Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2025-07-01
- 2025-05-01
- 2025-03-01
- 2025-01-01
- 2024-10-01
- 2024-07-01
- 2024-05-01
- 2024-03-01
- 2024-01-01
- 2023-11-01
- 2023-09-01
- 2023-06-01
- 2023-05-01
- 2023-04-01
- 2023-02-01
- 2022-11-01
- 2022-09-01
- 2022-07-01
- 2022-05-01
- 01-01-2022
- 2021-08-01
- 2021-05-01
- 2021-03-01
- 2021-02-01
- 2020-11-01
- 2020-08-01
- 2020-07-01
- 2020-06-01
- 2020-05-01
- 2020-04-01
- 2020-03-01
- 2019-12-01
- 2019-11-01
- 2019-09-01
- 2019-08-01
- 2019-07-01
- 2019-06-01
- 2019-04-01
- 2019-02-01
- 2018-12-01
- 2018-11-01
- 2018-10-01
- 2018-08-01
- 2018-07-01
- 2018-06-01
- 2018-04-01
Definizione di risorsa Bicep
Il tipo di risorsa vpnGateways può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Un esempio di base di distribuzione del gateway VPN all'interno di un hub virtuale.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource virtualHub 'Microsoft.Network/virtualHubs@2022-07-01' = {
name: resourceName
location: location
properties: {
addressPrefix: '10.0.0.0/24'
hubRoutingPreference: 'ExpressRoute'
virtualRouterAutoScaleConfiguration: {
minCapacity: 2
}
virtualWan: {
id: virtualWan.id
}
}
}
resource virtualWan 'Microsoft.Network/virtualWans@2022-07-01' = {
name: resourceName
location: location
properties: {
allowBranchToBranchTraffic: true
disableVpnEncryption: false
office365LocalBreakoutCategory: 'None'
type: 'Standard'
}
}
resource vpnGateway 'Microsoft.Network/vpnGateways@2022-07-01' = {
name: resourceName
location: location
properties: {
enableBgpRouteTranslationForNat: false
isRoutingPreferenceInternet: false
virtualHub: {
id: virtualHub.id
}
vpnGatewayScaleUnit: 1
}
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| gateway VPN | Modulo di risorse AVM per il gateway VPN |
Esempi di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.
| File bicipite | Descrizione |
|---|---|
| crea risorse della rete WAN virtuale | Questo modello consente di creare risorse della rete WAN virtuale, tra cui rete WAN virtuale, hub virtuale, gateway VPN, sito VPN e connessione VPN. |
Formato risorsa
Per creare una risorsa Microsoft.Network/vpnGateways, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.Network/vpnGateways@2025-07-01' = {
location: 'string'
name: 'string'
properties: {
bgpSettings: {
asn: int
bgpPeeringAddress: 'string'
bgpPeeringAddresses: [
{
customBgpIpAddresses: [
'string'
]
ipconfigurationId: 'string'
}
]
peerWeight: int
}
connections: [
{
id: 'string'
name: 'string'
properties: {
connectionBandwidth: int
dpdTimeoutSeconds: int
enableBgp: bool
enableInternetSecurity: bool
enableRateLimiting: bool
ipsecPolicies: [
{
dhGroup: 'string'
ikeEncryption: 'string'
ikeIntegrity: 'string'
ipsecEncryption: 'string'
ipsecIntegrity: 'string'
pfsGroup: 'string'
saDataSizeKilobytes: int
saLifeTimeSeconds: int
}
]
remoteVpnSite: {
id: 'string'
}
routingConfiguration: {
associatedRouteTable: {
id: 'string'
}
inboundRouteMap: {
id: 'string'
}
outboundRouteMap: {
id: 'string'
}
propagatedRouteTables: {
ids: [
{
id: 'string'
}
]
labels: [
'string'
]
}
vnetRoutes: {
staticRoutes: [
{
addressPrefixes: [
'string'
]
name: 'string'
nextHopIpAddress: 'string'
}
]
staticRoutesConfig: {
propagateStaticRoutes: bool
vnetLocalRouteOverrideCriteria: 'string'
}
}
}
routingWeight: int
sharedKey: 'string'
trafficSelectorPolicies: [
{
localAddressRanges: [
'string'
]
remoteAddressRanges: [
'string'
]
}
]
useLocalAzureIpAddress: bool
usePolicyBasedTrafficSelectors: bool
vpnConnectionProtocolType: 'string'
vpnLinkConnections: [
{
id: 'string'
name: 'string'
properties: {
connectionBandwidth: int
dpdTimeoutSeconds: int
egressNatRules: [
{
id: 'string'
}
]
enableBgp: bool
enableRateLimiting: bool
ingressNatRules: [
{
id: 'string'
}
]
ipsecPolicies: [
{
dhGroup: 'string'
ikeEncryption: 'string'
ikeIntegrity: 'string'
ipsecEncryption: 'string'
ipsecIntegrity: 'string'
pfsGroup: 'string'
saDataSizeKilobytes: int
saLifeTimeSeconds: int
}
]
routingWeight: int
sharedKey: 'string'
useLocalAzureIpAddress: bool
usePolicyBasedTrafficSelectors: bool
vpnConnectionProtocolType: 'string'
vpnGatewayCustomBgpAddresses: [
{
customBgpIpAddress: 'string'
ipConfigurationId: 'string'
}
]
vpnLinkConnectionMode: 'string'
vpnSiteLink: {
id: 'string'
}
}
}
]
}
}
]
enableBgpRouteTranslationForNat: bool
isRoutingPreferenceInternet: bool
natRules: [
{
id: 'string'
name: 'string'
properties: {
externalMappings: [
{
addressSpace: 'string'
portRange: 'string'
}
]
internalMappings: [
{
addressSpace: 'string'
portRange: 'string'
}
]
ipConfigurationId: 'string'
mode: 'string'
type: 'string'
}
}
]
virtualHub: {
id: 'string'
}
vpnGatewayScaleUnit: int
}
tags: {
{customized property}: 'string'
}
}
Valori delle proprietà
Microsoft.Network/vpnGateways
| Nome | Descrizione | Valore |
|---|---|---|
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà del gateway VPN. | Proprietà VpnGateway |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
Impostazioni Bgp
| Nome | Descrizione | Valore |
|---|---|---|
| Asn | ASN dell'altoparlante BGP. | Int Vincoli: Valore minimo = 0 Valore massimo = 4294967295 |
| bgpPeeringAddress | L'indirizzo di peering BGP e l'identificatore BGP di questo altoparlante BGP. | corda |
| bgpPeeringAddresses | Indirizzo di peering BGP con ID di configurazione IP per il gateway di rete virtuale. | IPConfigurationBgpPeeringAddress[] |
