【问题标题】:Azure S2S VNet VPN GatewayAzure S2S VNet VPN 网关
【发布时间】:2016-11-29 03:50:15
【问题描述】:

我们必须在以下之间设置一个 VNet 站点到站点 VPN 网关:

VM Azure VNet 本地站点。

在 azure 网关配置结束时,我们获得一个预共享密钥,用于 vpn 本地设备配置。

这些设备不在我们的控制范围内,因此我们询问了要在 azure 网关上设置的其他预共享密钥。

可以通过门户网站进行吗?并通过电源外壳?怎么样?

提前致谢, 问候

P.S.:我在哪里可以找到操作 VPN 网关的 powershell 命令的完整指南?

【问题讨论】:

标签: powershell azure vpn


【解决方案1】:

对于“经典”ASM 堆栈(“经典”VNET),我不知道允许您修改 Azure 网关上的预共享密钥的 API。

对于 ARM,提示在 Step 8-SharedKey 参数) https://azure.microsoft.com/en-in/documentation/articles/vpn-gateway-create-site-to-site-rm-powershell/

创建 VPN 连接

接下来,您将在虚拟网络网关和 VPN 设备之间创建 Site-to-Site VPN 连接。请务必用您自己的值替换这些值。共享密钥必须与您用于 VPN 设备配置的值匹配。请注意,Site-to-Site 的 -ConnectionType 是 IPsec。

$gateway1 = Get-AzureRmVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
$local = Get-AzureRmLocalNetworkGateway -Name LocalSite -ResourceGroupName testrg

New-AzureRmVirtualNetworkGatewayConnection -Name localtovon `
                                           -ResourceGroupName testrg `
                                           -Location 'West US' `
                                           -VirtualNetworkGateway1 $gateway1 `
                                           -LocalNetworkGateway2 $local `
                                           -ConnectionType IPsec `
                                           -RoutingWeight 10 `
                                           -SharedKey 'abc123'

注意

您不必使用 PowerShell 来创建 ARM 网关。您现在可以使用 Portal UI 执行此操作。遵循新建“连接”向导时,您将看到一个预共享密钥输入框。因此,首先创建网关,然后创建站点到站点“连接”。

如果您已经创建了 ARM 虚拟网络网关,请转到 https://resources.azure.com/ 在搜索框中输入站点到站点“连接”的名称,在 JSON 表示中查找键,编辑、替换并保存。 等待几分钟,让网关获取新密钥,然后您就完成了。

回答你的最后一个问题:

我在哪里可以找到操作 VPN 网关的 powershell 命令的完整指南?

资源浏览器 (https://resources.azure.com) 有一种巧妙的探索方式——在浏览资源时查看其 PowerShell 选项卡。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2022-06-29
    • 2021-11-19
    • 2021-12-03
    • 2019-03-14
    • 2019-06-24
    • 2021-09-28
    • 2019-08-15
    • 1970-01-01
    相关资源
    最近更新 更多