Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configurar una VPN IPsec entre un firewall virtual vSRX y una puerta de enlace de red virtual en Microsoft Azure

En este ejemplo, se muestra cómo configurar una VPN IPsec entre una instancia de firewall virtual vSRX y una puerta de enlace de red virtual en Microsoft Azure.

Antes de empezar

Asegúrese de que ha instalado y lanzado una instancia de firewall virtual vSRX en la red virtual de Microsoft Azure.

Consulte Generador de configuración de sitio a sitio DE SRX y Cómo solucionar problemas de un túnel VPN que está inactivo o no activo para obtener información adicional.

Visión general

Puede usar una VPN IPsec para proteger el tráfico entre dos VNET en Microsoft Azure, con un firewall virtual vSRX que protege una red virtual y la puerta de enlace de red virtual de Azure que protege la otra red virtual.

Configuración vpn IPsec del firewall virtual vSRX

Procedimiento

Procedimiento paso a paso

Para configurar VPN IPsec en el firewall virtual vSRX:

  1. Inicie sesión en el firewall virtual vSRX en modo de edición de configuración (consulte Configurar vSRX mediante la CLI).

  2. Establezca las direcciones IP para las interfaces del firewall virtual vSRX.

  3. Configure la zona de seguridad de no confianza.

  4. Configure la zona de seguridad de confianza.

  5. Configure ICR.

    Nota:

    Asegúrese de reemplazar 52.175.210.65 en este ejemplo con la dirección IP pública correcta.

  6. Configure IPsec.

    En el siguiente ejemplo, se muestra una configuración IPsec del firewall virtual vSRX mediante el algoritmo de cifrado CBC:

    Si es necesario, puede usar AES-GCM como algoritmo de cifrado en la configuración IPsec del firewall virtual vSRX en lugar de CBC:

  7. Configure el enrutamiento.

Configuración de puerta de enlace de red virtual de Microsoft Azure

Procedimiento

Procedimiento paso a paso

  1. Para configurar la puerta de enlace de red virtual de Microsoft Azure, consulte el siguiente procedimiento de Microsoft Azure:

    Configurar la política de IPsec/IKE para conexiones VPN S2S o VNet a VNet

    Asegúrese de que los parámetros de ICR IPSec en la puerta de enlace de red virtual de Microsoft Azure coincidan con los parámetros de IKE IPSec del firewall virtual vSRX cuando se forma la conexión VPN de sitio a sitio.

  2. Verificar túneles VPN activos.

    Compruebe que el túnel está activo entre la instancia del firewall virtual vSRX y la puerta de enlace de red virtual de Azure.