Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configurar una VPN IPsec entre dos instancias de firewall virtual vSRX

En este ejemplo se muestra cómo configurar una VPN IPsec entre dos instancias de Firewall virtual vSRX en Microsoft Azure.

Antes de empezar

Asegúrese de haber instalado y lanzado una instancia de Firewall virtual de vSRX en la red virtual de Microsoft Azure.

Consulte Generador de configuración de VPN de sitio a sitio SRX y Cómo solucionar problemas de un túnel VPN que está inactivo o que no está activo para obtener información adicional.

Visión general

Puede usar una VPN IPsec para proteger el tráfico entre dos redes virtuales en Microsoft Azure mediante dos instancias de Firewall virtual vSRX.

Configuración de VPN IPsec del firewall virtual vSRX

Configuración de VPN vSRX1

Procedimiento paso a paso

Para configurar VPN IPsec en vSRX1:

  1. Inicie sesión en el vSRX1 en el modo de edición de configuración (consulte Configurar vSRX mediante la CLI).

  2. Establezca las direcciones IP para las interfaces vSRX1.

  3. Configure la zona de seguridad de no confianza.

  4. Configure la zona de seguridad de confianza.

  5. Configure IKE.

    Nota:

    Asegúrese de reemplazar 198.51.100.10 en este ejemplo con la dirección IP pública correcta.

  6. Configure IPsec.

  7. Configure el enrutamiento.

Configuración de VPN vSRX2

Procedimiento paso a paso

Para configurar VPN IPsec en vSRX2:

  1. Inicie sesión en el vSRX2 en el modo de edición de configuración (consulte Configurar vSRX mediante la CLI.

  2. Establezca las direcciones IP para las interfaces vSRX2.

  3. Configure la zona de seguridad de no confianza.

  4. Configure la zona de seguridad de confianza.

  5. Configure IKE.

    Nota:

    Asegúrese de reemplazar 203.0.113.10 en este ejemplo con la dirección IP pública correcta. Tenga en cuenta también que la identidad local y la identidad remota del sitio B deben contrastar con la identidad local y la identidad remota del sitio A.

  6. Configure IPsec.

  7. Configure el enrutamiento.

Verificación

Verificar túneles VPN activos

Propósito

Compruebe que el túnel esté activo en ambas instancias del firewall virtual vSRX.

Acción