Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configurar una VPN IPsec entre dos instancias de firewall virtual vSRX

En este ejemplo, se muestra cómo configurar una VPN IPsec entre dos instancias del firewall virtual vSRX en Microsoft Azure.

Antes de empezar

Asegúrese de que ha instalado y lanzado una instancia de firewall virtual vSRX en la red virtual de Microsoft Azure.

Consulte Generador de configuración de sitio a sitio DE SRX y Cómo solucionar problemas de un túnel VPN que está inactivo o no activo para obtener información adicional.

Visión general

Puede usar una VPN IPsec para proteger el tráfico entre dos VNET en Microsoft Azure mediante dos instancias de firewall virtual vSRX.

Configuración vpn IPsec del firewall virtual vSRX

Configuración de VPN vSRX1

Procedimiento paso a paso

Para configurar VPN IPsec en vSRX1:

  1. Inicie sesión en vSRX1 en modo de edición de configuración (consulte Configurar vSRX mediante la CLI).

  2. Establezca las direcciones IP para interfaces vSRX1.

  3. Configure la zona de seguridad de no confianza.

  4. Configure la zona de seguridad de confianza.

  5. Configure ICR.

    Nota:

    Asegúrese de reemplazar 198.51.100.10 en este ejemplo con la dirección IP pública correcta.

  6. Configure IPsec.

  7. Configure el enrutamiento.

Configuración vpn vSRX2

Procedimiento paso a paso

Para configurar VPN IPsec en vSRX2:

  1. Inicie sesión en vSRX2 en modo de edición de configuración (consulte Configurar vSRX mediante la CLI.

  2. Establezca las direcciones IP para las interfaces vSRX2.

  3. Configure la zona de seguridad de no confianza.

  4. Configure la zona de seguridad de confianza.

  5. Configure ICR.

    Nota:

    Asegúrese de reemplazar 203.0.113.10 en este ejemplo con la dirección IP pública correcta. También tenga en cuenta que la identidad local y la identidad remota de SiteB deben estar en contraste con la identidad local de SiteA y la identidad remota.

  6. Configure IPsec.

  7. Configure el enrutamiento.

Verificación

Verificar túneles VPN activos

Propósito

Verifique que el túnel esté activo en ambas instancias del firewall virtual vSRX.

Acción