一步一步带你创建Azure Point-to-Site VPN

Windows Azure 允许你将本地和云端进行打通,实现企业混合云平台的需求,如何打通本地网络和云端网络,这就需要VPN技术。

而常见的VPN技术主要有Point-To-Site和Site-To-Site,微软也采用这种方式让本地和云端数据互通。

Point-To-Site VPN

将本地的一台设备(Point),与云端的网络(Site)进行互通互联。

  • Point指的就是企业内网的一台主机(VPN客户端)
  • Site是指Azure Virtual Network的网络
  • 这样可以实现将企业内网的一台主机与云端网络互通互联,同时通过VPN保证网络的安全性
  • Point-To-Site VPN是使用SSTP VPN协议
  • Point-To-Site VPN是基于Internet连接的
  • 采用这种方式的企业内网的主机需要安装VPN客户端

客户端支持以下操作系统:

  • Windows 7 (32位和64位)
  • Windows 8(32位和64位)
  • Windows 8.1(32位和64位)
  • Windows 10(32位和64位)
  • Windows Server 2008 R2(仅支持64位)
  • Windows Server 2012(仅支持64位)
  • Windows Server 2012 R2(64)

Site-To-Site VPN

将本地的网络(Site)与云端的Azure虚拟网络(Site)进行互通互联。

Site-To-Site VPN的前提要求:

=========================================================================================

这里我先介绍.Point-To-Site VPN如何去配置。

第一步:默认你已经有Windows Azure 订阅,进入https://manage.windowsazure.com管理界面。

第二步:新建虚拟网络

第三步:输入虚拟网络名称,并选择数据中心位置(建议选择离你最近的数据中心)

第四步:配置DNS服务器,如果你想本地客户端和Azure的虚拟机能够正常访问Internet的话可以加上公网DNS服务器,这里我添加的谷歌的。然后选择配置点到站点VPN,点击下一步。

第五步:点到站点连接页面,这里配置客户端连接VPN后分配的地址池,注意不要和本地的和地址段一样。

第六步:虚拟网络访问空间这里的地址池是Azure虚拟网络内部的地址池,用来分配给虚拟机的。配置好后,点击添加网关子网。然后点击确定。

第七步:点击创建网关,这个步骤执行时间较长,请耐心等待。

第八步:使用makecert.exe在本地客户端上创建证书(makecert.exe包含在Visual Studio中)

在makecert.exe目录下执行下面命令生成客户端根证书

makecert -sky exchange -r -n"CN=RootCertificateName" -pe -a sha1 -len 2048 -ss My"RootCertificateName.cer"

该目录下会生成RootCertificateName.cer证书文件,并且该命令将在你的计算上的"个人"证书存储区中创建和安装根证书。

第九步:将该证书上载到管理门户。点击之前创建的虚拟网路demonet,点击证书,然后点击上载根证书。

将C:\RootCertificateName.cer证书文件上传。

第十步:再生成一条客户端证书,使用下面的命令

makecert.exe -n "CN=ClientCertificateName" -pe -sky exchange -m 96 -ss My -in 
"RootCertificateName" -is my -a sha1

另外我们通过MMC打开证书控制台,可以发现新增的两个证书。

第十一步:下载并安装VPN客户端,然后连接到VPN。

点击连接后,弹出VPN客户端对话框,然后点击连接。

看下客户端的获得的地址,表明我们已经连接上了。

时间: 2024-11-03 05:31:59

一步一步带你创建Azure Point-to-Site VPN的相关文章

连接到Windows Azure Point to Site VPN

Windows Azure支持两种模式的VPN接入: Site to Site,接入端需要有固定的公网IP地址,用于连接局域网和Windows Azure的虚拟网络. Point to Site,客户端使用Windows SSTP拨号,只支持Windows操作系统.用于开发测试和运维. 通过Point to Site VPN连接到Windows Azure,可以有效的提升系统安全——减少对外开放的端口数量,只保留应用程序的对外服务端口而关闭系统维护端口.例如:一个Web Server,只开放80

