Estou tentando configurar uma instância nat no Azure para fins de teste, mas não está funcionando.
Consegui criar uma instância nat usando as etapas abaixo na AWS. Mas não posso fazer a mesma coisa no azul.
Tentei as seguintes configurações na VM da instância de sub-rede pública do Azure (10.0.0.6)
vi /etc/sysctl.conf
add "net.ipv4.ip_forward=1" to sysctl.conf
sysctl -p
sudo /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
sudo /sbin/iptables -F FORWARD
sudo service iptables save
E na sub-rede privada Azure VM, tentei adicionar uma rota padrão 0.0.0.0/0
ao IP 10.0.0.6. Devo usar route table
em vez disso?
Mas isso não está funcionando. A VM da sub-rede privada não consegue executar ping no Google. Também permiti todos os IPs no NSG.
Alguma ideia de por que isso não está funcionando? Além disso, não consigo encontrar nenhum artigo no Google sobre a instância nat do Azure, como se ninguém nunca tivesse tentado.
Quando quiser usar seu próprio roteador (e/ou firewall) no Azure, você também precisará informar ao Azure para rotear o tráfego por meio de sua VM.
Para isso, você precisa habilitar o encaminhamento de IP na NIC da VM e criar e associar uma rota definida pelo usuário à sub-rede .
Este tutorial pode ajudar (embora seja um pouco mais complexo que o seu cenário, cobre todos os princípios básicos).