SOLVED

VMs on the same VNET can not talk to each other

%3CLINGO-SUB%20id%3D%22lingo-sub-148029%22%20slang%3D%22en-US%22%3EVMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-148029%22%20slang%3D%22en-US%22%3E%3CP%3E%3CSPAN%3ENot%20sure%20what%20is%20exactly%20happening%20since%20it%20was%20always%20working%20before%20but%20VMs%20on%20different%20subnets%20within%20the%20same%20virtual%20network%20with%20no%20NSGs%20or%20firewalls%20between%20them%20can%20not%20talk%20to%20each%20other.%20Ping%20is%20failing%20as%20well%20as%20any%20other%20sort%20of%20communication.%20Firewalls%20are%20disabled%20on%20both%20sides.%20All%20machines%20have%20access%20to%20internet.%20Communication%20was%20tried%20using%20IP%20addresses%20and%20not%20names.%20Both%20ping%20as%20well%20as%20TCP%20based%20tests%20were%20used.%3C%2FSPAN%3E%3C%2FP%3E%0A%3CP%3E%3CSPAN%3E%3CIMG%20src%3D%22https%3A%2F%2Fi.stack.imgur.com%2F1UBHA.png%22%20border%3D%220%22%20%2F%3E%3C%2FSPAN%3E%3C%2FP%3E%0A%3CP%3E%3CSPAN%3E%3CIMG%20src%3D%22https%3A%2F%2Fi.stack.imgur.com%2FdgBZU.png%22%20border%3D%220%22%20%2F%3E%3C%2FSPAN%3E%3C%2FP%3E%3C%2FLINGO-BODY%3E%3CLINGO-LABS%20id%3D%22lingo-labs-148029%22%20slang%3D%22en-US%22%3E%3CLINGO-LABEL%3ENetworking%3C%2FLINGO-LABEL%3E%3CLINGO-LABEL%3EVirtual%20Network%3C%2FLINGO-LABEL%3E%3C%2FLINGO-LABS%3E%3CLINGO-SUB%20id%3D%22lingo-sub-148794%22%20slang%3D%22en-US%22%3ERe%3A%20VMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-148794%22%20slang%3D%22en-US%22%3E%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CP%3EIn%20that%20case%20i%20suggest%20you%20file%20a%20ticket%20so%20the%20network%20can%20be%20checked%20in%20the%20back%20end.%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%3C%2FLINGO-BODY%3E%3CLINGO-SUB%20id%3D%22lingo-sub-148764%22%20slang%3D%22en-US%22%3ERe%3A%20VMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-148764%22%20slang%3D%22en-US%22%3ENeither%20persistent%20route%20no%20static%20IP%20is%20required%20to%20route%20between%20subnets.%20They%20shall%20work%20per%20documentation%20out%20of%20the%20box%20with%20no%20additional%20changes.%3CBR%20%2F%3EThere%20is%20no%20NSGs%20setup%20on%20any%20level%2C%20there%20is%20no%20firewalls%20on%20either%20side.%3CBR%20%2F%3EI'm%20pretty%20sure%20something%20is%20broken%20in%20Azure%20specifically%20for%20my%20VNET%20setup%20and%20not%20something%20specific%20to%20VMs%20which%20I%20put%20in.%3C%2FLINGO-BODY%3E%3CLINGO-SUB%20id%3D%22lingo-sub-148534%22%20slang%3D%22en-US%22%3ERe%3A%20VMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-148534%22%20slang%3D%22en-US%22%3E%3CP%3E2%20things%20that%20stands%20out%20in%20OS%20configuration.%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CP%3E1.%20The%20persistent%20route%20should%20be%20needed%3C%2FP%3E%0A%3CP%3E2.%20Static%20IP%20for%20Azure%20VM%20should%20be%20setup%20from%20the%20portal%20and%20not%20in%20the%20guest%20OS%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CP%3EAlso%20did%20the%20issue%20start%20after%20a%20change%20to%20the%20environment%3F%20(joined%20domain%2C%20etc...)%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CP%3ESince%20the%20issue%20is%20at%20the%20subnet%20level%20confirm%20no%20subnet%20NSG%20or%20User%20Define%20routes%20on%20subnet.%3C%2FP%3E%3C%2FLINGO-BODY%3E%3CLINGO-SUB%20id%3D%22lingo-sub-148462%22%20slang%3D%22en-US%22%3ERe%3A%20VMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-148462%22%20slang%3D%22en-US%22%3E%3CPRE%3E%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%0AInterface%20List%0A%2014...00%200d%203a%2002%208d%2068%20......Microsoft%20Hyper-V%20Network%20Adapter%20%232%0A%20%201...........................Software%20Loopback%20Interface%201%0A%2015...00%2000%2000%2000%2000%2000%2000%20e0%20Microsoft%20ISATAP%20Adapter%20%232%0A%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%0A%0AIPv4%20Route%20Table%0A%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%0AActive%20Routes%3A%0ANetwork%20Destination%20%20%20%20%20%20%20%20Netmask%20%20%20%20%20%20%20%20%20%20Gateway%20%20%20%20%20%20%20Interface%20%20Metric%0A%20%20%20%20%20%20%20%20%20%200.0.0.0%20%20%20%20%20%20%20%20%20%200.0.0.0%20%20%20%20%20%20%20%20%2010.0.0.1%20%20%20%20%20%20%20%20%2010.0.0.4%20%20%20%20261%0A%20%20%20%20%20%20%20%20%2010.0.0.0%20%20%20%20%20%20%20%20255.0.0.0%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20%2010.0.0.4%20%20%20%20261%0A%20%20%20%20%20%20%20%20%2010.0.0.4%20%20255.255.255.255%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20%2010.0.0.4%20%20%20%20261%0A%20%20%2010.255.255.255%20%20255.255.255.255%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20%2010.0.0.4%20%20%20%20261%0A%20%20%20%20%20%20%20%20127.0.0.0%20%20%20%20%20%20%20%20255.0.0.0%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20127.0.0.1%20%20%20%20306%0A%20%20%20%20%20%20%20%20127.0.0.1%20%20255.255.255.255%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20127.0.0.1%20%20%20%20306%0A%20%20127.255.255.255%20%20255.255.255.255%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20127.0.0.1%20%20%20%20306%0A%20%20%20%20%20%20%20%20224.0.0.0%20%20%20%20%20%20%20%20240.0.0.0%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20127.0.0.1%20%20%20%20306%0A%20%20%20%20%20%20%20%20224.0.0.0%20%20%20%20%20%20%20%20240.0.0.0%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20%2010.0.0.4%20%20%20%20261%0A%20%20255.255.255.255%20%20255.255.255.255%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20127.0.0.1%20%20%20%20306%0A%20%20255.255.255.255%20%20255.255.255.255%20%20%20%20%20%20%20%20%20On-link%20%20%20%20%20%20%20%20%20%2010.0.0.4%20%20%20%20261%0A%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%0APersistent%20Routes%3A%0A%20%20Network%20Address%20%20%20%20%20%20%20%20%20%20Netmask%20%20Gateway%20Address%20%20Metric%0A%20%20%20%20%20%20%20%20%20%200.0.0.0%20%20%20%20%20%20%20%20%20%200.0.0.0%20%20%20%20%20%20%20%20%2010.0.0.1%20%20Default%20%0A%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%0A%0AIPv6%20Route%20Table%0A%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%0AActive%20Routes%3A%0A%20If%20Metric%20Network%20Destination%20%20%20%20%20%20Gateway%0A%20%201%20%20%20%20306%20%3A%3A1%2F128%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20On-link%0A%2014%20%20%20%20261%20fe80%3A%3A%2F64%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20On-link%0A%2014%20%20%20%20261%20fe80%3A%3A8d2a%3A8b0e%3Ac4ad%3A807b%2F128%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20On-link%0A%20%201%20%20%20%20306%20ff00%3A%3A%2F8%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20On-link%0A%2014%20%20%20%20261%20ff00%3A%3A%2F8%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20On-link%0A%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%3D%0APersistent%20Routes%3A%0A%20%20None%0A%3C%2FPRE%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CPRE%3EWindows%20IP%20Configuration%0A%0A%20%20%20Host%20Name%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20core-dc01%0A%20%20%20Primary%20Dns%20Suffix%20%20.