Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Usare il modello di connessione VPN per creare una connessione VPN da sito a sito da un gateway VPN dell'hub di transito a un dispositivo VPN locale. Il modello supporta anche una connessione VPN lato cliente facoltativa quando si dispone già di un gateway VPN standard Azure e un gateway di rete locale.
In questo articolo, tu:
- Distribuire il modello di catalogo dei servizi di connessione VPN in un carico di lavoro esistente dal portale di Azure.
Note
Questo modello crea le risorse di connessione, ma il dispositivo VPN necessita ancora di impostazioni IPsec corrispondenti e della stessa chiave precondi shared prima che il traffico possa fluire.
Prima di iniziare
- Questo articolo presuppone una conoscenza di base dei concetti di connettività di Azure enclave e di rete. Per altre informazioni, vedere Procedure consigliate per Azure Enclave.
- È necessario un account Azure con una sottoscrizione attiva. Se non ne hai uno, crea gratuitamente un account.
- È necessaria una community, un enclave, un carico di lavoro e autorizzazioni per creare risorse all'interno del gruppo di risorse del carico di lavoro.
Prerequisiti
- Un dispositivo VPN locale o un firewall con un indirizzo IP pubblico statico.
- Spazi di indirizzamento locali in formato CIDR.
- Una chiave precondivisa per IPsec.
Se si vuole la connessione sul lato cliente facoltativa, è anche necessario:
- ID della risorsa del gateway VPN di Azure di un cliente.
- ID della risorsa del gateway di rete locale del cliente che punta già all'indirizzo IP del gateway VPN dell'Hub di transito.
Implementare il modello
Passare al carico di lavoro per la distribuzione prevista.
Selezionare + Aggiungi un servizio Azure.
Selezionare Connessione VPNnell'elenco del catalogo dei servizi, confermare la versione necessaria (impostazione predefinita:
latest) e quindi selezionare Avanti.
Immettere i valori obbligatori in ogni scheda.
Se si desidera un criterio BGP o IPsec personalizzato, impostare su
ipsecModeCustome quindi modificare le impostazioni facoltative prima di creare la distribuzione.Selezionare Verifica e crea. Se la convalida viene superata, selezionare Crea.
Convalidare la distribuzione
Passare al gruppo di risorse di destinazione e verificare che la connessione VPN e il sito VPN siano stati creati.
Se è stata creata la connessione lato cliente facoltativa, verificare che esista anche la connessione gateway VPN del cliente.
Eliminare la distribuzione
Se non prevedi di mantenere la connessione, rimuovila dal carico di lavoro per evitare costi Azure non necessari.
Recommendations
- Usa la stessa chiave precondivisa e le stesse impostazioni IPsec su entrambi i lati del tunnel.
- Mantenere accurati gli spazi di indirizzi locali in modo che lo scambio di route funzioni come previsto.
- Vedere la documentazione di Azure VPN per le linee guida per la configurazione e i criteri dei dispositivi: