Télécharger des scripts de configuration de périphérique VPN pour les connexions VPN S2SDownload VPN device configuration scripts for S2S VPN connections

Cet article vous guide dans le téléchargement de scripts de configuration de périphérique VPN pour les connexions VPN S2S avec des passerelles VPN Azure à l’aide d’Azure Resource Manager.This article walks you through downloading VPN device configuration scripts for S2S VPN connections with Azure VPN Gateways using Azure Resource Manager. Le schéma qui suit présente le flux de travail général.The following diagram shows the high-level workflow.

télécharger-script

Les appareils suivants ont des scripts disponibles :The following devices have available scripts:

FournisseurVendor Famille de périphériquesDevice family Version du microprogrammeFirmware version
CiscoCisco ISRISR IOS 15.1 (préversion)IOS 15.1 (Preview)
CiscoCisco ASAASA RouteBased ASA ( * ) (BGP No IKEv2) pour les versions ASA antérieures à 9.8ASA ( * ) RouteBased (IKEv2- No BGP) for ASA below 9.8
CiscoCisco ASAASA ASA RouteBased (IKEv2 - No BGP) pour ASA 9.8 ou versions postérieuresASA RouteBased (IKEv2 - No BGP) for ASA 9.8+
JuniperJuniper SRX_GASRX_GA 12.x12.x
JuniperJuniper SSG_GASSG_GA ScreenOS 6.2ScreenOS 6.2.x
JuniperJuniper JSeries_GAJSeries_GA JunOS 12.xJunOS 12.x
JuniperJuniper SRXSRX JunOS 12.x BGP RouteBasedJunOS 12.x RouteBased BGP
UbiquitiUbiquiti EdgeRouterEdgeRouter EdgeOS v1.10x RouteBased VTIEdgeOS v1.10x RouteBased VTI
UbiquitiUbiquiti EdgeRouterEdgeRouter EdgeOS v1.10x RouteBased BGPEdgeOS v1.10x RouteBased BGP

Notes

( * ) Obligatoire : NarrowAzureTrafficSelectors (activer l’option UsePolicyBasedTrafficSelectors) et CustomAzurePolicies (IKE/IPsec)( * ) Required: NarrowAzureTrafficSelectors (enable UsePolicyBasedTrafficSelectors option) and CustomAzurePolicies (IKE/IPsec)

À propos du téléchargement des scripts de configuration de périphérique VPNAbout VPN device configuration scripts

Un réseau VPN intersite se compose d’une passerelle VPN Azure, d’un périphérique VPN local et d’un tunnel VPN IPsec S2S entre les deux.A cross-premises VPN connection consists of an Azure VPN gateway, an on-premises VPN device, and an IPsec S2S VPN tunnel connecting the two. Le flux de travail type inclut les étapes suivantes :The typical work flow includes the following steps:

  1. Créer et configurer une passerelle VPN Azure (passerelle de réseau virtuel)Create and configure an Azure VPN gateway (virtual network gateway)
  2. Créer et configurer une passerelle de réseau local Azure qui représente votre réseau local et le périphérique VPNCreate and configure an Azure local network gateway that represents your on-premises network and VPN device
  3. Créer et configurer une connexion VPN Azure entre la passerelle VPN Azure et la passerelle de réseau localCreate and configure an Azure VPN connection between the Azure VPN gateway and the local network gateway
  4. Configurer le périphérique VPN local représenté par la passerelle de réseau local pour établir le tunnel VPN S2S réel avec la passerelle VPN AzureConfigure the on-premises VPN device represented by the local network gateway to establish the actual S2S VPN tunnel with the Azure VPN gateway

Vous pouvez effectuer les étapes 1 à 3 sur le portail Azure, PowerShell ou la CLI.You can complete steps 1 through 3 using the Azure portal, PowerShell, or CLI. La dernière étape consiste à configurer les périphériques VPN locaux en dehors d’Azure.The last step involves configuring the on-premises VPN devices outside of Azure. Cette fonctionnalité vous permet de télécharger un script de configuration pour votre périphérique VPN avec les valeurs correspondantes de votre passerelle VPN Azure, du réseau virtuel et des préfixes d’adresse du réseau local, ainsi que des propriétés de connexion VPN, etc. déjà renseignées.This feature allows you to download a configuration script for your VPN device with the corresponding values of your Azure VPN gateway, virtual network, and on-premises network address prefixes, and VPN connection properties, etc. already filled in. Vous pouvez utiliser le script comme point de départ ou appliquer le script directement à vos périphériques VPN locaux au moyen de la console de configuration.You can use the script as a starting point, or apply the script directly to your on-premises VPN devices via the configuration console.