| peerWeight | Peso aggiunto alle route apprese da questo altoparlante BGP. | Int |
CommonSubResource
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
GatewayCustomBgpIpAddressIpConfiguration
| Nome | Descrizione | Valore |
|---|---|---|
| customBgpIpAddress | BgpPeeringAddress personalizzato che appartiene a IpconfigurationId. | stringa (obbligatorio) |
| ipConfigurationId | IpconfigurationId di ipconfiguration che appartiene al gateway. | stringa (obbligatorio) |
IPConfigurationBgpPeeringAddress
| Nome | Descrizione | Valore |
|---|---|---|
| customBgpIpAddresses | Elenco di indirizzi di peering BGP personalizzati che appartengono alla configurazione IP. | stringa[] |
| ipconfigurationId | ID della configurazione IP che appartiene al gateway. | corda |
Politica Ipsec
| Nome | Descrizione | Valore |
|---|---|---|
| dhGroup | Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. | 'DHGroup1' 'DHGroup14' 'DHGroup2' 'DHGroup2048' 'DHGroup24' «ECP256» «ECP384» 'Nessuno' (obbligatorio) |
| ikeEncryption | Algoritmo di crittografia IKE (fase 2 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES256' (obbligatorio) |
| ikeIntegrity | Algoritmo di integrità IKE (fase 2 IKE). | 'GCMAES128' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' 'SHA384' (obbligatorio) |
| ipsecEncryption | Algoritmo di crittografia IPSec (fase 1 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES192' 'GCMAES256' 'Nessuno' (obbligatorio) |
| ipsecIntegrity | Algoritmo di integrità IPSec (fase 1 IKE). | 'GCMAES128' 'GCMAES192' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' (obbligatorio) |
| pfsGruppo | Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. | «ECP256» «ECP384» 'Nessuno' «PFS1» «PFS14» «PFS2» 'PFS2048' «PFS24» 'PFSMM' (obbligatorio) |
| saDataSizeKilobytes | Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. | int (obbligatorio) |
| saLifeTimeSeconds | Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. | int (obbligatorio) |
PropagatedRouteTable
| Nome | Descrizione | Valore |
|---|---|---|
| Id | Elenco di ID risorsa di tutte le tabelle RouteTable. | CommonSubResource[] |
| Etichette | Elenco di etichette. | stringa[] |
Configurazione del routing
| Nome | Descrizione | Valore |
|---|---|---|
| associatoRouteTable | Id risorsa RouteTable associato a questo RoutingConfiguration. | CommonSubResource |
| inboundRouteMap | ID risorsa dell'oggetto RouteMap associato a questo RoutingConfiguration per le route apprese in ingresso. | CommonSubResource |
| OutboundRouteMap | ID risorsa dell'oggettoRouteMap associato a questo RoutingConfiguration per le route annunciate in uscita. | CommonSubResource |
| propagatedRouteTables | Elenco di RouteTables a cui annunciare le route. | PropagatedRouteTable |
| vnetRoute | Elenco di route che controllano il routing da VirtualHub in una connessione di rete virtuale. | VnetRoute |
Percorso statico
| Nome | Descrizione | Valore |
|---|---|---|
| indirizzoPrefissi | Elenco di tutti i prefissi di indirizzo. | stringa[] |
| nome | Nome dell'oggetto StaticRoute univoco all'interno di una rete virtuale. | corda |
| successivoHopIpAddress | Indirizzo IP dell'hop successivo. | corda |
StaticRoutesConfig
| Nome | Descrizione | Valore |
|---|---|---|
| propagateStaticRoutes | Booleano che indica se le route statiche su questa connessione si propagano automaticamente alle tabelle di routing a cui si propaga questa connessione. | Bool |
| vnetLocalRouteOverrideCriteria | Parametro che determina se l'appliance virtuale di rete nella rete virtuale spoke viene ignorata per il traffico con destinazione in spoke. | 'Contiene' 'Uguale' |
TrackedResourceWithSettableIdOptionalLocationTags
| Nome | Descrizione | Valore |
|---|
TrafficSelectorPolicy
| Nome | Descrizione | Valore |
|---|---|---|
| localAddressRanges | Raccolta di spazi indirizzi locali in formato CIDR. | string[] (obbligatorio) |
| remoteAddressRanges | Raccolta di spazi indirizzi remoti in formato CIDR. | string[] (obbligatorio) |
Route virtuale
| Nome | Descrizione | Valore |
|---|---|---|
| staticRoutes | Elenco di tutte le route statiche. | StaticRoute [] |
| staticRoutesConfig | Configurazione per le route statiche in questo hubVnetConnection. | staticRoutesConfig |
Connessione Vpn
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. | corda |
| proprietà | Proprietà della connessione VPN. | |
VpnConnectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| connectionBandwidth | Larghezza di banda prevista in MBPS. | Int |
| dpdTimeoutSeconds | Timeout DPD in secondi per la connessione VPN. | Int |
| enableBgp | Flag EnableBgp. | Bool |
| abilitareInternetSecurity | Abilitare la sicurezza Internet. | Bool |
| enableRateLimiting | Flag EnableBgp. | Bool |
| ipsecCriteri | Criteri IPSec da considerare da questa connessione. | IpsecPolicy[] |
| remotoVpnSite | ID del sito VPN connesso. | CommonSubResource |
| routingConfiguration | Configurazione di routing che indica le tabelle di route associate e propagate in questa connessione. | Configurazione del routing |
| routingPeso | Peso del routing per la connessione VPN. | Int |
| chiave condivisa | Deprecato: SharedKey per la connessione VPN. Questo non è più utilizzato. | corda |
