Creación de una instancia de VPN Gateway basada en rutas con PowerShell
VPN Gateway es un tipo específico de puerta de enlace de red virtual que se usa para enviar tráfico cifrado entre una red virtual de Azure y una ubicación local a través de la red pública de Internet. También puede usar una instancia de VPN Gateway para enviar tráfico cifrado entre las redes virtuales de Azure a través de la red de Microsoft. Cada red virtual solo puede tener una instancia de VPN Gateway. Sin embargo, puede crear varias conexiones a la misma instancia. Al crear varias conexiones a la misma instancia de VPN Gateway, todos los túneles VPN comparten el ancho de banda disponible de la puerta de enlace.
Vamos a crear una red virtual , una subred, una subred de puerta de enlace y una instancia de VPN Gateway basada en rutas todo esto creado mediante power Shell.
Utilizaremos cmdlets de Azure Cloud Shell con el empezaremos creando un grupo de recursos con el comando new-azresourcegruop
New-AzResourceGroup -Name videoTajamar -Location EastUS
para utilizarlo de contenedor lógico e implementar y administrar los recursos de azure.
Crearemos una red virtual con new-azvirtualnetwork
$virtualNetwork = New-AzVirtualNetwork `
-ResourceGroupName videoTajamar `
-Location EastUS `
-Name VNet1 `
-AddressPrefix 10.1.0.0/16
Y una subred New-AzVirtualNetworkSubnetConfig
$subnetConfig = Add-AzVirtualNetworkSubnetConfig `
-Name Frontend `
-AddressPrefix 10.1.0.0/24 `
-VirtualNetwork $virtualNetwork
Necesitaremos una subred de puerta de enlace contiene las direcciones IP reservadas que usan los servicios de puerta de enlace de la red virtual para ello utilizaremos el comando cmdlet Add-AzVirtualNetworkSubnetConfig.
Add-AzVirtualNetworkSubnetConfig -Name ‘GatewaySubnet’ -AddressPrefix 10.1.255.0/27 -VirtualNetwork $vnet
Una instancia de VPN Gateway tiene que tener una dirección IP pública de forma dinámica. Cuando creamos una conexión a una instancia de VPN Gateway, esta es la dirección IP que especifica.
$gwpip= New-AzPublicIpAddress -Name VNet1GWIP -ResourceGroupName videoTajamar -Location ‘East US’ -AllocationMethod Dynamic
Hacemos la configuración de la puerta de enlace que define la subred y la ip publica donde se define la vnet la subnet y la configuración de la ip Gateway .
Lo más pesado de este proceso será cargar la puerta de enlace vpn que según el SKU selecionado podrá tardar hasta una hora en desplegarse
New-AzVirtualNetworkGateway -Name VNet1GW -ResourceGroupName TestRG1 `
-Location ‘East US’ -IpConfigurations $gwipconfig -GatewayType Vpn `
-VpnType RouteBased -GatewaySku VpnGw1
Autor/a: Christian Uribarri Galera
Curso: Administración de Sistemas MultiCloud Azure y AWS
Centro: Tajamar
Año académico: 2021-2022