Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Sommario
È possibile che si verifichi il problema che una connessione VPN da sito a sito Microsoft Azure nuova o esistente non è stabile o si disconnette regolarmente. Questo articolo illustra i passaggi per la risoluzione dei problemi per identificare e risolvere la causa del problema.
Se il problema Azure non viene risolto in questo articolo, visitare i forum di Azure su
Procedura di risoluzione dei problemi
Passaggio prerequisito
Controllare il tipo di gateway di rete virtuale Azure:
- Vai al portale Azure.
- Controllare la pagina panoramica del gateway di rete virtuale per verificare il tipo. Esempio: basato su percorso.
Passaggio 1: Verificare se il dispositivo VPN locale è convalidato
- Controllare se si usa un dispositivo VPN convalidato e una versione del sistema operativo. Se il dispositivo VPN non è convalidato, potrebbe essere necessario contattare il produttore del dispositivo per verificare se si verifica un problema di compatibilità.
- Assicurarsi che il dispositivo VPN sia configurato correttamente. Per ulteriori informazioni, vedere la modifica dei campioni di configurazione del dispositivo.
Passaggio 2: Controllare le impostazioni dell'associazione di sicurezza (per i gateway di rete virtuale basati su criteri Azure)
- Assicurarsi che le reti virtuali, le subnet e gli intervalli nella definizione del gateway di rete locale in Microsoft Azure corrispondano alla configurazione sul dispositivo VPN locale.
- Verificare che le impostazioni dell'associazione di sicurezza corrispondano.
Passaggio 3: Verificare la presenza di instradamenti definiti dall'utente o gruppi di sicurezza di rete nella subnet del gateway
Una route definita dall'utente nella subnet gateway potrebbe limitare parte del traffico e consentirne un'altra. La connessione VPN appare quindi non affidabile per parte del traffico e valida per un'altra.
Passaggio 4: Controllare l'impostazione "un tunnel VPN per coppia di sottoreti" (per i gateway di rete virtuale basati su criteri)
Assicurarsi che il dispositivo VPN locale sia impostato in modo da avere un tunnel VPN per ciascuna coppia di sottoreti per i gateway di rete virtuale basati su criteri di policy.
Passaggio 5: Verificare le limitazioni dell'associazione di sicurezza
Il gateway di rete virtuale ha un limite di 200 coppie di associazione di sicurezza subnet. Se il numero di subnet di rete virtuale Azure moltiplicato per il numero di subnet locali è maggiore di 200, è possibile che le subnet sporadiche si disconnettessero.
Passaggio 6: Controllare l'indirizzo dell'interfaccia esterna del dispositivo VPN locale
Se l'indirizzo IP del dispositivo VPN esposto a Internet è incluso nella definizione dello spazio degli indirizzi del gateway di rete locale in Azure, è possibile che si verifichino sporadiche disconnessioni.
Passaggio 7: Verificare se il dispositivo VPN locale dispone di Perfect Forward Secret abilitato
La funzionalità di Perfect Forward Secrecy può causare problemi di disconnessione. Se il dispositivo VPN dispone di Perfect Forward Secret abilitato, disabilitare la funzionalità. Aggiornare quindi i criteri IPsec del gateway di rete virtuale.
Passaggi successivi
- Configurare una connessione da sito a sito a una rete virtuale
- Configurare i criteri IPsec/IKE per le connessioni VPN da sito a sito