| trafficSelectorPolicies | Criteri del selettore di traffico da considerare da questa connessione. | TrafficSelectorPolicy[] |
| useLocalAzureIpAddress | Usare l'indirizzo IP di Azure locale per avviare la connessione. | Bool |
| usePolicyBasedTrafficSelectors | Abilitare i selettori di traffico basati su criteri. | Bool |
| vpnConnectionProtocolType | Protocollo di connessione usato per questa connessione. | 'IKEv1' 'IKEv2' |
| vpnLinkConnections | Elenco di tutte le connessioni al collegamento al sito VPN al gateway. | VpnSiteLinkConnection[] |
VpnGatewayNatRule
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà della regola NAT VpnGateway. | Proprietà VpnGatewayNatRuleProperties |
Proprietà VpnGatewayNatRuleProperties
| Nome | Descrizione | Valore |
|---|---|---|
| externalMappings | Mapping esterno dell'indirizzo IP privato per NAT. | VpnNatRuleMapping[] |
| Mappature interne | Mapping interno dell'indirizzo IP privato per NAT. | VpnNatRuleMapping[] |
| ipConfigurationId | ID di configurazione IP a cui si applica questa regola NAT. | corda |
| modo | Direzione NAT di origine di un NAT VPN. | 'EgressSnat' 'IngressSnat' |
| digitare | Tipo di regola NAT per NAT VPN. | 'Dinamico' 'Statico' |
Proprietà VpnGateway
| Nome | Descrizione | Valore |
|---|---|---|
| Impostazioni bgp | Impostazioni del parlante BGP del gateway di rete locale. | Impostazioni Bgp |
| Connessioni | Elenco di tutte le connessioni VPN al gateway. | VpnConnection[] |
| enableBgpRouteTranslationForNat | Abilitare la traduzione delle route BGP per NAT in questo VpnGateway. | Bool |
| isRoutingPreferenceInternet | Abilitare la proprietà Preferenza di routing per l'interfaccia IP pubblica di VpnGateway. | Bool |
| natRules | Elenco di tutte le regole NAT associate al gateway. | VpnGatewayNatRule[] |
| hub virtuale | VirtualHub a cui appartiene il gateway. | CommonSubResource |
| vpnGatewayScaleUnit | Unità di scala per questo gateway VPN. | Int |
VpnNatRuleMapping
| Nome | Descrizione | Valore |
|---|---|---|
| Spazio degli indirizzi | Spazio indirizzi per il mapping NatRule vpn. | corda |
| portRange | Intervallo di porte per il mapping NatRule vpn. | corda |
Connessione VpnSiteLinkConnection
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà della connessione al collegamento al sito VPN. | Proprietà VpnSiteLinkConnectionProperties |
Proprietà VpnSiteLinkConnectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| connectionBandwidth | Larghezza di banda prevista in MBPS. | Int |
| dpdTimeoutSeconds | Timeout di rilevamento peer non recapitabili in secondi per la connessione VpnLink. | Int |
| egressNatRules | Elenco di NatRules in uscita. | CommonSubResource[] |
| enableBgp | Flag EnableBgp. | Bool |
| enableRateLimiting | Flag EnableBgp. | Bool |
| ingressNatRules | Elenco di NatRules in ingresso. | CommonSubResource[] |
| ipsecCriteri | Criteri IPSec da considerare da questa connessione. | IpsecPolicy[] |
| routingPeso | Peso del routing per la connessione VPN. | Int |
| chiave condivisa | SharedKey per la connessione al collegamento VPN. Non restituiremo più sharedKey in alcuna risposta delle API Create/Update/Get/List/UpdateTags VpnGateway/VpnConnection/VpnLinkConnection. Utilizza l'API "Vpn Link Connections - List Default Shared Key" per recuperare la sharedKey della connessione tramite collegamento VPN. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
| useLocalAzureIpAddress | Usare l'indirizzo IP di Azure locale per avviare la connessione. | Bool |
| usePolicyBasedTrafficSelectors | Abilitare i selettori di traffico basati su criteri. | Bool |
| vpnConnectionProtocolType | Protocollo di connessione usato per questa connessione. | 'IKEv1' 'IKEv2' |
| vpnGatewayCustomBgpAddresses | vpnGatewayCustomBgpAddresses usato da questa connessione. | GatewayCustomBgpIpAddressIpConfiguration[] |
| vpnLinkConnectionMode | Modalità di connessione del collegamento VPN. | Impostazione predefinita 'Solo iniziatore' 'Solo risponditore' |
| vpnSiteLink | ID del collegamento al sito VPN connesso. | CommonSubResource |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa vpnGateways può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Modelli di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
distribuzione multi-hub della rete WAN virtuale di Azure (vWAN) |
Questo modello consente di creare una distribuzione multi-hub della rete WAN virtuale di Azure, inclusi tutti i gateway e le connessioni di rete virtuale. |
|
distribuzione multi-hub vWAN di Azure con tabelle di routing personalizzate |
Questo modello consente di creare una distribuzione multi-hub della rete WAN virtuale di Azure, inclusi tutti i gateway e le connessioni di rete virtuale, e dimostrare l'utilizzo delle tabelle di route per il routing personalizzato. |
|
crea risorse della rete WAN virtuale |
Questo modello consente di creare risorse della rete WAN virtuale, tra cui rete WAN virtuale, hub virtuale, gateway VPN, sito VPN e connessione VPN. |
Formato risorsa
Per creare una risorsa Microsoft.Network/vpnGateways, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Network/vpnGateways",
"apiVersion": "2025-07-01",
"name": "string",
"location": "string",
"properties": {
"bgpSettings": {
"asn": "int",
"bgpPeeringAddress": "string",
"bgpPeeringAddresses": [
{
"customBgpIpAddresses": [ "string" ],
"ipconfigurationId": "string"
