Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configure uma VPN IPsec entre um firewall virtual vSRX e um gateway de rede virtual no Microsoft Azure

Este exemplo mostra como configurar uma VPN IPsec entre uma instância de firewall virtual vSRX e um gateway de rede virtual no Microsoft Azure.

Antes de começar

Garanta que você instalou e lançou uma instância de firewall virtual vSRX na rede virtual Microsoft Azure.

Veja o gerador de configuração de VPN do site para o site do SRX e como solucionar problemas de um túnel VPN que está desligado ou não para obter informações adicionais.

Visão geral

Você pode usar uma VPN IPsec para proteger o tráfego entre dois VNETs no Microsoft Azure, com um firewall virtual vSRX protegendo um VNet e o gateway de rede virtual Azure protegendo o outro VNet.

Configuração de VPN IPsec de firewall virtual vSRX

Procedimento

Procedimento passo a passo

Para configurar a VPN IPsec no firewall virtual vSRX:

  1. Faça login no firewall virtual vSRX no modo de edição de configuração (consulte Configure vSRX usando a CLI).

  2. Defina os endereços IP para interfaces de firewall virtual vSRX.

  3. Configure a zona de segurança não confiável.

  4. Configure a zona de segurança de confiança.

  5. Configure IKE.

    Nota:

    Certifique-se de substituir 52.175.210.65 neste exemplo pelo endereço IP público correto.

  6. Configure IPsec.

    O exemplo a seguir ilustra uma configuração IPsec de firewall virtual vSRX usando o algoritmo de criptografia CBC:

    Se necessário, você pode usar o AES-GCM como algoritmo de criptografia na configuração IPsec do firewall virtual vSRX em vez de CBC:

  7. Configure o roteamento.

Configuração do gateway de rede virtual Microsoft Azure

Procedimento

Procedimento passo a passo

  1. Para configurar o gateway de rede virtual Microsoft Azure, consulte o seguinte procedimento do Microsoft Azure:

    Configure a política IPsec/IKE para conexões S2S VPN ou VNet-to-VNet

    Garanta que os parâmetros IPSec IKE no gateway de rede virtual Microsoft Azure correspondam aos parâmetros IPSec IKE do firewall virtual vSRX quando a conexão VPN local a local for formada.

  2. Verifique túneis VPN ativos.

    Verifique se o túnel está em alta entre a instância do firewall virtual vSRX e o gateway de rede virtual Azure.