Conexión a Azure SQL Database mediante IP pública y no mi IP asignada por el cliente VPN de Azure

Conexión a Azure SQL Database mediante IP pública y no mi IP asignada por el cliente VPN de Azure

He configurado una VNet en Azure con el rango de IP predeterminado 10.0.0.0/16.

Configuré mi base de datos SQL de Azure para permitir conexiones desde VNet.

Ahora quiero conectar mi PC de desarrollo local a la VNet, así que agregué una puerta de enlace a la VNet, con la subred predeterminada 10.0.1.0/24, y luego configuré una conexión de punto a sitio en la puerta de enlace con el grupo de direcciones 10.2. 0,0/16.

(La configuración anterior puede ser muy incorrecta (?). No sé MUCHO sobre redes, así que opté por los valores predeterminados cuando estén disponibles, así que estoy abierto a recibir pautas sobre cómo hacer mejor lo anterior)

Descargué la configuración del cliente VPN y configuré mi cliente VPN de Azure, que se conecta a la puerta de enlace y obtiene una dirección IP de 10.2.0.2.

Luego intenté conectarme a Azure SQL Database (usando Microsoft SQL Server Mngt Studio) y aparece la ventana emergente que dice que mi dirección IP no puede conectarse. Sin embargo, la dirección IP que muestra es la dirección IP estática de mi enrutador con la que está conectado a Internet.

¿Cómo consigo que esta conexión en SSMS se conecte usando la dirección 10.2.0.2 a la que está conectado mi cliente VPN de Azure?

Respuesta1

Probablemente esté intentando conectarse a la instancia utilizando un nombre DNS que se resuelve en la dirección IP pública del servidor.

Debe configurar PrivateLink para su servidor SQL, incluida la configuración de la parte DNS para que el nombre DNS que utilice se resuelva en la dirección IP privada del servidor.

https://learn.microsoft.com/en-us/azure/azure-sql/database/private-endpoint-overview?view=azuresql#connecting-from-an-on-premises-environment-over-vpn

Conexión desde un entorno local a través de VPN

Para establecer conectividad desde un entorno local a la base de datos en SQL Database, elija e implemente una de las opciones:

Conexión punto a sitio

Conexión VPN de sitio a sitio

Circuito ExpressRoute

ConsiderarEscenarios de configuración de DNSademás, el FQDN del servicio puede resolverse en la dirección IP pública.

O conéctese usando la dirección IP privada del servidor en su vNet, en lugar de usar el nombre DNS.

información relacionada