bapey的博客
友人帳
教程
  •   NotionNext介绍
  •   NotionNext操作说明
  •   写作是最值得投资的技能
往期整理
关于我
English
baipeiyu
Article
6
Category
3
Tags
3
友人帳
教程
NotionNext介绍
NotionNext操作说明
写作是最值得投资的技能
往期整理
关于我
English
技术分享
👨🏻‍💻Azure S2S VPN構築-bgpを利用
Post on: 2024-9-1
Last edited: 2024-10-24
Views
type
status
date
slug
summary
tags
category
icon
password
😀
S2S VPN: Site-to-Site VPN,站点到站点虚拟专用网络。它是一种通过公网建立起两个或多个私有网络之间的安全连接的技术。
 

📝 AzureのS2S VPN構築( bgpを利用)

構築手順

Local Network Gatewayを構築

• 概要: ローカルネットワークゲートウェイは、オンプレミスネットワークを表すAzureリソースです。
• 手順:
◦ Azureポータルにログインし、新しいリソースグループを作成します。
◦ リソースグループ内で、ローカルネットワークゲートウェイを作成します。
◦ 次の情報を入力します:
▪ 名前: ローカルネットワークゲートウェイの名前
▪ IPアドレス範囲: ローカルネットワークのアドレス範囲
▪ BGP設定 (オプション): BGPを使用する場合は、ASN (Autonomous System Number)などのBGP設定を行います。
 

GatewaySubnetを作成

  • 概要: VPNゲートウェイを配置するためのサブネットです。
  • 手順:
    • 既存の仮想ネットワークまたは新しい仮想ネットワークを作成します。
    • 仮想ネットワーク内にゲートウェイサブネットを作成します。
    • サブネットのアドレス範囲は、他のサブネットと重複しないように注意します。
 

VPNゲートウェイを作る

  • 概要: Azure仮想ネットワークとローカルネットワークを接続するためのゲートウェイです。
  • 手順:
    • リソースグループ内で、VPNゲートウェイを作成します。
    • 次の情報を入力します。
      • 名前: VPNゲートウェイの名前
      • SKU: VPNゲートウェイの性能と機能を選択します。
      • VPNの種類: Route-based VPNを選択します。
      • 仮想ネットワーク: 作成した仮想ネットワークを選択します。
      • サブネット: ゲートウェイサブネットを選択します。
 

接続のデプロイ

  • 概要: ローカルネットワークゲートウェイとVPNゲートウェイを接続します。
  • 手順:
    • VPNゲートウェイのリソースページで、「接続」をクリックし、新しい接続を作成します。
    • 次の情報を入力します。
      • 名前: 接続の名前
      • ローカルネットワークゲートウェイ: 作成したローカルネットワークゲートウェイを選択します。
      • 共有キー: ローカルVPNデバイスとAzure VPNゲートウェイで共有するキーを設定します。
      • IPsec/IKEポリシー: 必要に応じて、IPsec/IKEポリシーをカスタマイズします。

接続のついて確認

  • Azureポータル: VPNゲートウェイの接続状態を確認します。
  • ネットワークデバイス: ローカルVPNデバイスのログを確認し、接続が確立されていることを確認します。
  • PINGテスト: VPN接続経由で、ローカルネットワーク内のデバイスにPINGを送信し、接続性を確認します。
 
 
 

注意点:

ASN番号は重複しないようにする
オンプレミス環境のネットワーク範囲について事前に確認する
bgpとAzureのルートサーバを利用する場合は2つのパブリックIPが必要となる
 
 
 
 

🎅🏾利用したサービス

 
 
 
 

