Top Banner
AZURE VPN • Azure VPN con Fortinet Firewall
15

Creando VPN entre MS-Azure y FW Fortinet

Jul 24, 2015

Download

Internet

Rodrigo Barroso
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Creando VPN entre MS-Azure y FW Fortinet

AZURE VPN

• Azure VPN con Fortinet Firewall

Page 2: Creando VPN entre MS-Azure y FW Fortinet

El primer paso será crear la red local (on-premises), la cual será ruteada desde Azure a través de la VPN que luego establezcamos.

Page 3: Creando VPN entre MS-Azure y FW Fortinet

Le daremos un nombre simbólico a la red on-premises. La VPN Device IP Address es la IP pública con la que se cerrará el tunnel VPN en la local.

Page 4: Creando VPN entre MS-Azure y FW Fortinet

Agregaremos cada una de las subredes que deseamos sean accedidas desde Azure.

Page 5: Creando VPN entre MS-Azure y FW Fortinet

Ahora sí comenzaremos a generar la VPN

Page 6: Creando VPN entre MS-Azure y FW Fortinet
Page 7: Creando VPN entre MS-Azure y FW Fortinet

Esta red será la creada anteriormente

Page 8: Creando VPN entre MS-Azure y FW Fortinet

Se definirán las redes dentro de Azure, las cuales contendrán los servicios en la nube.Buenas prácitas general al menos 3 (Frontend, BackEnd y QA) luego generaremos una pequeña red para poder montar el Gateway.

Sitio_Local

Page 9: Creando VPN entre MS-Azure y FW Fortinet

La nueva vNet ya fue creada, ahora sólo resta generar el gateway para establecer el Tunnel VPN hacia el on-premises

Page 10: Creando VPN entre MS-Azure y FW Fortinet

Sitio_Local

Dynamic Routing

Este proceso tardará unos 20 minutos aproximadamente, una vez terminado el proceso, nos dará la IP pública generada para el Gateway y la Key a configurar del lado local.

Page 11: Creando VPN entre MS-Azure y FW Fortinet

IP Address que nos dio Azure (Gateway IP Address) luego de generar el Gateway

Key generada en Azure cuando se creó el Gateway

Creamos Phase 1

Interface pública del Fortinet

Page 12: Creando VPN entre MS-Azure y FW Fortinet

Creamos Phase 2

Page 13: Creando VPN entre MS-Azure y FW Fortinet

Levantamos Tunnel

Debemos presionar Bring Up para establecer el tunnel

Page 14: Creando VPN entre MS-Azure y FW Fortinet

Generamos las rutas estáticas

Definimos las redes de las nuevas vNETs de Azure y las ruteamos a través de la interface VPN

Page 15: Creando VPN entre MS-Azure y FW Fortinet

Generamos las reglas

Generamos las reglas para permitir el tipo de tráfico que atravesará por la VPN entre las vNETs de Azure y las redes on-premises