Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gateway VPN di Azure servizio può essere usato per inviare traffico crittografato tra una rete virtuale Azure e le posizioni locali tramite Internet pubblico. È anche possibile usare Gateway VPN per inviare traffico crittografato tra Azure reti virtuali tramite la rete Microsoft. Gateway VPN usa un tipo specifico di gateway di rete virtuale Azure denominato VPN gateway. È possibile creare più connessioni allo stesso gateway VPN. Quando si creano più connessioni, tutti i tunnel VPN condividono la larghezza di banda disponibile per il gateway.
Annotazioni
Gateway VPN di Azure è uno dei servizi che costituiscono la categoria Connettività ibrida in Azure. Altri servizi in questa categoria includono ExpressRoute e rete WAN virtuale. Ogni servizio ha caratteristiche e casi d'uso specifici. Per altre informazioni su questa categoria di servizi, vedere Connettività ibrida.
Perché usare Gateway VPN?
Ecco alcuni degli scenari principali per Gateway VPN:
Inviare traffico crittografato tra una rete virtuale Azure e le posizioni locali tramite Internet pubblico usando uno dei tipi di connessioni seguenti:
Connessione da sito a sito: Una connessione tunnel VPN IPsec/IKE cross-premise tra il gateway VPN e un dispositivo VPN locale.
Connessione da punto a sito: VPN su OpenVPN, IKEv2 o SSTP. Questo tipi di connessione consente di connettersi alla rete virtuale da una posizione remota, ad esempio in una conferenza o da casa.
Inviare il traffico crittografato tra Azure reti virtuali usando i tipi di connessioni seguenti:
VNet-to-VNet: Una connessione VPN IPsec/IKE tra il gateway VPN e un altro gateway VPN Azure che usa un VNet-to-VNet tipo di connessione. Questo tipo di connessione è progettato specificamente per le connessioni da rete virtuale a rete virtuale.
Connessione da sito a sito: Una connessione IPsec/IKE VPN tunnel tra il gateway VPN e un altro gateway VPN di Azure. Questo tipo di connessione, quando viene utilizzato nell'architettura da rete virtuale a rete virtuale, impiega il tipo di connessione da sito a sito (IPsec), che consente connessioni tra sedi diverse al gateway, oltre alle connessioni tra gateway VPN.
Configurare una VPN da sito a sito come percorso di failover sicuro per ExpressRoute usando:
- ExpressRoute + Gateway VPN: Combinazione di connessioni ExpressRoute e Gateway VPN (connessioni coesistenti).
Usare VPN da sito a sito per connettersi a siti non connessi tramite ExpressRoute tramite:
- ExpressRoute + Gateway VPN: Combinazione di connessioni ExpressRoute e Gateway VPN (connessioni coesistenti).
Pianificazione e progettazione
Poiché è possibile creare più configurazioni di connessione usando Gateway VPN, è necessario determinare la configurazione più adatta alle proprie esigenze. Le connessioni da punto a sito, da sito a sito e coesistenti da sito a sito ed ExpressRoute hanno tutte requisiti di configurazione delle risorse e istruzioni differenti.
Vedere l'articolo topologia e progettazione di Gateway VPN per le topologie di progettazione e i link alle istruzioni di configurazione. Nelle sezioni seguenti dell'articolo vengono evidenziate alcune delle topologie di progettazione usate più di frequente.
- Connessioni VPN da sito a sito
- Connessioni VPN da punto a sito
- Connessioni VPN da rete virtuale a rete virtuale
Tabella di pianificazione
La tabella seguente può aiutare nella scelta della migliore opzione di connettività per la soluzione.
