Klient Azure VPN se podporuje jenom pro připojení protokolu OpenVPN®.
Úprava a import konfiguračních souborů profilu klienta VPN
Kroky v tomto článku vyžadují úpravu a import konfiguračního souboru Klient Azure VPN profilu. Pokud chcete pracovat s konfiguračními soubory profilu klienta VPN (soubory XML), postupujte takto:
Vyhledejte konfigurační soubor profilu a otevřete ho pomocí editoru podle vašeho výběru.
Podle potřeby upravte soubor a uložte provedené změny.
Naimportujte soubor a nakonfigurujte klienta Azure VPN.
Soubor můžete importovat pomocí těchto metod:
Importujte pomocí rozhraní Klient Azure VPN. Otevřete Klient Azure VPN a klikněte a potom na + Importovat. Vyhledejte upravený soubor XML, nakonfigurujte všechna další nastavení v rozhraní Klient Azure VPN (v případě potřeby) a klikněte na tlačítko Uložit.
Naimportujte profil z příkazového řádku. Do složky %userprofile%\AppData\Local\Packages\Microsoft.AzureVpn_8wekyb3d8bbwe\LocalState přidejte stažený soubor azurevpnconfig.xml a spusťte následující příkaz. K vynucení importu použijte přepínač -f .
azurevpn -i azurevpnconfig.xml
DNS
Přidání přípon DNS
Upravte stažený soubor XML profilu a přidejte značky dnssuffixes><dnssufix/dnssufix><></dnssuffixes>.<
Klient OpenVPN Microsoft Entra využívá položky tabulky zásad překladu názvů DNS (NRPT), což znamená, že servery DNS nebudou uvedeny pod výstupem ipconfig /all. Pokud chcete potvrdit nastavení DNS v použití, přečtěte si prosím rutinu Get-DnsClientNrptPolicy v PowerShellu.
Směrování
Přidání vlastních tras
Upravte stažený soubor XML profilu a přidejte značky includeroutes><route><destination><mask<>/destination></mask></route></includeroutes>.<
Směrování veškerého provozu do tunelu VPN (vynucené tunelování)
Pokud používáte Klient Azure VPN verze 2.1900:39.0 nebo vyšší, můžete zahrnout 0/0.
Upravte stažený soubor XML profilu a přidejte značky includeroutes><route><destination><mask<>/destination></mask></route></includeroutes>.< Nezapomeňte aktualizovat číslo verze na 2. Další informace o vynuceném tunelování naleznete v tématu Konfigurace vynucené tunelování.
Konfigurace sítě a použití virtuálních privátních sítí (VPN) jsou nedílnou součástí úspěchu spolupráce. V tomto modulu se podíváme na to, jak monitorovat a řešit potíže se sítěmi VPN typu site-to-site a point-to-site. AZ720 AZ-720 az-720 networking