Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo mostra as combinações de políticas IPsec compatíveis com a conectividade VPN ponto a site da WAN Virtual do Azure.
Políticas IPsec padrão
A tabela a seguir mostra os parâmetros padrão do IPsec para conexões VPN ponto a site. Esses parâmetros são escolhidos automaticamente pelo gateway de VPN ponto a site da WAN Virtual quando um perfil ponto a site é criado.
| Configuração | Parâmetros |
|---|---|
| Criptografia IKE Fase 1 | AES256 |
| Integridade do IKE Fase 1 | SHA256 |
| Grupo DH | DHGroup24 |
| Criptografia IPsec Fase 2 | GCMAES256 |
| Integridade do IPsec Fase 2 | GCMAES256 |
| Grupo PFS | PFS24 |
Políticas IPsec personalizadas
Ao trabalhar com políticas IPsec personalizadas, tenha em mente os seguintes requisitos:
- IKE – Para o IKE Fase 1, é possível selecionar qualquer parâmetro da criptografia IKE, além de qualquer parâmetro da integridade do IKE e qualquer parâmetro do grupo DH.
- IPsec - Para IPsec da Fase 2, selecione qualquer parâmetro da Criptografia IPsec, mais qualquer parâmetro da Integridade IPsec, mais PFS. Se um dos parâmetros da Criptografia IPsec ou da Integridade IPsec for o GCM, então tanto a Criptografia IPsec quanto a Integridade IPsec devem usar o mesmo algoritmo. Por exemplo, se GCMAES128 for escolhido para criptografia IPsec, GCMAES128 também precisará ser escolhido para integridade do IPsec.
Políticas personalizadas do modo principal do IKE oferecem suporte ao Grupo 14 de Diffie-Hellman, ao Grupo 24 ou a ECP (Grupos de Curva Elíptica), ECP256 (Grupo 19) e ECP384 (Grupo 20). Requisitos semelhantes de grupos criptográficos se aplicam às políticas de modo rápido de IPsec.
A tabela a seguir mostra os parâmetros do IPsec disponíveis para conexões VPN ponto a site.
| Configuração | Parâmetros |
|---|---|
| Criptografia IKE Fase 1 | AES128, AES256, GCMAES128 e GCMAES256 |
| Integridade do IKE Fase 1 | SHA256, SHA384 |
| Grupo DH | DHGroup14, DHGroup24, ECP256, ECP384 |
| Criptografia IPsec Fase 2 | GCMAES128, GCMAES256 e SHA256 |
| Integridade do IPsec Fase 2 | GCMAES128 e GCMAES256 |
| Grupo PFS | PFS14, PFS24, ECP256 e ECP384 |
A seguinte tabela lista os Grupos Diffie-Hellman correspondentes compatíveis com a política personalizada:
| Grupo Diffie-Hellman | DHGroup | PFSGroup | Comprimento da chave |
|---|---|---|---|
| 14 | DHGroup14 | PFS14 | MODP de 2048 bits |
| 19 | ECP256 | ECP256 | ECP de 256 bits |
| 20 | ECP384 | ECP384 | ECP de 384 bits |
| 24 | DHGroup24 | PFS24 | MODP de 2048 bits |
Próximas etapas
Consulte Como criar uma conexão ponto a site
Para obter mais informações sobre a WAN Virtual, consulte as Perguntas frequentes sobre a WAN Virtual.