Microsoft Azure Point to Site VPN替代方案

Microsoft Azure提供了Point to Site VPN,但有时候这并不能满足我们的需求,例如:Point to Site VPN是SSTP VPN,只能支持Window客户端拨入,而且客户端总数不能超过200个.这里我们介绍一个Point to Site VPN的替代方案——OpenVPN,不限制客户端拨入数量,并且支持Window,MAC OSX,Linux,Android和IOS!当然还是免费的.(此方案仅支持Microsoft Azure中国版,在Microsoft Azu

Azure PowerShell批量创建Azure虚拟机

在我们工作过程当中,可能会需要创建多台相同配置的虚拟机.我们是不是只能通过Portal 页面一台台创建呢?答案是否定的,我们可以通过Azure PowerShell脚本来批量创建虚拟机.接下来我将介绍通过Powershell来批量创建Azure虚拟机. 以下分割线内的内容是要powershell脚本用来批量创建虚拟机的内容 ---------------------------------------分割线---------------------------------------------

在Azure China用自定义镜像创建Azure VM Scale Set

在Azure China用自定义镜像创建Azure VM Scale Set 在此感谢世纪互联的工程师Johnny Lee和Lan,你们给了我很大的帮助.因为Azure China的官网没有给出完整的步骤,所以我在这里把完整的步骤总结一下,希望对大家有所帮助. Azure Global有一篇介绍如何用自定义镜像创建Azure VM Scale Set的文章.因为里面用到的"type": "Microsoft.Compute/images" 部分,我自己没在Azure

一步一步带你入门MySQL中的索引和锁 (转)

出处: 一步一步带你入门MySQL中的索引和锁 索引 索引常见的几种类型 索引常见的类型有哈希索引,有序数组索引,二叉树索引,跳表等等.本文主要探讨 MySQL 的默认存储引擎 InnoDB 的索引结构. InnoDB的索引结构 在InnoDB中是通过一种多路搜索树——B+树实现索引结构的.在B+树中是只有叶子结点会存储数据,而且所有叶子结点会形成一个链表.而在InnoDB中维护的是一个双向链表. 你可能会有一个疑问,为什么使用 B+树 而不使用二叉树或者B树? 首先,我们知道访问磁盘需要访问到

Windows Azure Virtual Network (7) 创建Azure Point-to-Site VPN(1)

<Windows Azure Platform 系列文章目录> 我们在使用Azure的时候,常常有这样的需求: -我需要将企业内网的主机连接到微软Azure公有云平台 -我需要保证企业内部的网络与微软Azure公有云平台建立VPN连接 通过Azure Virtual Network中的Point-To-Site VPN,就可以实现将企业内网的一台主机(VPN客户端)与Azure Virtual Network中的网络进行连接 -这里的Point指的就是企业内网的一台主机(VPN客户端) -这里

创建Azure磁盘快照

快照是 VHD 的完整只读副本.创建 OS 或数据磁盘 VHD 的快照作为备份,或用于解决 VM 问题.通过本文我们来了解下如何使用Azure门户创建Azure磁盘快照 登录到 Azure 门户.首先在左上角单击"创建资源"并搜索"快照" snapshot.如下图所示 点击创建 输入快照的"名称".选择现有的资源组,或键入新资源组的名称.选择 Azure 数据中心的位置.对于源磁盘,选择要获取其快照的托管磁盘.选择用于存储快照的"帐户类

创建 Azure Cosmos DB 帐户、数据库和集合

运行所示的命令,以创建 Azure Cosmos DB 帐户.数据库和集合: export NAME="jacksun" export RESOURCE_GROUP="92116f19-67b4-4078-8e64-b488b5c5cede" export LOCATION="EastUS" export DB_NAME="Products" az cosmosdb create --name $NAME --kind Glo

Django入门第一步(安装和创建一个简单的项目)

目录 Django入门第一步(安装和创建一个简单的项目) 一. Django项目目录结构 二.注意事项 三.Django安装 3.1.安装命令 3.2.验证django是否安装成功 3.3.使用方法 Django入门第一步(安装和创建一个简单的项目) 在使用Django框架开发web应用程序时,开发阶段同样依赖wsgiref模块来实现Server的功能,我们使用Django框架是为了快速地开发application. 如果使用的是我们自定义的框架来开发web应用,需要事先生成框架包含的一系列基础