}
],
"peerWeight": "int"
},
"connections": [
{
"id": "string",
"name": "string",
"properties": {
"connectionBandwidth": "int",
"dpdTimeoutSeconds": "int",
"enableBgp": "bool",
"enableInternetSecurity": "bool",
"enableRateLimiting": "bool",
"ipsecPolicies": [
{
"dhGroup": "string",
"ikeEncryption": "string",
"ikeIntegrity": "string",
"ipsecEncryption": "string",
"ipsecIntegrity": "string",
"pfsGroup": "string",
"saDataSizeKilobytes": "int",
"saLifeTimeSeconds": "int"
}
],
"remoteVpnSite": {
"id": "string"
},
"routingConfiguration": {
"associatedRouteTable": {
"id": "string"
},
"inboundRouteMap": {
"id": "string"
},
"outboundRouteMap": {
"id": "string"
},
"propagatedRouteTables": {
"ids": [
{
"id": "string"
}
],
"labels": [ "string" ]
},
"vnetRoutes": {
"staticRoutes": [
{
"addressPrefixes": [ "string" ],
"name": "string",
"nextHopIpAddress": "string"
}
],
"staticRoutesConfig": {
"propagateStaticRoutes": "bool",
"vnetLocalRouteOverrideCriteria": "string"
}
}
},
"routingWeight": "int",
"sharedKey": "string",
"trafficSelectorPolicies": [
{
"localAddressRanges": [ "string" ],
"remoteAddressRanges": [ "string" ]
}
],
"useLocalAzureIpAddress": "bool",
"usePolicyBasedTrafficSelectors": "bool",
"vpnConnectionProtocolType": "string",
"vpnLinkConnections": [
{
"id": "string",
"name": "string",
"properties": {
"connectionBandwidth": "int",
"dpdTimeoutSeconds": "int",
"egressNatRules": [
{
"id": "string"
}
],
"enableBgp": "bool",
"enableRateLimiting": "bool",
"ingressNatRules": [
{
"id": "string"
}
],
"ipsecPolicies": [
{
"dhGroup": "string",
"ikeEncryption": "string",
"ikeIntegrity": "string",
"ipsecEncryption": "string",
"ipsecIntegrity": "string",
"pfsGroup": "string",
"saDataSizeKilobytes": "int",
"saLifeTimeSeconds": "int"
}
],
"routingWeight": "int",
"sharedKey": "string",
"useLocalAzureIpAddress": "bool",
"usePolicyBasedTrafficSelectors": "bool",
"vpnConnectionProtocolType": "string",
"vpnGatewayCustomBgpAddresses": [
{
"customBgpIpAddress": "string",
"ipConfigurationId": "string"
}
],
"vpnLinkConnectionMode": "string",
"vpnSiteLink": {
"id": "string"
}
}
}
]
}
}
],
"enableBgpRouteTranslationForNat": "bool",
"isRoutingPreferenceInternet": "bool",
"natRules": [
{
"id": "string",
"name": "string",
"properties": {
"externalMappings": [
{
"addressSpace": "string",
"portRange": "string"
}
],
"internalMappings": [
{
"addressSpace": "string",
"portRange": "string"
}
],
"ipConfigurationId": "string",
"mode": "string",
"type": "string"
}
}
],
"virtualHub": {
"id": "string"
},
"vpnGatewayScaleUnit": "int"
},
"tags": {
"{customized property}": "string"
}
}
Valori delle proprietà
Microsoft.Network/vpnGateways
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2025-07-01' |
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà del gateway VPN. | Proprietà VpnGateway |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
| digitare | Tipo di risorsa | 'Microsoft.Network/vpnGateways' |
Impostazioni Bgp
| Nome | Descrizione | Valore |
|---|---|---|
| Asn | ASN dell'altoparlante BGP. | Int Vincoli: Valore minimo = 0 Valore massimo = 4294967295 |
| bgpPeeringAddress | L'indirizzo di peering BGP e l'identificatore BGP di questo altoparlante BGP. | corda |
| bgpPeeringAddresses | Indirizzo di peering BGP con ID di configurazione IP per il gateway di rete virtuale. | IPConfigurationBgpPeeringAddress[] |
| peerWeight | Peso aggiunto alle route apprese da questo altoparlante BGP. | Int |
CommonSubResource
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
GatewayCustomBgpIpAddressIpConfiguration
| Nome | Descrizione | Valore |
|---|---|---|
| customBgpIpAddress | BgpPeeringAddress personalizzato che appartiene a IpconfigurationId. | stringa (obbligatorio) |
| ipConfigurationId | IpconfigurationId di ipconfiguration che appartiene al gateway. | stringa (obbligatorio) |
IPConfigurationBgpPeeringAddress
| Nome | Descrizione | Valore |
|---|---|---|
| customBgpIpAddresses | Elenco di indirizzi di peering BGP personalizzati che appartengono alla configurazione IP. | stringa[] |
| ipconfigurationId | ID della configurazione IP che appartiene al gateway. | corda |
Politica Ipsec
| Nome | Descrizione | Valore |
|---|---|---|
| dhGroup | Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. | 'DHGroup1' 'DHGroup14' 'DHGroup2' 'DHGroup2048' 'DHGroup24' «ECP256» «ECP384» 'Nessuno' (obbligatorio) |
| ikeEncryption | Algoritmo di crittografia IKE (fase 2 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES256' (obbligatorio) |
| ikeIntegrity | Algoritmo di integrità IKE (fase 2 IKE). | 'GCMAES128' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' 'SHA384' (obbligatorio) |
| ipsecEncryption | Algoritmo di crittografia IPSec (fase 1 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES192' 'GCMAES256' 'Nessuno' (obbligatorio) |
| ipsecIntegrity | Algoritmo di integrità IPSec (fase 1 IKE). | 'GCMAES128' 'GCMAES192' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' (obbligatorio) |
| pfsGruppo | Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. | «ECP256» «ECP384» 'Nessuno' «PFS1» «PFS14» «PFS2» 'PFS2048' «PFS24» 'PFSMM' (obbligatorio) |
| saDataSizeKilobytes | Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. | int (obbligatorio) |
| saLifeTimeSeconds | Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. | int (obbligatorio) |