| Da punto a sito | Da sito a sito | |
|---|---|---|
| Servizi supportati di Azure | Servizi cloud e Macchine virtuali | Servizi cloud e Macchine virtuali |
| Larghezze di banda tipiche | Basate sullo SKU del gateway | Aggregazione tipica < 10 Gbps |
| Protocolli supportati | SSTP (Secure Sockets Tunneling Protocol), OpenVPN e IPsec | IPsec |
| Routing | RouteBased (dinamico) | Sono supportati il routing PolicyBased (routing statico) e il routing RouteBased (VPN routing dinamico) |
| Resilienza della connessione | attiva-passiva o attiva-attiva | attiva-passiva o attiva-attiva |
| Caso d'uso tipico | Proteggere l'accesso alle reti virtuali Azure per gli utenti remoti | Scenari di sviluppo, test e laboratorio e carichi di lavoro di produzione su piccola e media scala per servizi cloud e macchine virtuali |
| SLA | SLA | SLA |
| Prezzi | Prezzi | Prezzi |
| Documentazione tecnica | Gateway VPN | Gateway VPN |
| Domande frequenti | Domande frequenti Gateway VPN | Domande frequenti Gateway VPN |
Zone di Disponibilità
I gateway VPN possono essere distribuiti in Azure zone di disponibilità. Le distribuzioni della zona di disponibilità portano resilienza, scalabilità e disponibilità superiore ai gateway di rete virtuale. La distribuzione di gateway nelle Azure zone di disponibilità separa fisicamente e logicamente i gateway all'interno di una regione, proteggendo al tempo stesso la connettività della rete in locale ad Azure da guasti a livello di zona. Vedere Informazioni sui gateway di rete virtuale con ridondanza della zona in zone di disponibilità di Azure.
Configurazione di Gateway VPN
Una connessione gateway VPN si basa su più risorse configurate con impostazioni specifiche. In alcuni casi, le risorse devono essere configurate in un determinato ordine. Le impostazioni scelte per ogni risorsa sono fondamentali per creare una connessione corretta.
Per informazioni sulle singole risorse e impostazioni per Gateway VPN, vedere Informazioni sulle impostazioni di Gateway VPN e Informazioni sugli SKU del gateway.
Per i diagrammi di progettazione e i collegamenti agli articoli di configurazione, vedere l'articolo Gateway VPN topologia e progettazione.
SKU del gateway
Quando si crea un gateway di rete virtuale, specificare lo SKU del gateway da usare. Selezionare lo SKU che soddisfa i requisiti relativi a tipi di carichi di lavoro, velocità effettive, funzionalità e contratti di servizio. Per altre informazioni sugli SKU del gateway, tra cui funzionalità supportate, tabelle delle prestazioni, passaggi di configurazione e carichi di lavoro di produzione e test di sviluppo, vedere Informazioni sugli SKU del gateway.
Per distribuire nuovi gateway VPN, è possibile usare gli SKU seguenti. Offrono opzioni a ridondanza di zona e sono consigliate per tutte le nuove implementazioni.
|
VPN Porta di accesso Generazione |
SKU |
S2S/connessione di reti virtuali Tunnel |
CONNESSIONE DA PUNTO A SITO Connessioni SSTP |
CONNESSIONE DA PUNTO A SITO Connessioni IKEv2/OpenVPN |
Aggregato Benchmark velocità effettiva |
BGP | Con ridondanza della zona | Numero di macchine virtuali nella Rete Virtuale |
|---|---|---|---|---|---|---|---|---|
| Generation1 | Basic | Max. 10 | Max. 128 | Non supportato | 100 Mbps | Non supportato | NO | 200 |
| Generation1 | VpnGw1AZ | Max. 30 | Max. 128 | Max. 250 | 650 Mbps | Supportato | Sì | 1000 |
| Generation1 | VpnGw2AZ | Max. 30 | Max. 128 | Max. 500 | 1 Gbps | Supportato | Sì | 2000 |
| Generation1 | VpnGw3AZ | Max. 30 | Max. 128 | Max. 1000 | 1,25 Gbps | Supportato | Sì | 5000 |
| Generation2 | VpnGw2AZ | Max. 30 | Max. 128 | Max. 500 | 1,25 Gbps | Supportato | Sì | 2000 |
| Generation2 | VpnGw3AZ | Max. 30 | Max. 128 | Max. 1000 | 2,5 Gbps | Supportato | Sì | 3300 |
| Generation2 | VpnGw4AZ | Max. 100* | Max. 128 | Max. 5000 | 5 Gbps | Supportato | Sì | 4400 |
| Generation2 | VpnGw5AZ | Max. 100* | Max. 128 | Max. 10.000 | 10 Gbps | Supportato | Sì | 9.000 |
VpnGw1~5 è previsto per la migrazione e non deve essere usato per creare nuovi gateway VPN. Per ulteriori informazioni, vedere consolidamento e migrazione degli SKU di Gateway VPN.
