Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Beispiel: Konfigurieren eines IPsec-VPN zwischen zwei virtuellen vSRX-Firewall-Instanzen

Dieses Beispiel zeigt, wie Sie ein IPsec-VPN zwischen zwei Instanzen der virtuellen vSRX-Firewall in Microsoft Azure konfigurieren.

Bevor Sie beginnen

Stellen Sie sicher, dass Sie eine virtuelle Firewall-Instanz der vSRX im virtuellen Netzwerk von Microsoft Azure installiert und gestartet haben.

Weitere Informationen finden Sie unter SRX Site-to-Site-VPN-Konfigurationsgenerator und Fehlerbehebung für einen ausfälltden oder nicht aktiven VPN-Tunnel .

Übersicht

Sie können ein IPsec-VPN verwenden, um den Datenverkehr zwischen zwei VNETs in Microsoft Azure mit zwei virtuellen Firewall-Instanzen der vSRX zu sichern.

VSRX Virtuelle Firewall-IPsec-VPN-Konfiguration

vSRX1 VPN-Konfiguration

Schritt-für-Schritt-Verfahren

So konfigurieren Sie IPsec-VPN auf vSRX1:

  1. Melden Sie sich im Konfigurationsbearbeitungsmodus bei vSRX1 an (siehe Konfigurieren von vSRX mithilfe der CLI).

  2. Legen Sie die IP-Adressen für vSRX1-Schnittstellen fest.

  3. Richten Sie die nicht vertrauenswürdige Sicherheitszone ein.

  4. Richten Sie die Vertrauenssicherheitszone ein.

  5. Konfigurieren Sie IKE.

    Hinweis:

    Stellen Sie sicher, dass Sie in diesem Beispiel durch die richtige öffentliche IP-Adresse ersetzen 198.51.100.10 .

  6. Konfigurieren Sie IPsec.

  7. Routing konfigurieren.

vSRX2 VPN-Konfiguration

Schritt-für-Schritt-Verfahren

So konfigurieren Sie IPsec-VPN auf vSRX2:

  1. Melden Sie sich im Konfigurationsbearbeitungsmodus bei vSRX2 an (siehe Konfigurieren von vSRX mit der CLI.

  2. Legen Sie die IP-Adressen für die vSRX2-Schnittstellen fest.

  3. Richten Sie die nicht vertrauenswürdige Sicherheitszone ein.

  4. Richten Sie die Vertrauenssicherheitszone ein.

  5. Konfigurieren Sie IKE.

    Hinweis:

    Stellen Sie sicher, dass Sie in diesem Beispiel durch die richtige öffentliche IP-Adresse ersetzen 203.0.113.10 . Beachten Sie auch, dass die lokale Identität und Remoteidentität von SiteB im Gegensatz zu SiteA local-Identity und Remote-Identität stehen sollten.

  6. Konfigurieren Sie IPsec.

  7. Routing konfigurieren.

Überprüfung

Aktive VPN-Tunnel überprüfen

Zweck

Stellen Sie sicher, dass der Tunnel auf beiden virtuellen vSRX-Firewall-Instanzen aktiv ist.

Aktion