PropagatedRouteTable
| Nome | Descrizione | Valore |
|---|---|---|
| Id | Elenco di ID risorsa di tutte le tabelle RouteTable. | CommonSubResource[] |
| Etichette | Elenco di etichette. | stringa[] |
Configurazione del routing
| Nome | Descrizione | Valore |
|---|---|---|
| associatoRouteTable | Id risorsa RouteTable associato a questo RoutingConfiguration. | CommonSubResource |
| inboundRouteMap | ID risorsa dell'oggetto RouteMap associato a questo RoutingConfiguration per le route apprese in ingresso. | CommonSubResource |
| OutboundRouteMap | ID risorsa dell'oggettoRouteMap associato a questo RoutingConfiguration per le route annunciate in uscita. | CommonSubResource |
| propagatedRouteTables | Elenco di RouteTables a cui annunciare le route. | PropagatedRouteTable |
| vnetRoute | Elenco di route che controllano il routing da VirtualHub in una connessione di rete virtuale. | VnetRoute |
Percorso statico
| Nome | Descrizione | Valore |
|---|---|---|
| indirizzoPrefissi | Elenco di tutti i prefissi di indirizzo. | stringa[] |
| nome | Nome dell'oggetto StaticRoute univoco all'interno di una rete virtuale. | corda |
| successivoHopIpAddress | Indirizzo IP dell'hop successivo. | corda |
StaticRoutesConfig
| Nome | Descrizione | Valore |
|---|---|---|
| propagateStaticRoutes | Booleano che indica se le route statiche su questa connessione si propagano automaticamente alle tabelle di routing a cui si propaga questa connessione. | Bool |
| vnetLocalRouteOverrideCriteria | Parametro che determina se l'appliance virtuale di rete nella rete virtuale spoke viene ignorata per il traffico con destinazione in spoke. | 'Contiene' 'Uguale' |
TrackedResourceWithSettableIdOptionalLocationTags
| Nome | Descrizione | Valore |
|---|
TrafficSelectorPolicy
| Nome | Descrizione | Valore |
|---|---|---|
| localAddressRanges | Raccolta di spazi indirizzi locali in formato CIDR. | string[] (obbligatorio) |
| remoteAddressRanges | Raccolta di spazi indirizzi remoti in formato CIDR. | string[] (obbligatorio) |
Route virtuale
| Nome | Descrizione | Valore |
|---|---|---|
| staticRoutes | Elenco di tutte le route statiche. | StaticRoute [] |
| staticRoutesConfig | Configurazione per le route statiche in questo hubVnetConnection. | staticRoutesConfig |
Connessione Vpn
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. | corda |
| proprietà | Proprietà della connessione VPN. | |
VpnConnectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| connectionBandwidth | Larghezza di banda prevista in MBPS. | Int |
| dpdTimeoutSeconds | Timeout DPD in secondi per la connessione VPN. | Int |
| enableBgp | Flag EnableBgp. | Bool |
| abilitareInternetSecurity | Abilitare la sicurezza Internet. | Bool |
| enableRateLimiting | Flag EnableBgp. | Bool |
| ipsecCriteri | Criteri IPSec da considerare da questa connessione. | IpsecPolicy[] |
| remotoVpnSite | ID del sito VPN connesso. | CommonSubResource |
| routingConfiguration | Configurazione di routing che indica le tabelle di route associate e propagate in questa connessione. | Configurazione del routing |
| routingPeso | Peso del routing per la connessione VPN. | Int |
| chiave condivisa | Deprecato: SharedKey per la connessione VPN. Questo non è più utilizzato. | corda |
| trafficSelectorPolicies | Criteri del selettore di traffico da considerare da questa connessione. | TrafficSelectorPolicy[] |
| useLocalAzureIpAddress | Usare l'indirizzo IP di Azure locale per avviare la connessione. | Bool |
| usePolicyBasedTrafficSelectors | Abilitare i selettori di traffico basati su criteri. | Bool |
| vpnConnectionProtocolType | Protocollo di connessione usato per questa connessione. | 'IKEv1' 'IKEv2' |
| vpnLinkConnections | Elenco di tutte le connessioni al collegamento al sito VPN al gateway. | VpnSiteLinkConnection[] |
VpnGatewayNatRule
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà della regola NAT VpnGateway. | Proprietà VpnGatewayNatRuleProperties |
Proprietà VpnGatewayNatRuleProperties
| Nome | Descrizione | Valore |
|---|---|---|
| externalMappings | Mapping esterno dell'indirizzo IP privato per NAT. | VpnNatRuleMapping[] |
| Mappature interne | Mapping interno dell'indirizzo IP privato per NAT. | VpnNatRuleMapping[] |
| ipConfigurationId | ID di configurazione IP a cui si applica questa regola NAT. | corda |
| modo | Direzione NAT di origine di un NAT VPN. | 'EgressSnat' 'IngressSnat' |
| digitare | Tipo di regola NAT per NAT VPN. | 'Dinamico' 'Statico' |
Proprietà VpnGateway
| Nome | Descrizione | Valore |
|---|---|---|
| Impostazioni bgp | Impostazioni del parlante BGP del gateway di rete locale. | Impostazioni Bgp |
| Connessioni | Elenco di tutte le connessioni VPN al gateway. | VpnConnection[] |
| enableBgpRouteTranslationForNat | Abilitare la traduzione delle route BGP per NAT in questo VpnGateway. | Bool |
| isRoutingPreferenceInternet | Abilitare la proprietà Preferenza di routing per l'interfaccia IP pubblica di VpnGateway. | Bool |
| natRules | Elenco di tutte le regole NAT associate al gateway. | VpnGatewayNatRule[] |
| hub virtuale | VirtualHub a cui appartiene il gateway. | CommonSubResource |
| vpnGatewayScaleUnit | Unità di scala per questo gateway VPN. | Int |
VpnNatRuleMapping
| Nome | Descrizione | Valore |
|---|---|---|
| Spazio degli indirizzi | Spazio indirizzi per il mapping NatRule vpn. | corda |