%20.%20.%20.%20.%20.%20.%20%3A%20ecomply.local%0A%20%20%20Node%20Type%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20Hybrid%0A%20%20%20IP%20Routing%20Enabled.%20.%20.%20.%20.%20.%20.%20.%20%3A%20No%0A%20%20%20WINS%20Proxy%20Enabled.%20.%20.%20.%20.%20.%20.%20.%20%3A%20No%0A%20%20%20DNS%20Suffix%20Search%20List.%20.%20.%20.%20.%20.%20%3A%20ecomply.local%0A%0AEthernet%20adapter%20Ethernet%202%3A%0A%0A%20%20%20Connection-specific%20DNS%20Suffix%20%20.%20%3A%20%0A%20%20%20Description%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20Microsoft%20Hyper-V%20Network%20Adapter%20%232%0A%20%20%20Physical%20Address.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%2000-0D-3A-02-8D-68%0A%20%20%20DHCP%20Enabled.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20No%0A%20%20%20Autoconfiguration%20Enabled%20.%20.%20.%20.%20%3A%20Yes%0A%20%20%20Link-local%20IPv6%20Address%20.%20.%20.%20.%20.%20%3A%20fe80%3A%3A8d2a%3A8b0e%3Ac4ad%3A807b%2514(Preferred)%20%0A%20%20%20IPv4%20Address.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%2010.0.0.4(Preferred)%20%0A%20%20%20Subnet%20Mask%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20255.0.0.0%0A%20%20%20Default%20Gateway%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%2010.0.0.1%0A%20%20%20DHCPv6%20IAID%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20335547706%0A%20%20%20DHCPv6%20Client%20DUID.%20.%20.%20.%20.%20.%20.%20.%20%3A%2000-01-00-01-21-F4-ED-77-00-15-5D-0A-1D-DE%0A%20%20%20DNS%20Servers%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20%3A%3A1%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%2010.0.0.4%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%2010.0.0.5%0A%20%20%20NetBIOS%20over%20Tcpip.%20.%20.%20.%20.%20.%20.%20.%20%3A%20Enabled%0A%0ATunnel%20adapter%20isatap.%7B4EA8D25B-523C-4E10-B0A9-3A7FE5508DC1%7D%3A%0A%0A%20%20%20Media%20State%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20Media%20disconnected%0A%20%20%20Connection-specific%20DNS%20Suffix%20%20.%20%3A%20%0A%20%20%20Description%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20Microsoft%20ISATAP%20Adapter%20%232%0A%20%20%20Physical%20Address.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%2000-00-00-00-00-00-00-E0%0A%20%20%20DHCP%20Enabled.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20.%20%3A%20No%0A%20%20%20Autoconfiguration%20Enabled%20.%20.%20.%20.%20%3A%20Yes%0A%3C%2FPRE%3E%3C%2FLINGO-BODY%3E%3CLINGO-SUB%20id%3D%22lingo-sub-148341%22%20slang%3D%22en-US%22%3ERe%3A%20VMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-148341%22%20slang%3D%22en-US%22%3E%3CP%3EOK.%3C%2FP%3E%0A%3CP%3ELet%20do%20a%20'Route%20Print'%20and%20'ipconfig%20%2Fall'%20on%2010.0.0.4%20to%20confirm%20there%20is%20no%20custom%20route%20diverting%20traffic%20on%20the%20OS%20level.%3C%2FP%3E%3C%2FLINGO-BODY%3E%3CLINGO-SUB%20id%3D%22lingo-sub-148271%22%20slang%3D%22en-US%22%3ERe%3A%20VMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-148271%22%20slang%3D%22en-US%22%3E%3CP%3EMean%20I%20can%20not%20ping%20between%20them%20or%20can%20not%20open%20TCP%20connection%20between%20them.%20Yes%20internet%20and%20routing%20to%20proper%20Internet%20works%20fine%2C%20just%20communication%20between%20them%20is%20not.