Distribuisci la connessione VPN dal catalogo servizi in un workload

Usare il modello di connessione VPN per creare una connessione VPN da sito a sito da un gateway VPN dell'hub di transito a un dispositivo VPN locale. Il modello supporta anche una connessione VPN lato cliente facoltativa quando si dispone già di un gateway VPN standard Azure e un gateway di rete locale.

In questo articolo, tu:

  • Distribuire il modello di catalogo dei servizi di connessione VPN in un carico di lavoro esistente dal portale di Azure.

Note

Questo modello crea le risorse di connessione, ma il dispositivo VPN necessita ancora di impostazioni IPsec corrispondenti e della stessa chiave precondi shared prima che il traffico possa fluire.

Prima di iniziare

Prerequisiti

  1. Un dispositivo VPN locale o un firewall con un indirizzo IP pubblico statico.
  2. Spazi di indirizzamento locali in formato CIDR.
  3. Una chiave precondivisa per IPsec.

Se si vuole la connessione sul lato cliente facoltativa, è anche necessario:

  • ID della risorsa del gateway VPN di Azure di un cliente.
  • ID della risorsa del gateway di rete locale del cliente che punta già all'indirizzo IP del gateway VPN dell'Hub di transito.

Implementare il modello

  1. Passare al carico di lavoro per la distribuzione prevista.

  2. Selezionare + Aggiungi un servizio Azure.

  3. Selezionare Connessione VPNnell'elenco del catalogo dei servizi, confermare la versione necessaria (impostazione predefinita: latest) e quindi selezionare Avanti.

    Screenshot che mostra il modello di connessione VPN selezionato nell'elenco del catalogo dei servizi.

  4. Immettere i valori obbligatori in ogni scheda.

  5. Se si desidera un criterio BGP o IPsec personalizzato, impostare su ipsecModeCustom e quindi modificare le impostazioni facoltative prima di creare la distribuzione.

  6. Selezionare Verifica e crea. Se la convalida viene superata, selezionare Crea.

Convalidare la distribuzione

Passare al gruppo di risorse di destinazione e verificare che la connessione VPN e il sito VPN siano stati creati.

Se è stata creata la connessione lato cliente facoltativa, verificare che esista anche la connessione gateway VPN del cliente.

Eliminare la distribuzione

Se non prevedi di mantenere la connessione, rimuovila dal carico di lavoro per evitare costi Azure non necessari.

Recommendations

  • Usa la stessa chiave precondivisa e le stesse impostazioni IPsec su entrambi i lati del tunnel.
  • Mantenere accurati gli spazi di indirizzi locali in modo che lo scambio di route funzioni come previsto.
  • Vedere la documentazione di Azure VPN per le linee guida per la configurazione e i criteri dei dispositivi: