Como configurar que os usuários quando conectado na VPN Point to Site saia pela internet

Robson Meira Crescente Neves 20 Pontos de reputação
2025-07-25T14:29:44.5666667+00:00

Prezados, bom dia. Temos uma VPN Point to site configurada com o Azure. Ela está funcionando corretamente. Quando conectamos nela, recebemos um IP privado. Mas, queremos fazer que quando conectado na VPN, saia com um IP público para que seja liberado em outras soluções/ferramentas esse IP para que esses usuários que estejam conectados na VPN acesse outros lugares.

Precisamos de ajuda para configurar.

Azure
Azure

Uma plataforma de computação em nuvem e uma infraestrutura para criar, implantar e gerenciar aplicativos e serviços por meio de uma rede mundial de datacenters gerenciados pela Microsoft.

0 comentários Sem comentários

Resposta aceita pelo autor da pergunta

Dio Xavier 290.8K Pontos de reputação Moderador Voluntário
2025-07-26T00:21:15.84+00:00

Olá

Bem vindo à Comunidade Microsoft Windows

Tudo bem, Robson? Esse comportamento não ocorre por padrão na VPN P2S, pois o tráfego de saída (egress) dos clientes geralmente é roteado pela internet local do dispositivo cliente. Para que o tráfego de saída seja roteado por um IP público específico do Azure, é necessário utilizar o roteamento forçado (Forced Tunneling) junto a um Network Virtual Appliance (NVA) ou Azure Firewall configurado na rede virtual.

Caminho recomendado:

Criar uma rota UDR forçando o tráfego de saída para o NVA ou Azure Firewall.

Configurar o NVA/Azure Firewall para inspecionar e encaminhar o tráfego à internet com NAT usando um IP público estático.

Associar um IP Público ao recurso de saída (ex: Firewall ou NVA com Load Balancer).

Garantir que a VPN P2S tenha a opção Redirect traffic habilitada, ou rotas personalizadas aplicadas ao cliente.

Documentações úteis:

VPN P2S com rotas personalizadas (Microsoft Learn)

Forçar túnel com VPN no Azure

Configurar Azure Firewall para saída com IP estático

Caso ainda não possuam um NVA ou Firewall configurado, o Azure Firewall com IP Público pode ser a opção mais gerenciável e segura.

Se precisarem de apoio na implementação, recomendamos envolver a equipe de rede/cloud ou um parceiro Microsoft certificado.

Esta resposta foi útil?

0 comentários Sem comentários

0 respostas adicionais

Classificar por: Mais útil

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.