| portRange | Intervallo di porte per il mapping NatRule vpn. | corda |
Connessione VpnSiteLinkConnection
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà della connessione al collegamento al sito VPN. | Proprietà VpnSiteLinkConnectionProperties |
Proprietà VpnSiteLinkConnectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| connectionBandwidth | Larghezza di banda prevista in MBPS. | Int |
| dpdTimeoutSeconds | Timeout di rilevamento peer non recapitabili in secondi per la connessione VpnLink. | Int |
| egressNatRules | Elenco di NatRules in uscita. | CommonSubResource[] |
| enableBgp | Flag EnableBgp. | Bool |
| enableRateLimiting | Flag EnableBgp. | Bool |
| ingressNatRules | Elenco di NatRules in ingresso. | CommonSubResource[] |
| ipsecCriteri | Criteri IPSec da considerare da questa connessione. | IpsecPolicy[] |
| routingPeso | Peso del routing per la connessione VPN. | Int |
| chiave condivisa | SharedKey per la connessione al collegamento VPN. Non restituiremo più sharedKey in alcuna risposta delle API Create/Update/Get/List/UpdateTags VpnGateway/VpnConnection/VpnLinkConnection. Utilizza l'API "Vpn Link Connections - List Default Shared Key" per recuperare la sharedKey della connessione tramite collegamento VPN. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
| useLocalAzureIpAddress | Usare l'indirizzo IP di Azure locale per avviare la connessione. | Bool |
| usePolicyBasedTrafficSelectors | Abilitare i selettori di traffico basati su criteri. | Bool |
| vpnConnectionProtocolType | Protocollo di connessione usato per questa connessione. | 'IKEv1' 'IKEv2' |
| vpnGatewayCustomBgpAddresses | vpnGatewayCustomBgpAddresses usato da questa connessione. | GatewayCustomBgpIpAddressIpConfiguration[] |
| vpnLinkConnectionMode | Modalità di connessione del collegamento VPN. | Impostazione predefinita 'Solo iniziatore' 'Solo risponditore' |
| vpnSiteLink | ID del collegamento al sito VPN connesso. | CommonSubResource |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa vpnGateways può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio di base di distribuzione del gateway VPN all'interno di un hub virtuale.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "virtualWan" {
type = "Microsoft.Network/virtualWans@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
allowBranchToBranchTraffic = true
disableVpnEncryption = false
office365LocalBreakoutCategory = "None"
type = "Standard"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "virtualHub" {
type = "Microsoft.Network/virtualHubs@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
addressPrefix = "10.0.0.0/24"
hubRoutingPreference = "ExpressRoute"
virtualRouterAutoScaleConfiguration = {
minCapacity = 2
}
virtualWan = {
id = azapi_resource.virtualWan.id
}
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "vpnGateway" {
type = "Microsoft.Network/vpnGateways@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
enableBgpRouteTranslationForNat = false
isRoutingPreferenceInternet = false
virtualHub = {
id = azapi_resource.virtualHub.id
}
vpnGatewayScaleUnit = 1
}
}
schema_validation_enabled = false
response_export_values = ["*"]
timeouts {
create = "180m"
update = "180m"
delete = "60m"
}
}
Formato risorsa
Per creare una risorsa Microsoft.Network/vpnGateways, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/vpnGateways@2025-07-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
bgpSettings = {
asn = int
bgpPeeringAddress = "string"
bgpPeeringAddresses = [
{
customBgpIpAddresses = [
"string"
]
ipconfigurationId = "string"
}
]
peerWeight = int
}
connections = [
{
id = "string"
name = "string"
properties = {
connectionBandwidth = int
dpdTimeoutSeconds = int
enableBgp = bool
enableInternetSecurity = bool
enableRateLimiting = bool
ipsecPolicies = [
{
dhGroup = "string"
ikeEncryption = "string"
ikeIntegrity = "string"
ipsecEncryption = "string"
ipsecIntegrity = "string"
pfsGroup = "string"
saDataSizeKilobytes = int
saLifeTimeSeconds = int
}
]
remoteVpnSite = {
id = "string"
}
routingConfiguration = {
associatedRouteTable = {
id = "string"
}
inboundRouteMap = {
id = "string"
}
outboundRouteMap = {
id = "string"
}
propagatedRouteTables = {
ids = [
{
id = "string"
}
]
labels = [
"string"
]
}
vnetRoutes = {
staticRoutes = [
{
addressPrefixes = [
"string"
]
name = "string"
nextHopIpAddress = "string"
}
]
staticRoutesConfig = {
propagateStaticRoutes = bool
vnetLocalRouteOverrideCriteria = "string"
}
}
}
routingWeight = int
sharedKey = "string"
trafficSelectorPolicies = [
{
localAddressRanges = [
"string"
]
remoteAddressRanges = [
"string"
]
}
]
useLocalAzureIpAddress = bool
usePolicyBasedTrafficSelectors = bool
vpnConnectionProtocolType = "string"
vpnLinkConnections = [
{
id = "string"
name = "string"
properties = {
connectionBandwidth = int
dpdTimeoutSeconds = int
egressNatRules = [
{
id = "string"
}
]
enableBgp = bool
enableRateLimiting = bool
ingressNatRules = [
{
id = "string"
}
]
ipsecPolicies = [
{
dhGroup = "string"
ikeEncryption = "string"
ikeIntegrity = "string"
ipsecEncryption = "string"
ipsecIntegrity = "string"
pfsGroup = "string"
saDataSizeKilobytes = int
saLifeTimeSeconds = int
}
]
routingWeight = int
sharedKey = "string"
useLocalAzureIpAddress = bool
usePolicyBasedTrafficSelectors = bool
vpnConnectionProtocolType = "string"