|
VPN Porta di accesso Generazione |
SKU |
S2S/connessione di reti virtuali Tunnel |
CONNESSIONE DA PUNTO A SITO Connessioni SSTP |
CONNESSIONE DA PUNTO A SITO Connessioni IKEv2/OpenVPN |
Aggregato Benchmark velocità effettiva |
BGP | Con ridondanza della zona | Numero di macchine virtuali nella Rete Virtuale |
|---|---|---|---|---|---|---|---|---|
| Generation1 | VpnGw1 | Max. 30 | Max. 128 | Max. 250 | 650 Mbps | Supportato | NO | 450 |
| Generation1 | VpnGw2 | Max. 30 | Max. 128 | Max. 500 | 1 Gbps | Supportato | NO | 1300 |
| Generation1 | VpnGw3 | Max. 30 | Max. 128 | Max. 1000 | 1,25 Gbps | Supportato | NO | 4000 |
| Generation2 | VpnGw2 | Max. 30 | Max. 128 | Max. 500 | 1,25 Gbps | Supportato | NO | 685 |
| Generation2 | VpnGw3 | Max. 30 | Max. 128 | Max. 1000 | 2,5 Gbps | Supportato | NO | 2240 |
| Generation2 | VpnGw4 | Max. 100* | Max. 128 | Max. 5000 | 5 Gbps | Supportato | NO | 5300 |
| Generation2 | VpnGw5 | Max. 100* | Max. 128 | Max. 10.000 | 10 Gbps | Supportato | NO | 6700 |
Annotazioni
"Supported Number of VMs in the Rete virtuale" (Numero supportato di macchine virtuali nel Rete virtuale) si riferisce al numero di risorse che comunicano tramite il gateway. Sono inclusi:
- Macchine virtuali nelle reti virtuali hub e spoke con peering
- Endpoint privati
- Appliance virtuali di rete (ad esempio Application Gateway, Firewall di Azure)
- Istanze back-end dei servizi PaaS distribuiti in reti virtuali (ad esempio Istanza gestita di SQL, ambiente del servizio app)
(*) Se sono necessari più di 100 tunnel VPN da sito a sito, usare rete WAN virtuale anziché Gateway VPN.
Prezzi
Si pagano due cose: i costi di calcolo orari per il gateway di rete virtuale e il trasferimento dei dati in uscita dal gateway di rete virtuale. Le informazioni sui prezzi sono disponibili nella pagina Prezzi . Per informazioni sui prezzi degli SKU di gateway legacy, vedere la pagina dei prezzi di ExpressRoute e scorrere fino alla sezione Gateway di rete virtuale.
Costi di calcolo per il gateway di rete virtuale
Ogni gateway di rete virtuale ha un costo di calcolo orario. Il prezzo dipende dallo SKU del gateway specificato quando si crea un gateway di rete virtuale. Il costo è relativo al gateway in sé e va aggiunto al trasferimento dei dati che passano dal gateway. Il costo delle configurazioni attiva/attiva e attiva-passiva è equivalente. Per ulteriori informazioni sugli SKU del gateway di Gateway VPN, consulta Gateway SKUs.
Costi di trasferimento dati
I costi per il trasferimento dei dati vengono calcolati in base al traffico in uscita dal gateway di rete virtuale di origine.
- Se si invia traffico al dispositivo VPN in sede, gli addebiti sono calcolati in base alla velocità di trasferimento dei dati in uscita su Internet.
- Se si invia il traffico tra reti virtuali in aree diverse, i prezzi dipendono dall'area.
- Se si invia il traffico solo tra reti virtuali nella stessa area, non sono previsti costi per i dati. Il traffico tra reti virtuali nella stessa area è gratuito.
Novità di Gateway VPN?
Gateway VPN di Azure viene aggiornato regolarmente. Per rimanere aggiornati sugli annunci più recenti, vedere l'articolo Novità. L'articolo evidenzia i punti di interesse seguenti:
- Versioni recenti
- Anteprime in corso con limitazioni note (se applicabile)
- Problemi noti
- Funzionalità deprecate (se applicabile)
È anche possibile sottoscrivere il feed RSS e visualizzare gli aggiornamenti delle funzionalità di Gateway VPN più recenti nella pagina Azure Aggiornamenti.
DOMANDE FREQUENTI
Per domande frequenti su VPN gateway, vedere le domande frequenti Gateway VPN.