Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren eines IPsec-VPN zwischen einer virtuellen vSRX-Firewall und einem virtuellen Netzwerkgateway in Microsoft Azure

In diesem Beispiel wird gezeigt, wie ein IPsec-VPN zwischen einer virtuellen vSRX-Firewallinstanz und einem Gateway für virtuelle Netzwerke in Microsoft Azure konfiguriert wird.

Vorbereitungen

Stellen Sie sicher, dass Sie eine vSRX Virtual Firewall-Instanz im virtuellen Microsoft Azure-Netzwerk installiert und gestartet haben.

Weitere Informationen finden Sie unter SRX Site-to-Site VPN Configuration Generator und Fehlerbehebung bei einem VPN-Tunnel, der ausgefallen oder nicht aktiv ist .

Übersicht

Sie können ein IPsec-VPN verwenden, um den Datenverkehr zwischen zwei VNETs in Microsoft Azure zu sichern, wobei eine virtuelle vSRX-Firewall ein VNet und das Azure Virtual Network Gateway das andere VNet schützt.

IPsec-VPN-Konfiguration der virtuellen vSRX-Firewall

Verfahren

Schritt-für-Schritt-Anleitung

So konfigurieren Sie IPsec-VPN auf der virtuellen vSRX-Firewall:

  1. Melden Sie sich im Konfigurationsbearbeitungsmodus bei der virtuellen vSRX-Firewall an (siehe Konfigurieren von vSRX mithilfe der CLI).

  2. Legen Sie die IP-Adressen für Schnittstellen der virtuellen vSRX-Firewall fest.

  3. Richten Sie die nicht vertrauenswürdige Sicherheitszone ein.

  4. Richten Sie die Sicherheitszone für die Vertrauensstellung ein.

  5. Konfigurieren Sie IKE.

    Hinweis:

    Stellen Sie sicher, dass Sie in diesem Beispiel durch die richtige öffentliche IP-Adresse ersetzen 52.175.210.65 .

  6. Konfigurieren Sie IPsec.

    Das folgende Beispiel veranschaulicht eine IPsec-Konfiguration der virtuellen vSRX-Firewall mit dem CBC-Verschlüsselungsalgorithmus:

    Bei Bedarf können Sie AES-GCM anstelle von CBC als Verschlüsselungsalgorithmus in der vSRX Virtual Firewall IPsec-Konfiguration verwenden:

  7. Konfigurieren Sie das Routing.

Microsoft Azure Virtual Network Gateway-Konfiguration

Verfahren

Schritt-für-Schritt-Anleitung

  1. Informationen zum Konfigurieren des Microsoft Azure-Gateways für virtuelle Netzwerke finden Sie im folgenden Microsoft Azure-Verfahren:

    Konfigurieren der IPsec/IKE-Richtlinie für S2S-VPN- oder VNet-zu-VNet-Verbindungen

    Stellen Sie sicher, dass die IPSec-IKE-Parameter im Microsoft Azure-Gateway für virtuelle Netzwerke mit den IPSec-IKE-Parametern der virtuellen vSRX-Firewall übereinstimmen, wenn die Site-to-Site-VPN-Verbindung hergestellt wird.

  2. Überprüfen Sie die aktiven VPN-Tunnel.

    Stellen Sie sicher, dass der Tunnel zwischen der virtuellen vSRX-Firewallinstanz und dem Azure Virtual Network Gateway besteht.