%20I'm%20using%20IP%20addresses%20for%20communication%2C%20firewalls%20on%20hosts%20are%20disabled.%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CPRE%3EPS%20C%3A%5CWindows%5Csystem32%26gt%3B%20Test-NetConnection%2010.0.0.4%20-port%203389%0AWARNING%3A%20Ping%20to%2010.0.0.4%20failed%20--%20Status%3A%20TimedOut%0AWARNING%3A%20TCP%20connect%20to%2010.0.0.4%3A3389%20failed%0A%0A%0AComputerName%20%20%20%20%20%20%20%20%20%20%20%3A%2010.0.0.4%0ARemoteAddress%20%20%20%20%20%20%20%20%20%20%3A%2010.0.0.4%0ARemotePort%20%20%20%20%20%20%20%20%20%20%20%20%20%3A%203389%0AInterfaceAlias%20%20%20%20%20%20%20%20%20%3A%20Ethernet%202%0ASourceAddress%20%20%20%20%20%20%20%20%20%20%3A%2010.0.1.5%0APingSucceeded%20%20%20%20%20%20%20%20%20%20%3A%20False%0APingReplyDetails%20(RTT)%20%3A%200%20ms%0ATcpTestSucceeded%20%20%20%20%20%20%20%3A%20False%3C%2FPRE%3E%0A%3CP%3E%26nbsp%3BThe%20same%20test%20running%20against%20VM%20on%20local%20subnet%20works%20fine%20as%20expected%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CPRE%3EPS%20C%3A%5CUsers%5Ccloudadmin%26gt%3B%20test-netconnection%2010.0.1.5%20-port%203389%0A%0A%0AComputerName%20%20%20%20%20%20%20%20%20%20%20%3A%2010.0.1.5%0ARemoteAddress%20%20%20%20%20%20%20%20%20%20%3A%2010.0.1.5%0ARemotePort%20%20%20%20%20%20%20%20%20%20%20%20%20%3A%203389%0AInterfaceAlias%20%20%20%20%20%20%20%20%20%3A%20Ethernet%207%0ASourceAddress%20%20%20%20%20%20%20%20%20%20%3A%2010.0.1.6%0APingSucceeded%20%20%20%20%20%20%20%20%20%20%3A%20True%0APingReplyDetails%20(RTT)%20%3A%203%20ms%0ATcpTestSucceeded%20%20%20%20%20%20%20%3A%20True%3C%2FPRE%3E%3C%2FLINGO-BODY%3E%3CLINGO-SUB%20id%3D%22lingo-sub-148193%22%20slang%3D%22en-US%22%3ERe%3A%20VMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-148193%22%20slang%3D%22en-US%22%3E%3CP%3EThere%20are%20couple%20of%20things%20that%20could%20be%20at%20work%20here.%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CP%3EWhen%20you%20say%20'talk%20to%20each%20other'%2C%20what%20do%20you%20mean%3F%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CP%3EYou%20mentioned%20the%20VMs%20have%20internet%20connection%20so%20i%20am%20assuming%20you%20are%20able%20to%20access%20them%20via%20RDP.%20Can%20you%20Port%20Query%20the%20RDP%20port%20from%20one%20VM%20to%20another%3F%20if%20so%20whats%20the%20result%3F%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%0A%3CP%3E%26nbsp%3B%3C%2FP%3E%3C%2FLINGO-BODY%3E%3CLINGO-SUB%20id%3D%22lingo-sub-460800%22%20slang%3D%22en-US%22%3ERe%3A%20VMs%20on%20the%20same%20VNET%20can%20not%20talk%20to%20each%20other%3C%2FLINGO-SUB%3E%3CLINGO-BODY%20id%3D%22lingo-body-460800%22%20slang%3D%22en-US%22%3EThe%20answer%20in%20this%20area%20is%20quet%20easy.%20Since%20the%20last%20Azure%20Network%20changes%20and%20the%20introduction%20of%20%22Vnet%20Peering%22%20each%20subnet%20og%20a%20VNET%20has%20his%20own%20NSG%20and%20route%20table%20assignement.%20so%20in%20this%20case%20when%20you%20work%20only%20in%20one%20VNET%20you%20Have%20to%20create%20a%20custom%20route%20table%20an%20have%20to%20set%20the%20%22virtual%20Network%20Gateway%20route%20Propagation%22%20to%20%22enabled%22.%20So%20all%20subnets%20have%20a%20container%20to%20publish%20there%20gateway%20and%20next-Hop%20configuration.%20configure%20each%20subnet%20with%20the%20same%20route%20table%20and%20Problem%20is%20solved%3C%2FLINGO-BODY%3E
Highlighted
Contributor

