Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Configuration d’un VPN IPsec entre deux instances de pare-feu virtuel vSRX

Cet exemple montre comment configurer un VPN IPsec entre deux instances de pare-feu virtuel vSRX dans Microsoft Azure.

Avant de commencer

Assurez-vous d’avoir installé et lancé une instance de pare-feu virtuel vSRX dans le réseau virtuel Microsoft Azure.

Pour plus d’informations, reportez-vous aux sections SRX Site-to-Site VPN Configuration Generator et How to troubleshoot a VPN in down or not active tunnel in service.

Aperçu

Vous pouvez utiliser un VPN IPsec pour sécuriser le trafic entre deux réseaux virtuels dans Microsoft Azure à l’aide de deux instances de pare-feu virtuel vSRX.

Pare-feu virtuel vSRX Configuration du VPN IPsec

Configuration du VPN vSRX1

Procédure étape par étape

Pour configurer le VPN IPsec sur vSRX1 :

  1. Connectez-vous au vSRX1 en mode d’édition de configuration (voir Configurer vSRX à l’aide de l’interface de ligne de commande).

  2. Définissez les adresses IP des interfaces vSRX1.

  3. Configurez la zone de sécurité untrust.

  4. Configurez la zone de sécurité de confiance.

  5. Configurez IKE.

    Note:

    Assurez-vous de remplacer 198.51.100.10 dans cet exemple par l’adresse IP publique correcte.

  6. Configurez IPsec.

  7. Configurez le routage.

Configuration du VPN vSRX2

Procédure étape par étape

Pour configurer le VPN IPsec sur vSRX2 :

  1. Connectez-vous au vSRX2 en mode d’édition de la configuration (reportez-vous à la section Configurer vSRX à l’aide de l’interface de ligne de commande.

  2. Définissez les adresses IP des interfaces vSRX2.

  3. Configurez la zone de sécurité untrust.

  4. Configurez la zone de sécurité de confiance.

  5. Configurez IKE.

    Note:

    Assurez-vous de remplacer 203.0.113.10 dans cet exemple par l’adresse IP publique correcte. Notez également que l’identité locale et l’identité distante SiteB doivent être en contraste avec l’identité locale et l’identité distante SiteA.

  6. Configurez IPsec.

  7. Configurez le routage.

Vérification

Vérifier les tunnels VPN actifs

But

Vérifiez que le tunnel est actif sur les deux instances du pare-feu virtuel vSRX.

Action