📎 参考

 
Azure 環境内で S2S VPN with BGP 環境を構築する (GUI / Azure Portal 編) - Qiita
こんにちは駆け出しアーキテクトのやまぱんです。今回は Azure 環境内でS2S VPN with BGP 環境 をAzure Portal で作ってみます。IaC (Bicep) でパッとデプ…
Azure 環境内で S2S VPN with BGP 環境を構築する (GUI / Azure Portal 編) - Qiita
https://qiita.com/aktsmm/items/8ea190fdca69ebb58a17
Azure 環境内で S2S VPN with BGP 環境を構築する (GUI / Azure Portal 編) - Qiita
Azure 側からデフォルトルートを広報する - Qiita
Azure Route Server を利用することで BGP にて任意のアドレス空間をオンプレ側に広報できるようになります。https://docs.microsoft.com/ja-jp/az…
Azure 側からデフォルトルートを広報する - Qiita
https://qiita.com/Isato-Hiyama/items/6d1c2cba146b2c8ec1b6
Azure 側からデフォルトルートを広報する - Qiita
Azure as Internet breakout from on-premises with Route Server
This is not a topology I would define as “best practice”, or one that I see in every Azure deployment out there, but I would certainly not describe it as exotic either. In this design, …
Azure as Internet breakout from on-premises with Route Server
https://blog.cloudtrooper.net/2021/03/16/azure-as-internet-breakout-from-on-premises-with-route-server/
Azure as Internet breakout from on-premises with Route Server
BGP 中継機 Azure Route Server (ARS) を試す!
Azure Route Serverとは、BGPによる経路交換を中継してくれるマネージドサービスです。BGPによる経路交換のみを行い、データ転送は行いません。例えば、下図のようなExpress RouteとVPN Gateway間のBGPに
BGP 中継機 Azure Route Server (ARS) を試す!
https://www.cloudou.net/virtual-network/vnet022/
BGP 中継機 Azure Route Server (ARS) を試す!
Azure Firewall でオンプレミスネットワークからのインターネット接続をコントロールする - 5月の青い空
Azure Firewall は Azure Vnet を保護するための L7 ファイアウォールです。マネージドサービスなので、インスタンス運用などは Azure にお任せできます。 Azure Firewall とは | Microsoft Docs こちら、L7 ファイアウォールのため、URL 単位でフィルタリング…
Azure Firewall でオンプレミスネットワークからのインターネット接続をコントロールする - 5月の青い空
https://minorun40.hatenablog.com/entry/2020/05/10/233059
Azure Firewall でオンプレミスネットワークからのインターネット接続をコントロールする - 5月の青い空
Azure Route Server を利用して Azure Firewall へのデフォルトルートを生成する | Aimless
はじめに Azure Route Server の NEXT-HOP 属性に関するドキュメントが公開されました。 Next Hop IP support Route Server が NEXT-HOP 属性をサポートすると、実現できる構成が増えます。その一つが Secured Virtual Hub|
Azure Route Server を利用して Azure Firewall へのデフォルトルートを生成する | Aimless
https://blog.aimless.jp/archives/2022/07/create-default-route-to-firewall-with-route-server-nexthop/
Azure 環境内で S2S VPN with BGP 環境を構築する (GUI / Azure Portal 編) - Qiita
こんにちは駆け出しアーキテクトのやまぱんです。今回は Azure 環境内でS2S VPN with BGP 環境 をAzure Portal で作ってみます。IaC (Bicep) でパッとデプ…
Azure 環境内で S2S VPN with BGP 環境を構築する (GUI / Azure Portal 編) - Qiita
https://qiita.com/aktsmm/items/8ea190fdca69ebb58a17
Azure 環境内で S2S VPN with BGP 環境を構築する (GUI / Azure Portal 編) - Qiita
 
https://jpaztech.github.io/blog/network/forcetunneling-azure-to-onpre-configuration/#:~:text=次に、S2S VPN 接続,することが可能です。
  • Author:baipeiyu
  • URL:https://tangly1024.com/article/f41fabf2-88e9-4379-9c13-237cca103d47
  • Copyright:All articles in this blog, except for special statements, adopt BY-NC-SA agreement. Please indicate the source!
宅地建物取引士bapey的照片合集
Loading...
baipeiyu
baipeiyu
baipeiyu
Article
6
Category
3
Tags
3
Latest posts
宅地建物取引士
宅地建物取引士
2025-3-23
bapey的照片合集
bapey的照片合集
2025-3-23
宅建業法の基本
宅建業法の基本
2025-3-23
免許
免許
2025-3-23
Azure関連知識
Azure関連知識
2024-12-8
Azure S2S VPN構築-bgpを利用
Azure S2S VPN構築-bgpを利用
2024-10-24
Announcement
🎉NotionNext 4.5已经上线🎉
-- 感谢您的支持 ---
👏欢迎更新体验👏
操作手册
更新记录
联系我们
 
2021-2025 baipeiyu.

bapey的博客 | baipeiyu

Powered by NotionNext 4.6.2.