Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O WAN Virtual do Azure oferece dois tipos de perfis de ligação para clientes User VPN: perfis globais e perfis hub. O tipo de perfil que escolhe depende se quer que o cliente VPN se conecte a um perfil WAN geograficamente balanceado (perfil global), ou se pretende restringir o cliente VPN para se ligar apenas a um determinado hub (perfil de hub). Este artigo ajuda-o a gerar ficheiros de configuração de cliente VPN para ambos os tipos de perfis.
Perfis globais
O perfil global associado a uma configuração de VPN de utilizador aponta para um Gestor Global de Tráfego. O Global Traffic Manager inclui todos os hubs de VPN de Utilizador ativos que utilizam essa configuração de VPN. No entanto, pode optar por excluir hubs do Global Traffic Manager, se necessário. Um utilizador ligado ao perfil global é encaminhado para o hub mais próximo da localização geográfica do utilizador. Isto é especialmente útil se tiveres utilizadores que viajam frequentemente entre vários locais.
Por exemplo, uma Configuração de VPN de Utilizador está associada a dois hubs diferentes para a mesma WAN virtual, um no Oeste dos EUA e outro no Sudeste Asiático. Se um utilizador se ligar ao perfil global associado à configuração da VPN do utilizador, irá ligar-se ao hub WAN Virtual mais próximo com base na sua localização.
Importante
Se uma configuração VPN point-to-site usada para um perfil global estiver configurada para autenticar utilizadores usando o protocolo RADIUS, certifique-se de que "Use Remote/On-premises RADIUS server" está ativada para todos os gateways VPN-to-site que utilizam essa configuração. Além disso, certifique-se de que o seu servidor RADIUS está configurado para aceitar pedidos de autenticação dos endereços IP do proxy RADIUS de todos os gateways de VPN ponto a site que utilizam esta configuração de VPN.
Descarregue um perfil global de VPN
Para gerar e descarregar ficheiros de configuração do perfil do cliente VPN, utilize os seguintes passos:
Vai à WAN Virtual.
No painel esquerdo, selecione Configurações de VPN do usuário.
Na página de configurações de VPN de utilizador , verá todas as configurações de VPN de utilizador que criou para a sua WAN virtual. Na coluna Hub , verá os hubs associados a cada configuração de VPN do Utilizador. Clique no > para expandir e ver os nomes dos hubs.
No exemplo seguinte, vês várias linhas com hubs que usam a mesma Configuração de VPN de Utilizador. Num perfil global, quando os hubs usam a mesma Configuração de VPN de Utilizador, pode clicar em qualquer linha de hub que tenha a Configuração de VPN de Utilizador que quiser. Os ficheiros de perfil que geras a partir desta página alinham-se com a Configuração de VPN do Utilizador, não com um hub específico. Se quiseres limitar os teus utilizadores de VPN a ligarem-se apenas a um hub (não queres usar um perfil global), usa antes os passos do perfil do Hub .
No exemplo, selecionámos a linha com o Hub2, mas ao selecionar o Hub3 ou o Hub1, geravam os mesmos ficheiros de configuração de perfil. No entanto, se selecionássemos a linha com o Hub6, os ficheiros de configuração do perfil seriam diferentes porque o Hub6 usa uma configuração de VPN de utilizador diferente.
Clique numa linha contendo a Configuração de VPN do Utilizador que pretende usar. Isto destaca toda a linha. Depois, clique em Descarregar perfil de VPN de utilizador da WAN virtual.
No Download Virtual WAN User VPN, selecione o método de autenticação que corresponda à sua configuração de User VPN e depois selecione Gerar e descarregar perfil. Se a sua configuração usar autenticação de certificados, selecione EAPTLS. Um pacote de perfil (ficheiro zip) contendo as definições de configuração do cliente VPN é gerado e descarregado para o seu computador. O conteúdo do pacote depende dos hubs e das escolhas de autenticação e tipo de túnel para a configuração que selecionou.
Incluir ou excluir um hub de um perfil global
Por predefinição, todos os hubs que utilizam a mesma configuração de VPN do utilizador estão incluídos no perfil VPN global que gerar e descarregar. No entanto, pode optar por excluir um hub do perfil global de VPN. Se o fizeres, o cliente VPN não será sujeito a balanceamento de carga ao ligar-se ao gateway desse hub.
Para verificar se um hub está incluído no perfil global da VPN, aceda à WAN Virtual.
Na página de Visão Geral , selecione Hubs.
Na página de Hubs , clique no hub.
Na página do Virtual Hub, no painel esquerdo, selecione VPN do Utilizador (Apontar para o site).