vpnGatewayCustomBgpAddresses = [
{
customBgpIpAddress = "string"
ipConfigurationId = "string"
}
]
vpnLinkConnectionMode = "string"
vpnSiteLink = {
id = "string"
}
}
}
]
}
}
]
enableBgpRouteTranslationForNat = bool
isRoutingPreferenceInternet = bool
natRules = [
{
id = "string"
name = "string"
properties = {
externalMappings = [
{
addressSpace = "string"
portRange = "string"
}
]
internalMappings = [
{
addressSpace = "string"
portRange = "string"
}
]
ipConfigurationId = "string"
mode = "string"
type = "string"
}
}
]
virtualHub = {
id = "string"
}
vpnGatewayScaleUnit = int
}
}
}
Valori delle proprietà
Microsoft.Network/vpnGateways
| Nome | Descrizione | Valore |
|---|---|---|
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà del gateway VPN. | Proprietà VpnGateway |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. |
| digitare | Tipo di risorsa | "Microsoft. Rete/vpnGateways@2025-07-01" |
Impostazioni Bgp
| Nome | Descrizione | Valore |
|---|---|---|
| Asn | ASN dell'altoparlante BGP. | Int Vincoli: Valore minimo = 0 Valore massimo = 4294967295 |
| bgpPeeringAddress | L'indirizzo di peering BGP e l'identificatore BGP di questo altoparlante BGP. | corda |
| bgpPeeringAddresses | Indirizzo di peering BGP con ID di configurazione IP per il gateway di rete virtuale. | IPConfigurationBgpPeeringAddress[] |
| peerWeight | Peso aggiunto alle route apprese da questo altoparlante BGP. | Int |
CommonSubResource
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
GatewayCustomBgpIpAddressIpConfiguration
| Nome | Descrizione | Valore |
|---|---|---|
| customBgpIpAddress | BgpPeeringAddress personalizzato che appartiene a IpconfigurationId. | stringa (obbligatorio) |
| ipConfigurationId | IpconfigurationId di ipconfiguration che appartiene al gateway. | stringa (obbligatorio) |
IPConfigurationBgpPeeringAddress
| Nome | Descrizione | Valore |
|---|---|---|
| customBgpIpAddresses | Elenco di indirizzi di peering BGP personalizzati che appartengono alla configurazione IP. | stringa[] |
| ipconfigurationId | ID della configurazione IP che appartiene al gateway. | corda |
Politica Ipsec
| Nome | Descrizione | Valore |
|---|---|---|
| dhGroup | Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. | 'DHGroup1' 'DHGroup14' 'DHGroup2' 'DHGroup2048' 'DHGroup24' «ECP256» «ECP384» 'Nessuno' (obbligatorio) |
| ikeEncryption | Algoritmo di crittografia IKE (fase 2 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES256' (obbligatorio) |
| ikeIntegrity | Algoritmo di integrità IKE (fase 2 IKE). | 'GCMAES128' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' 'SHA384' (obbligatorio) |
| ipsecEncryption | Algoritmo di crittografia IPSec (fase 1 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES192' 'GCMAES256' 'Nessuno' (obbligatorio) |
| ipsecIntegrity | Algoritmo di integrità IPSec (fase 1 IKE). | 'GCMAES128' 'GCMAES192' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' (obbligatorio) |
| pfsGruppo | Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. | «ECP256» «ECP384» 'Nessuno' «PFS1» «PFS14» «PFS2» 'PFS2048' «PFS24» 'PFSMM' (obbligatorio) |
| saDataSizeKilobytes | Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. | int (obbligatorio) |
| saLifeTimeSeconds | Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. | int (obbligatorio) |
PropagatedRouteTable
| Nome | Descrizione | Valore |
|---|---|---|
| Id | Elenco di ID risorsa di tutte le tabelle RouteTable. | CommonSubResource[] |
| Etichette | Elenco di etichette. | stringa[] |
Configurazione del routing
| Nome | Descrizione | Valore |
|---|---|---|
| associatoRouteTable | Id risorsa RouteTable associato a questo RoutingConfiguration. | CommonSubResource |
| inboundRouteMap | ID risorsa dell'oggetto RouteMap associato a questo RoutingConfiguration per le route apprese in ingresso. | CommonSubResource |
| OutboundRouteMap | ID risorsa dell'oggettoRouteMap associato a questo RoutingConfiguration per le route annunciate in uscita. | CommonSubResource |
| propagatedRouteTables | Elenco di RouteTables a cui annunciare le route. | PropagatedRouteTable |
| vnetRoute | Elenco di route che controllano il routing da VirtualHub in una connessione di rete virtuale. | VnetRoute |
Percorso statico
| Nome | Descrizione | Valore |
|---|---|---|
| indirizzoPrefissi | Elenco di tutti i prefissi di indirizzo. | stringa[] |
| nome | Nome dell'oggetto StaticRoute univoco all'interno di una rete virtuale. | corda |
| successivoHopIpAddress | Indirizzo IP dell'hop successivo. | corda |
StaticRoutesConfig
| Nome | Descrizione | Valore |
|---|---|---|
| propagateStaticRoutes | Booleano che indica se le route statiche su questa connessione si propagano automaticamente alle tabelle di routing a cui si propaga questa connessione. | Bool |
| vnetLocalRouteOverrideCriteria | Parametro che determina se l'appliance virtuale di rete nella rete virtuale spoke viene ignorata per il traffico con destinazione in spoke. | 'Contiene' 'Uguale' |
TrackedResourceWithSettableIdOptionalLocationTags
| Nome | Descrizione | Valore |
|---|
TrafficSelectorPolicy
| Nome | Descrizione | Valore |
|---|---|---|
| localAddressRanges | Raccolta di spazi indirizzi locali in formato CIDR. | string[] (obbligatorio) |
| remoteAddressRanges | Raccolta di spazi indirizzi remoti in formato CIDR. | string[] (obbligatorio) |
