AWSとAzureの仮想ネットワークをSoftetherVPNで接続し、Windows ADサーバーを移行したい

実現したいこと

AzureとAWSのインスタンスを相互接続させ、Azure上のWindowsServerをAWSへ移行したい。
(VPNでの方法を記載していますが、実際はデータが移行できればやり方は問いません)

前提

現在、AzureのVM上に小規模なWindowsサーバー(AD)を構築しています。
それを、AWSのLightsailに移動させたいと考えています。
その準備として、まずはAWSとAzureをVPNを使用して接続しようと考えています。

想定している移行手順

  1. VPNにて双方を接続
  2. 新しいDCをセットアップ
  3. 新しいDCをプライマリーに設定
  4. 旧DCを降格
  5. 旧DCを削除

Azureの構成図

イメージ説明

発生している問題・エラーメッセージ

そのために、SoftetherVPNを使用して、同じネットワーク内にある既存のVPNサーバーに接続しました。
AWS側から、既存のWindowsServer側へのPingは成功しますが、当たり前ながら、逆側のpingは成功しません。
個人的な推測として、bridge接続をし、仮想的にですが、aadds-vnetの中にAWSのインスタンスが来る状態にし、10.0.0.0/24のIPを一時的に付与し、相互に通信できるようにする必要があるのでは無いかと考えました。

試したこと

Secure NATを向こうにしたハブに対して、VPN Bridgeで接続し、手動でIPを振り当ててみましたが、Azure側とは通信できませんでした。

補足情報(FW/ツールのバージョンなど)

Windows Server 2022
Softether VPN 4.0

コメントを投稿

0 コメント