Могу ли я предоставить доступ в Интернет к виртуальной машине Azure без общедоступного IP-адреса?

У меня есть 3 виртуальных машины Debian на лазурном сервере, одна из них имеет общедоступный IP-адрес, с которым она выходит в Интернет (VM_1), а у других есть только внутренняя сеть (VM_2, VM_3).

Могу ли я предоставить доступ к моей ВМ_2 или ВМ_3 через ВМ_1?

Что сломало меня, так это то, что у VM_1 есть 2 сетевых интерфейса, частный и общедоступный, но если я войду в файл конфигурации, будет только 2 интерфейса, lo и eth0, а eth0 содержит частный IP ...

Могу ли я что-то сделать или мне нужно заплатить за другой общедоступный IP-адрес, назначенный Azure?

Я хочу добавить информацию: Моя подсеть

VM_1 с публичным и частным IP, может скачивать файлы.

VM_2 и 3, с частным IP, но без общедоступного IP, не могут.


person Xove    schedule 26.02.2020    source источник
comment
определить give access?   -  person 4c74356b41    schedule 26.02.2020
comment
Да, я хотел сказать, могу ли я использовать VM_1 в качестве форварда, чтобы выйти в сеть с VM_2   -  person Xove    schedule 26.02.2020
comment
что ты имеешь в виду go online? vms в Azure по умолчанию имеют исходящее подключение к Интернету (даже без PIP)   -  person 4c74356b41    schedule 26.02.2020
comment
Итак, если у меня есть подключение к Интернету по умолчанию, почему при такой же конфигурации VM_2 даже не может подключиться к нему? Я просмотрел /etc/resolv.conf в VM_1 и VM_2, у них одинаковое содержание. Мне нужно проверить другие файлы?   -  person Xove    schedule 26.02.2020
comment
ну, я понятия не имею, что вы пытаетесь сделать, но виртуальные машины без общедоступного IP-адреса в лазурном состоянии могут подключаться к Интернету по умолчанию. почему у вас не работает? Я понятия не имею. вы могли неправильно настроить виртуальную машину, брандмауэр, NSG, UDR, брандмауэр Azure и т. д.   -  person 4c74356b41    schedule 26.02.2020
comment
Что значит доступ к ВМ_2 и ВМ_3 без публичного IP? SSH или HTTP-запрос?   -  person Charles Xu    schedule 27.02.2020


Ответы (1)


Ответить на ваш вопрос можно с помощью виртуального NAT Azure. Вы можете назначить IP-адреса шлюзу NAT и в подсети, в которой вы ссылаетесь на шлюз NAT. Таким образом, все виртуальные машины в подсети могут подключаться к Интернету через IP-адреса шлюза NAT.

person msrini-MSIT    schedule 27.02.2020