Azure 上搭建 站点到站点(s2s) VPN

本篇文章我们将创建Site to Site的虚拟网络连接,以满足本地网络到云端的网络连接。

1). 登录到Azure管理门户

国内版:https://manage.windowsazure.cn

在管理门户导航中选择网络,在右侧选择“创建虚拟网络”。

第一步:填写名称及选择位置

填写适当的名称和选择合适的网络接入位置后点击后续按钮

第二步:配置DNS及VPN类型

填写DNS服务器地址,如果为空,则使用Azure默认的DNS服务器;

选择VPN类型:选择“站点到站点的连接”。

第三步:设置本地路由器地址及地址空间

如图示例:本地办公室网络的VPN路由器地址为121.123.132.15,并设置了10.1.100.0的地址段。

第四步:设置Azure虚拟网络地址空间

这里我们添加了一个子网和网关子网。

点击“完成”结束虚拟网络的创建。

第五步:创建网关

点击进入刚刚创建的虚拟网络,进入“仪表板”,并点击“创建网关”

第六步:配置本地路由器(VPN设备)

点击上图中的“下载VPN设备脚本” 根据我们所拥有的设备类型来选择配置脚本。

Cisco设备配置文件内容示例:

接下来我们需要将该文件交由网络管理人员对路由器进行配置,如我们所使用的设备不在Azure提供的几种配置脚本范围内,同样可参照文件中的信息由网络管理人员手工进行配置。

具体步骤:

a). 选择Cisco设备,下载配置脚本文件

b). 使用文本编辑器打开下载的配置文件

c). 记录以下信息:

连接协议:IKE

认证方式:共享密钥 

Key与地址: 

加密方式:AES

认证:      SHA1

配置完成后,可以在仪表板页面中查看虚拟网络的连接状态

时间: 2024-12-26 00:15:01

Azure 上搭建 站点到站点(s2s) VPN的相关文章

在Azure上搭建Orchard CRM入口网站

这是英文版:Setup Orchard CRM portal website on Azure 在Azure上搭建Orchard CRM入口网站

Windows Azure上搭建SSTP VPN

一.服务器设置 首先,从0开始,你需要创建一个新的VM.我选择Windows Server 2012 R2,所有步骤和创建普通VM都一样,但最后在防火墙设置里一定要打开TCP 443端口: 创建完成后,远程桌面进去,在自动弹出的“Server Management”里面点击“Add roles and features”,一路Next到“Server Roles”,然后勾选Remote Access. 再一路Next到“Role Services”,选择"DirectAccess and VPN

在Azure上打造通往 Door of freedom的服务器之L2TP VPN服务器部署

最近发现GFW又升级了,而使用google是我们IT人员必须的工具,没有办法只有自己动手部署squid服务器,结果发现squid不是很稳定,经常说出现一会能打开,一会又打不开的情况(具体原因未知),为避免麻烦干脆在Azure上部署了一套L2TP VPN服务器,在这里将部署过程写下,希望对各位博友有帮助: L2TP是常用的一种point-site的VPN.而目前在Azure上的VPN Gateway只支持IPsec和SSTP两种.如果客户需要L2TP服务器,需要自己在VM中搭建.本文将介绍如何在A

如何在WindowsAzure上搭建Mean stack环境之如何在中国版Azure上搭MangoDB

前几天有海外客户问到在Azure上搭建Mean Stack可行吗.当然可行了,只是个环境而已. 首先,什么是Mean Stack. MEAN stack是LAMP (Linux.Apache.MySQL,PHP / Python) stack的一个现代替代者,在九十年代末,LAMP曾是Web应用程序的主流构建方式. 在这个应用程序中并不会使用Angular.js,因为这里并不是要构建一个HTML用户界面.相反,这里创建的是一个没有用户界面的REST API,但它却可以作为任何界面的基础,如一个网

外网访问用azure虚拟机搭建的网站

1.Ubuntu+Apache+PHP的环境搭建(此处省去了mysql的步骤) 在azure上搭建上述的开发环境和在本地PC搭建是一样的步骤,具体介绍请参看这里. 2.从外网访问 注意,这一步的前提是在第一部中,你已经可以在虚拟机中访问自己的网站了,如果你在azure上的虚拟机没有图形界面也没关系,可以参考这里,使用命令行式的浏览器浏览你的helloworld.php,以此验证环境搭建成功. 下面说一下从外网访问要设置的东西: 2.1选择网站所在的虚拟机,选择端点面板,如果这里还没有80端口,那

在Azure中搭建Ghost博客并绑定自定义域名和HTTPS

绪论 之前一直使用cnblog写博客,现在将博客迁移至Microsoft Azure上的Ghost博客上,Ghost博客使用Markdown书写博客,页面简洁,是我喜欢的风格.具体参见官网:https://ghost.org/ ,将创建流程介绍一下. 在Azure上搭建Ghost博客 不得不说,在Azure上面搭建Ghost博客真的是太简单了,完全傻瓜化. 搜索到Ghost Blog项目 填写应用名称AppName,一般而言,将创建的Ghost博客默认域名为[AppName].azurewebs

Windows Azure体验之配置点到站点VPN连接

1)通过点到站点 VPN,可创建与虚拟网络的安全连接. 2)在点到站点配置中,在每台要连接到虚拟网络的客户端计算机上单独配置连接. 3)点到站点连接不需要 VPN 设备. 1. 在管理门户中选择网络,右面的名称中选择已建立的虚拟网络 2.在PrivateNetwork配置,勾选配置点到站点的连接: 3.配置VPN  ip地址池,并保存配置: 4.确定继续: 5.创建网关,这期间大概需要二十到三十分钟不等: 6.创建自定义证书(根证书和客户端证书),可以用vs的开发人员提示符或者用makecert

通过openswan基于Azure平台搭建VPN server

用过Azure的读者都知道,Vnet一直是Azure比较自豪的地方,尤其是VPN,Azure提供了两种VPN以及专线来保证客户数据的安全性,S2S vpn(站点到站点的,基于IPsec的),P2S vpn(点到站点的,基于sstp的),专线express route是和物理链路或者MPLS网络相连接,在这里笔者要提醒大家一句,Azure的vpn身后是两台机器做HA的vpn server,是提供LSA保证的,而无论是阿里还是AWS都没有这样的服务,而且Azure最高提供带宽200M的VPN链路,三

Windows 2003 server 服务器上搭建VPN

Windows 2003 server 服务器上搭建VPN   东莞翔达网络跟大家分享下如何搭建VPN 先来了解大声道一下VPN,VPN(Virtual private Network,虚拟专用网)是穿越专用网络或公用网络的.安全的.点对点连接的网络.VPN客户端使用特定的隧道协议,与VPN服务器建立虚拟连接.' D/ c9 v6 o/ q* W8 W- QVPN最佳范例就是:VPN客户端使用VPN连接到与Intenet相连的VPN服务器上.它的工作是VPN服务器应答验证VPN客户端的身份,如果