Na página VPN do utilizador (Point-to-site), consulte Estado de associação do gateway para determinar se este hub está incluído no perfil global da VPN. Se o estado estiver ligado, o hub está incluído. Se o estado estiver desanexado, o hub não é incluído.
Para incluir ou excluir (anexar ou separar) o hub do perfil global da VPN, selecione Incluir/Excluir Gateway do Perfil Global.
Na página Incluir/Excluir , faça uma das seguintes opções.
Clique em Excluir se quiser remover o gateway deste hub do perfil global de VPN de Utilizador da WAN Virtual. Os utilizadores que utilizam o perfil do hub ainda poderão ligar-se ao gateway deste hub. Os utilizadores que usam este perfil global não poderão ligar-se ao gateway deste hub.
Clique em Incluir se quiser incluir o gateway deste hub no perfil global da WAN Virtual User VPN. Os utilizadores que utilizam este perfil global poderão ligar-se ao gateway deste hub.
Melhores práticas para o perfil global
Adicionar múltiplos certificados de validação de servidor
Esta secção refere-se às ligações que utilizam o tipo de túnel OpenVPN e o Azure VPN Client versão 2.1963.44.0 ou superior.
Quando configuras um gateway hub P2S, o Azure atribui um certificado interno ao gateway. Isto é diferente da informação raiz do certificado que especifica quando quer usar a Autenticação de Certificados como método de autenticação. O certificado interno atribuído ao hub é utilizado para todos os tipos de autenticação. Este valor está representado nos ficheiros de configuração do perfil que gera como servervalidation/cert/hash. O cliente VPN utiliza este valor como parte do processo de ligação.
Se tiver vários hubs em diferentes regiões geográficas, cada hub pode usar um certificado de validação de servidor ao nível do Azure diferente. O perfil global contém o valor hash do certificado de validação do servidor para todos os hubs. Isto significa que, se o certificado desse hub não estiver a funcionar corretamente por qualquer motivo, o cliente continuará a ter o valor de hash necessário do certificado de validação do servidor para os outros hubs.
Importante
Configurar o cliente VPN do Azure com o valor de hash do certificado de todos os hubs só é necessário se os hubs tiverem emissores raiz de servidor diferentes.
Como boa prática, recomendamos que atualize o ficheiro de configuração do seu perfil de cliente VPN para incluir o valor de hash do certificado de todos os hubs que estão ligados ao perfil global, e depois configure o Cliente VPN do Azure usando o ficheiro atualizado.
Gere e descarregue os ficheiros de perfil global. Usa um editor de texto para abrir o ficheiroazurevpnconfig.xml .
Dado o seguinte exemplo xml, configure o Azure VPN Client usando o ficheiro de configuração do perfil global que contém o hash do certificado de validação do servidor para cada hub.
</protocolconfig> <serverlist> <ServerEntry> <displayname i:nil="true" /> <fqdn>wan.kycyz81dpw483xnf3fg62v24f.vpn.azure.com</fqdn> </ServerEntry> </serverlist> <servervalidation> <cert> <hash>A8985D3A65E5E5C4B2D7D66D40C6DD2FB19C5436</hash> <issuer i:nil="true" /> </cert> <cert> <hash>59470697201baejC4B2D7D66D40C6DD2FB19C5436</hash> <issuer i:nil="true" /> </cert> <cert> <hash>cab20a7f63f00f2bae76202gdfe36db3a03a9cb9</hash> <issuer i:nil="true" /> </cert>
Perfis de hub
Use este tipo de perfil quando quiser que os utilizadores de VPN consigam ligar-se apenas a um único hub especificado. Os ficheiros que gera e descarrega ao nível do hub contêm definições diferentes dos ficheiros que gera e descarrega no perfil global ao nível WAN.
Descarregue um perfil de VPN hub
Para gerar e descarregar ficheiros de configuração do perfil do cliente VPN, utilize os seguintes passos:
Vai ao centro virtual.
No painel esquerdo, selecione User VPN (Apontar para o site).
Selecione Descarregar perfil de VPN de utilizador do Hub Virtual.
Na página de download, selecione o método de autenticação que corresponda à sua configuração de VPN de utilizador e depois selecione Gerar e descarregar perfil. Se a sua configuração usar autenticação de certificados, selecione EAPTLS. Um pacote de perfil (arquivo zip) contendo as definições de configuração do cliente é gerado e baixado para o seu computador. O conteúdo do pacote depende do hub e das escolhas de autenticação e tipos de túnel para a sua configuração.
Passos seguintes
Para mais informações sobre VPNs de utilizador, consulte Criar ligações ponto a site de VPN de utilizador.