Not sure what is exactly happening since it was always working before but VMs on different subnets within the same virtual network with no NSGs or firewalls between them can not talk to each other. Ping is failing as well as any other sort of communication. Firewalls are disabled on both sides. All machines have access to internet. Communication was tried using IP addresses and not names. Both ping as well as TCP based tests were used.

8 Replies
Highlighted

There are couple of things that could be at work here.

 

When you say 'talk to each other', what do you mean?

 

You mentioned the VMs have internet connection so i am assuming you are able to access them via RDP. Can you Port Query the RDP port from one VM to another? if so whats the result?

 

 

Highlighted

Mean I can not ping between them or can not open TCP connection between them. Yes internet and routing to proper Internet works fine, just communication between them is not. I'm using IP addresses for communication, firewalls on hosts are disabled.

 

PS C:\Windows\system32> Test-NetConnection 10.0.0.4 -port 3389
WARNING: Ping to 10.0.0.4 failed -- Status: TimedOut
WARNING: TCP connect to 10.0.0.4:3389 failed


ComputerName           : 10.0.0.4
RemoteAddress          : 10.0.0.4
RemotePort             : 3389
InterfaceAlias         : Ethernet 2
SourceAddress          : 10.0.1.5
PingSucceeded          : False
PingReplyDetails (RTT) : 0 ms
TcpTestSucceeded       : False

 The same test running against VM on local subnet works fine as expected

 

PS C:\Users\cloudadmin> test-netconnection 10.0.1.5 -port 3389


ComputerName           : 10.0.1.5
RemoteAddress          : 10.0.1.5
RemotePort             : 3389
InterfaceAlias         : Ethernet 7
SourceAddress          : 10.0.1.6
PingSucceeded          : True
PingReplyDetails (RTT) : 3 ms
TcpTestSucceeded       : True
Highlighted

OK.

Let do a 'Route Print' and 'ipconfig /all' on 10.0.0.4 to confirm there is no custom route diverting traffic on the OS level.

Highlighted
===========================================================================
Interface List
 14...00 0d 3a 02 8d 68 ......Microsoft Hyper-V Network Adapter #2
  1...........................Software Loopback Interface 1
 15...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0         10.0.0.1         10.0.0.4    261
         10.0.0.0        255.0.0.0         On-link          10.0.0.4    261
         10.0.0.4  255.255.255.255         On-link          10.0.0.4    261
   10.255.255.255  255.255.255.255         On-link          10.0.0.4    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link          10.0.0.4    261
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link          10.0.0.4    261
===========================================================================
Persistent Routes:
  Network Address          Netmask  Gateway Address  Metric
          0.0.0.0          0.0.0.0         10.0.0.1  Default 
===========================================================================

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
 14    261 fe80::/64                On-link
 14    261 fe80::8d2a:8b0e:c4ad:807b/128
                                    On-link
  1    306 ff00::/8                 On-link
 14    261 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

 

Windows IP Configuration

   Host Name . . . . . . . . . . . . : core-dc01
   Primary Dns Suffix  . . . . . . . : ecomply.local
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : ecomply.local

Ethernet adapter Ethernet 2:

   Connection-specific DNS Suffix  . : 
   Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter #2
   Physical Address. . . . . . . . . : 00-0D-3A-02-8D-68
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::8d2a:8b0e:c4ad:807b%14(Preferred) 
   IPv4 Address. . . . . . . . . . . : 10.0.0.4(Preferred) 
   Subnet Mask . . . . . . . . . . . : 255.0.0.0
   Default Gateway . . . . . . . . . : 10.0.0.1
   DHCPv6 IAID . . . . . . . . . . . : 335547706
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-21-F4-ED-77-00-15-5D-0A-1D-DE
   DNS Servers . . . . . . . . . . . : ::1
                                       10.0.0.4
                                       10.0.0.5
   NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{4EA8D25B-523C-4E10-B0A9-3A7FE5508DC1}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : 
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
Highlighted

2 things that stands out in OS configuration.

 

1. The persistent route should be needed

2. Static IP for Azure VM should be setup from the portal and not in the guest OS

 

Also did the issue start after a change to the environment? (joined domain, etc...)

 

Since the issue is at the subnet level confirm no subnet NSG or User Define routes on subnet.

Highlighted
Neither persistent route no static IP is required to route between subnets. They shall work per documentation out of the box with no additional changes.
There is no NSGs setup on any level, there is no firewalls on either side.
I'm pretty sure something is broken in Azure specifically for my VNET setup and not something specific to VMs which I put in.
Highlighted
Best Response confirmed by Gregory Suvalian (Contributor)
Solution

 

In that case i suggest you file a ticket so the network can be checked in the back end.

 

Highlighted
The answer in this area is quet easy. Since the last Azure Network changes and the introduction of "Vnet Peering" each subnet og a VNET has his own NSG and route table assignement. so in this case when you work only in one VNET you Have to create a custom route table an have to set the "virtual Network Gateway route Propagation" to "enabled". So all subnets have a container to publish there gateway and next-Hop configuration. configure each subnet with the same route table and Problem is solved