Important

  • La syntaxe de chaque script de configuration de périphérique VPN est différente et repose sur les modèles et les versions du microprogramme.The syntax for each VPN device configuration script is different, and heavily dependent on the models and firmware versions. Faites particulièrement attention au modèle et aux informations de version de votre périphérique par rapport aux modèles disponibles.Pay special attention to your device model and version information against the available templates.
  • Certaines valeurs de paramètre doivent être uniques sur le périphérique et ne peuvent pas être déterminées sans un accès au périphérique.Some parameter values must be unique on the device, and cannot be determined without accessing the device. Les scripts de configuration générés par Azure renseignent automatiquement ces valeurs, mais vous devez vérifier que les valeurs fournies sont valides sur votre périphérique.The Azure-generated configuration scripts pre-fill these values, but you need to ensure the provided values are valid on your device. Exemples :For examples:
    • Numéros d’interfaceInterface numbers
    • Numéros d’ACLAccess control list numbers
    • Noms ou numéros de stratégie, etc.Policy names or numbers, etc.
  • Recherchez le mot clé « REPLACE », incorporé dans le script pour retrouver les paramètres à vérifier avant d’appliquer le script.Look for the keyword, "REPLACE", embedded in the script to find the parameters you need to verify before applying the script.
  • Certains modèles comprennent une section « CLEANUP » (NETTOYAGE) que vous pouvez appliquer pour supprimer les configurations.Some templates include a "CLEANUP" section you can apply to remove the configurations. Les sections de nettoyage sont commentées par défaut.The cleanup sections are commented out by default.

Télécharger le script de configuration sur le portail AzureDownload the configuration script from Azure portal

Créez une passerelle VPN Azure, une passerelle de réseau local et une ressource de connexion entre les deux.Create an Azure VPN gateway, local network gateway, and a connection resource connecting the two. La page suivante va vous guider tout au long des étapes :The following page guides you through the steps:

Une fois que la ressource de connexion est créée, suivez les instructions ci-dessous pour télécharger les scripts de configuration de périphérique VPN :Once the connection resource is created, follow the instructions below to download the VPN device configuration scripts:

  1. Dans un navigateur, accédez au portail Azure et, si nécessaire, connectez-vous avec votre compte AzureFrom a browser, navigate to the Azure portal and, if necessary, sign in with your Azure account

  2. Accédez à la ressource de connexion que vous avez créée.Go to the connection resource you created. Vous trouverez la liste de toutes les ressources de connexion en cliquant sur « Tous les services », puis « RÉSEAU » et « Connexions ».You can find the list of all connection resources by clicking "All services", then "NETWORKING", and "Connections."

    liste-connexions

  3. Cliquez sur la connexion à configurer.Click on the connection you want to configure.

    aperçu-connexion

  4. Cliquez sur le lien « Télécharger la configuration » qui s’affiche en rouge dans la page Aperçu de la connexion afin d’ouvrir la page « Télécharger la configuration ».Click on the "Download configuration" link as highlighted in red in the Connection overview page; this opens the "Download configuration" page.

    télécharger-script-1

  5. Sélectionnez la famille du modèle et la version du microprogramme pour votre périphérique VPN, puis cliquez sur le bouton « Télécharger la configuration ».Select the model family and firmware version for your VPN device, then click on the "Download configuration" button.

    télécharger66-script-2

  6. Vous êtes invité à enregistrer le script téléchargé (fichier texte) à partir de votre navigateur.You are prompted to save the downloaded script (a text file) from your browser.

  7. Une fois que vous avez téléchargé le script de configuration, ouvrez-le dans un éditeur de texte et recherchez le mot clé « REPLACE » pour identifier et examiner les paramètres à remplacer.Once you downloaded the configuration script, open it with a text editor and search for the keyword "REPLACE" to identify and examine the parameters that may need to be replaced.

    modifier-script

Télécharger le script de configuration à l’aide d’Azure PowerShellDownload the configuration script using Azure PowerShell

Notes

Cet article a été mis à jour pour tenir compte de l’utilisation du nouveau module Az d’Azure PowerShell.This article has been updated to use the new Azure PowerShell Az module. Vous pouvez toujours utiliser le module AzureRM, qui continue à recevoir des correctifs de bogues jusqu’à au moins décembre 2020.You can still use the AzureRM module, which will continue to receive bug fixes until at least December 2020. Pour en savoir plus sur le nouveau module Az et la compatibilité avec AzureRM, consultez Présentation du nouveau module Az d’Azure PowerShell.To learn more about the new Az module and AzureRM compatibility, see Introducing the new Azure PowerShell Az module. Pour des instructions d’installation du module Az, consultez Installer Azure PowerShell.For Az module installation instructions, see Install Azure PowerShell.

Vous pouvez également télécharger le script de configuration à l’aide d’Azure PowerShell, comme indiqué dans l’exemple suivant :You can also download the configuration script using Azure PowerShell, as shown in the following example:

$RG          = "TestRG1"
$GWName      = "VNet1GW"
$Connection  = "VNet1toSite1"

# List the available VPN device models and versions
Get-AzVirtualNetworkGatewaySupportedVpnDevice -Name $GWName -ResourceGroupName $RG

# Download the configuration script for the connection
Get-AzVirtualNetworkGatewayConnectionVpnDeviceConfigScript -Name $Connection -ResourceGroupName $RG -DeviceVendor Juniper -DeviceFamily Juniper_SRX_GA -FirmwareVersion Juniper_SRX_12.x_GA

Appliquer le script de configuration à votre périphérique VPNApply the configuration script to your VPN device

Une fois que vous avez téléchargé et validé le script de configuration, l’étape suivante consiste à appliquer le script à votre périphérique VPN.After you have downloaded and validated the configuration script, the next step is to apply the script to your VPN device. La procédure réelle varie en fonction de la marque et du modèle du périphérique VPN.The actual procedure varies based on your VPN device makes and models. Consultez les guides d’utilisation ou les pages d’instruction de vos périphériques VPN.Consult the operation manuals or the instruction pages for your VPN devices.

Étapes suivantesNext steps

Poursuivez la configuration de votre connexion de site à site.Continue configuring your Site-to-Site connection.