Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : configurer un VPN IPsec entre deux instances de pare-feu virtuel vSRX

Cet exemple montre comment configurer un VPN IPsec entre deux instances de pare-feu virtuel vSRX dans Microsoft Azure.

Avant de commencer

Assurez-vous que vous avez installé et lancé une instance de pare-feu virtuel vSRX dans le réseau virtuel Microsoft Azure.

Consultez le générateur de configuration VPN srX de site à site et comment dépanner un tunnel VPN en panne ou non actif pour plus d’informations.

Aperçu

Vous pouvez utiliser un VPN IPsec pour sécuriser le trafic entre deux VNET dans Microsoft Azure à l’aide de deux instances de pare-feu virtuel vSRX.

Configuration VPN IPsec du pare-feu virtuel vSRX

Configuration VPN vSRX1

Procédure étape par étape

Pour configurer le VPN IPsec sur vSRX1 :

  1. Connectez-vous au vSRX1 en mode de modification de configuration (voir Configurer vSRX à l’aide de la CLI).

  2. Définissez les adresses IP des interfaces vSRX1.

  3. Configurez la zone de sécurité de non confiance.

  4. Configurez la zone de sécurité de confiance.

  5. Configurez IKE.

    Note:

    Dans cet exemple, n’oubliez pas de remplacer 198.51.100.10 par la bonne adresse IP publique.

  6. Configurez IPsec.

  7. Configurez le routage.

Configuration VPN vSRX2

Procédure étape par étape

Pour configurer le VPN IPsec sur vSRX2 :

  1. Connectez-vous au vSRX2 en mode de modification de configuration (voir Configurer vSRX à l’aide de la CLI.

  2. Définissez les adresses IP des interfaces vSRX2.

  3. Configurez la zone de sécurité de non confiance.

  4. Configurez la zone de sécurité de confiance.

  5. Configurez IKE.

    Note:

    Dans cet exemple, n’oubliez pas de remplacer 203.0.113.10 par la bonne adresse IP publique. Notez également que l’identité locale et l’identité distante du SiteB doivent être en contraste avec l’identité locale et l’identité distante du site.

  6. Configurez IPsec.

  7. Configurez le routage.

Vérification

Vérifier les tunnels VPN actifs

But

Vérifiez que le tunnel est opérationnel sur les deux instances de pare-feu virtuel vSRX.

Action