Azure AVD tidak berfungsi dengan Zscaler

Saya memiliki firewall virtual (Palo Alto) di Azure yang digunakan untuk lalu lintas Internet untuk server kami dan desktop virtual Azure. Kami memiliki VPN IPSec antara Palo dan awan Zscaler. Lalu lintas difilter melalui terowongan ke Azure.

Berbeda dengan aplikasi desktop virtual tradisional di pusat data (Citrix, dll), trafik AVD dari Microsoft masuk melalui IP dan firewall mereka sendiri (apa pun itu). Tetapi lalu lintas kembali ke klien untuk AVD melalui firewall saya, dan oleh karena itu, Zscaler. Ini tidak bekerja. Anda bahkan tidak dapat terhubung ke desktop dengan VPN Zscaler diaktifkan mungkin karena itu merusak lalu lintas yang bersifat stateful. Ketika saya menonaktifkan pengalihan Zscaler, itu berfungsi dengan baik.

Kami juga tidak dapat menggunakan ZCC karena itu tidak berfungsi juga. Dokumentasi Zscaler mengatakan bahwa itu tidak akan berfungsi pada server multi pengguna, dan pengujian kami mengonfirmasi hal itu. Apakah ada yang memiliki solusi untuk ini?

Edit: Saya berhasil membuatnya berfungsi. Dengan menggunakan tag layanan WindowsVirtualDesktop di tabel rute yang mengarah ke jaringan VNet saya (dengan firewall), saya dapat mengarahkan lalu lintas tersebut ke Internet melalui Internet “normal” Azure. Lalu lintas ini kemudian dikecualikan dari penyaringan Zscaler.

Lihat agen VDI dan penghubung cloud:

http://help.zscaler.com/cloud-branch-connector/what-zscaler-vdi-agent

Banyak pelanggan yang menggunakan ini dengan ZCC, dan Anda hanya perlu melewati banyak IP MS dari terowongan. Saya mengalami berbulan-bulan panggilan troubleshoot dengan MS saat pelanggan mulai meluncurkan ini, dan ada beberapa bug di sisi MS yang menyebabkan kesalahan… konon mereka sedang memperbaikinya.

Masalah lain adalah MS tidak menggunakan ruang IP yang berdekatan, jadi Anda harus melewati banyak /32s lol. Microsoft klasik, membatasi diri sendiri dalam sudut yang sulit.

Jadi sesi multi tidak didukung untuk Zcc tetapi kami memiliki agen sesi multi yang berfungsi dengan baik.

Untuk penerapan Anda, tinjau ini

https://www.google.com/url?sa=t&source=web&rct=j&opi=89978449&url=https://help.zscaler.com/zscaler-technology-partners/zscaler-and-azure-traffic-forwarding-deployment-guide&ved=2ahUKEwjdv4yWqKGEAxXPG9AFHdh5BWUQFnoECBMQAQ&usg=AOvVaw0c2WEFG-BDcBpp65zsOZCx

Saya telah bekerja dengan cukup banyak pelanggan yang menggunakan AVD dan Zscaler.