database-connectivity-architecture#azure-sql-database-gateway-ip-addresses
Ronen Ariely
[Personal Site] [Blog] [Facebook] [Linkedin]
- נערך על-ידי pituachMVP, Editor יום שלישי 26 מרץ 2019 01:16
- סומן כתשובה על-ידי administrative_account_raOwner יום חמישי 23 מרץ 2023 04:23
-
תודה רונן , כנראה שלא הגדרתי נכון את הבעיה . רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0
ופועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET . נכון להיום יש לי שרת בתוך הSUBNET ולפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין ותאפשר להגדיר GATEWAY SUBNET .
-
שלום רב,
ניסית להגדיר את 10.1.0.0/24?
Best Regards,
Yuval Sinay
Blog:http://blogs.microsoft.co.il/blogs/yuval14 LinkedIn:
Note: Posts are provided “AS IS” without warranty of any kind, either expressed or implied, including but not limited to the implied warranties of merchantability and/or fitness for a particular purpose.
-
תודה רונן , כנראה שלא הגדרתי נכון את הבעיה . רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0
ופועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET . נכון להיום יש לי שרת בתוך הSUBNET ולפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין ותאפשר להגדיר GATEWAY SUBNET .
אהלן דודי,
מצטער על התגובה המאוחרת :-)
עדיין לא הבנתי אם אתה עובד עם Managed Instance ואתה מדבר על הגדרת ה vnet או שאתה שואל על מסדי נתונים מנוהלים Azure SQL Database.
לפי הפרטים של "לפי הבנתי רק מחיקה שלו והגדרת VPN SUBNET חדש עם הגדרה של 10.0.0.0/16 תפתור את הענין" בתגובות אני מניח שזה Managed Instance אם כי זה לא מחייב, אולי התכוונת שההגדרה נעשתה ברשת פנימית שלכם ממנה אתה ניגש אל מסדי vנתונים vמנוהלים...
>> רשת ה VPN שנבנתה לי בהגדרה הראשונית היא 24/10.0.0.0... פועל יוצא מזה אני לא יכול להגדיר SUBNET נוסף של GATEWAY SUBNET
התשובה הקצרה היא שלא ניתן לערוך את נתונים ה vNet לאחר שנוצר
לפי התיאור שלך הרשת שלך מאפשרת שימוש ב 254 כתובות IP ושירות Managed Instance צריך רק 16 כתובות. אתה יכול ליצור subnet של 10.0.0.0/27 עבור השרת (ז"א 32 כתובות), אם יש לך את המקום המתאים ב vnet שלך. אם יש לך כבר subnet שתופס את כל המקום אז אכן צריך לרחיב את המקום (לשנות את ההגדרות של ה vnet) או ליצור רשת נוספת או פשוט ליצור שני subnet קטנים יותר של 32 מקומות עבור כל אחד מהשרתים
1. אנא הבהר האם אתה עובד עם Managed Instance
1.1. אם לא אז איזה חלק בדיוק מנוהל בענן כשירות ואיזה חלק אתה מנהל או שאולי הכל מנוהל בענן (אולי סכמה של הרשת תעזור להבין)
1.2. אם כן אז האם פתרון של subnet עם CIDR קטן יותר של 16 ו 32 מקומות יתאים לך?
** אני לא מכיר פתרון ישיר למה שאתה מבקש בלי ליצור את השרת מחדש, אבל אולי פספסתי משהו
Ronen Ariely
[Personal Site] [Blog] [Facebook] [Linkedin]- נערך על-ידי pituachMVP, Editor יום רביעי 03 אפריל 2019 20:14
- סומן כתשובה על-ידי administrative_account_raOwner יום חמישי 23 מרץ 2023 04:23