Route virtuale
| Nome | Descrizione | Valore |
|---|---|---|
| staticRoutes | Elenco di tutte le route statiche. | StaticRoute [] |
| staticRoutesConfig | Configurazione per le route statiche in questo hubVnetConnection. | staticRoutesConfig |
Connessione Vpn
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. | corda |
| proprietà | Proprietà della connessione VPN. | |
VpnConnectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| connectionBandwidth | Larghezza di banda prevista in MBPS. | Int |
| dpdTimeoutSeconds | Timeout DPD in secondi per la connessione VPN. | Int |
| enableBgp | Flag EnableBgp. | Bool |
| abilitareInternetSecurity | Abilitare la sicurezza Internet. | Bool |
| enableRateLimiting | Flag EnableBgp. | Bool |
| ipsecCriteri | Criteri IPSec da considerare da questa connessione. | IpsecPolicy[] |
| remotoVpnSite | ID del sito VPN connesso. | CommonSubResource |
| routingConfiguration | Configurazione di routing che indica le tabelle di route associate e propagate in questa connessione. | Configurazione del routing |
| routingPeso | Peso del routing per la connessione VPN. | Int |
| chiave condivisa | Deprecato: SharedKey per la connessione VPN. Questo non è più utilizzato. | corda |
| trafficSelectorPolicies | Criteri del selettore di traffico da considerare da questa connessione. | TrafficSelectorPolicy[] |
| useLocalAzureIpAddress | Usare l'indirizzo IP di Azure locale per avviare la connessione. | Bool |
| usePolicyBasedTrafficSelectors | Abilitare i selettori di traffico basati su criteri. | Bool |
| vpnConnectionProtocolType | Protocollo di connessione usato per questa connessione. | 'IKEv1' 'IKEv2' |
| vpnLinkConnections | Elenco di tutte le connessioni al collegamento al sito VPN al gateway. | VpnSiteLinkConnection[] |
VpnGatewayNatRule
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà della regola NAT VpnGateway. | Proprietà VpnGatewayNatRuleProperties |
Proprietà VpnGatewayNatRuleProperties
| Nome | Descrizione | Valore |
|---|---|---|
| externalMappings | Mapping esterno dell'indirizzo IP privato per NAT. | VpnNatRuleMapping[] |
| Mappature interne | Mapping interno dell'indirizzo IP privato per NAT. | VpnNatRuleMapping[] |
| ipConfigurationId | ID di configurazione IP a cui si applica questa regola NAT. | corda |
| modo | Direzione NAT di origine di un NAT VPN. | 'EgressSnat' 'IngressSnat' |
| digitare | Tipo di regola NAT per NAT VPN. | 'Dinamico' 'Statico' |
Proprietà VpnGateway
| Nome | Descrizione | Valore |
|---|---|---|
| Impostazioni bgp | Impostazioni del parlante BGP del gateway di rete locale. | Impostazioni Bgp |
| Connessioni | Elenco di tutte le connessioni VPN al gateway. | VpnConnection[] |
| enableBgpRouteTranslationForNat | Abilitare la traduzione delle route BGP per NAT in questo VpnGateway. | Bool |
| isRoutingPreferenceInternet | Abilitare la proprietà Preferenza di routing per l'interfaccia IP pubblica di VpnGateway. | Bool |
| natRules | Elenco di tutte le regole NAT associate al gateway. | VpnGatewayNatRule[] |
| hub virtuale | VirtualHub a cui appartiene il gateway. | CommonSubResource |
| vpnGatewayScaleUnit | Unità di scala per questo gateway VPN. | Int |
VpnNatRuleMapping
| Nome | Descrizione | Valore |
|---|---|---|
| Spazio degli indirizzi | Spazio indirizzi per il mapping NatRule vpn. | corda |
| portRange | Intervallo di porte per il mapping NatRule vpn. | corda |
Connessione VpnSiteLinkConnection
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà della connessione al collegamento al sito VPN. | Proprietà VpnSiteLinkConnectionProperties |
Proprietà VpnSiteLinkConnectionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| connectionBandwidth | Larghezza di banda prevista in MBPS. | Int |
| dpdTimeoutSeconds | Timeout di rilevamento peer non recapitabili in secondi per la connessione VpnLink. | Int |
| egressNatRules | Elenco di NatRules in uscita. | CommonSubResource[] |
| enableBgp | Flag EnableBgp. | Bool |
| enableRateLimiting | Flag EnableBgp. | Bool |
| ingressNatRules | Elenco di NatRules in ingresso. | CommonSubResource[] |
| ipsecCriteri | Criteri IPSec da considerare da questa connessione. | IpsecPolicy[] |
| routingPeso | Peso del routing per la connessione VPN. | Int |
| chiave condivisa | SharedKey per la connessione al collegamento VPN. Non restituiremo più sharedKey in alcuna risposta delle API Create/Update/Get/List/UpdateTags VpnGateway/VpnConnection/VpnLinkConnection. Utilizza l'API "Vpn Link Connections - List Default Shared Key" per recuperare la sharedKey della connessione tramite collegamento VPN. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
| useLocalAzureIpAddress | Usare l'indirizzo IP di Azure locale per avviare la connessione. | Bool |
| usePolicyBasedTrafficSelectors | Abilitare i selettori di traffico basati su criteri. | Bool |
| vpnConnectionProtocolType | Protocollo di connessione usato per questa connessione. | 'IKEv1' 'IKEv2' |
| vpnGatewayCustomBgpAddresses | vpnGatewayCustomBgpAddresses usato da questa connessione. | GatewayCustomBgpIpAddressIpConfiguration[] |
| vpnLinkConnectionMode | Modalità di connessione del collegamento VPN. | Impostazione predefinita 'Solo iniziatore' 'Solo risponditore' |
| vpnSiteLink | ID del collegamento al sito VPN connesso. | CommonSubResource |