Informazioni sulle impostazioni di configurazione del gateway VPNAbout VPN Gateway configuration settings

Un gateway VPN è un tipo di gateway di rete virtuale che invia traffico crittografato tra la rete virtuale e la posizione locale tramite una connessione pubblica.A VPN gateway is a type of virtual network gateway that sends encrypted traffic between your virtual network and your on-premises location across a public connection. È possibile usare un gateway VPN anche per inviare il traffico tra reti virtuali attraverso il backbone di Azure.You can also use a VPN gateway to send traffic between virtual networks across the Azure backbone.

Una connessione di gateway VPN si basa sulla configurazione di più risorse, ognuna delle quali contiene impostazioni configurabili.A VPN gateway connection relies on the configuration of multiple resources, each of which contains configurable settings. Le sezioni di questo articolo descrivono le risorse e le impostazioni correlate a un gateway VPN per una rete virtuale creata nel modello di distribuzione Resource Manager.The sections in this article discuss the resources and settings that relate to a VPN gateway for a virtual network created in Resource Manager deployment model. Le descrizioni e i diagrammi della topologia per ogni soluzione di connessione sono disponibili nell'articolo Informazioni sul gateway VPN.You can find descriptions and topology diagrams for each connection solution in the About VPN Gateway article.

Tipi di gatewayGateway types

Ogni rete virtuale può avere un solo gateway di rete virtuale per tipo.Each virtual network can only have one virtual network gateway of each type. Quando si crea un gateway di rete virtuale, è necessario assicurarsi che il tipo di gateway sia corretto per la configurazione in uso.When you are creating a virtual network gateway, you must make sure that the gateway type is correct for your configuration.

I valori disponibili per GatewayType sono:The available values for -GatewayType are:

  • VPNVpn
  • ExpressRouteExpressRoute

Un gateway VPN richiede il valore -GatewayType Vpn per.A VPN gateway requires the -GatewayType Vpn.

Esempio:Example:

New-AzureRmVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg `
-Location 'West US' -IpConfigurations $gwipconfig -GatewayType Vpn `
-VpnType RouteBased

SKU del gatewayGateway SKUs

Quando si crea un gateway di rete virtuale è necessario specificare il codice SKU del gateway da usare.When you create a virtual network gateway, you need to specify the gateway SKU that you want to use. Selezionare gli SKU che soddisfano i requisiti inerenti ai tipi di carichi di lavoro, alle velocità effettive, alle funzionalità e ai contratti di servizio.Select the SKUs that satisfy your requirements based on the types of workloads, throughputs, features, and SLAs.

Nota

I nuovi SKU di gateway VPN (VpnGw1, VpnGw2 e VpnGw3) sono supportati solo per il modello di distribuzione Resource Manager.The new VPN gateway SKUs (VpnGw1, VpnGw2, and VpnGw3) are supported for the Resource Manager deployment model only. Le reti virtuali di tipo classico devono continuare a usare gli SKU precedenti.Classic virtual networks should continue to use the old SKUs. Per altre informazioni sugli SKU di gateway di versione precedente, vedere Working with virtual network gateway SKUs (old) (Uso degli SKU di gateway di rete virtuale - Versione precedente).For more information about the old gateway SKUs, see Working with virtual network gateway SKUs (old).

Azure offre gli SKU del gateway VPN seguenti:Azure offers the following VPN gateway SKUs:

SKUSKU Tunnel S2S/
rete virtuale-rete virtuale
S2S/VNet-to-VNet
Tunnels
Connessioni
P2S
P2S
Connections
Benchmark
velocità effettiva aggregata
Aggregate
Throughput Benchmark
VpnGw1VpnGw1 Max.Max. 3030 Max.Max. 128128 650 Mbps650 Mbps
VpnGw2VpnGw2 Max.Max. 3030 Max.Max. 128128 1 Gbps1 Gbps
VpnGw3VpnGw3 Max.Max. 3030 Max.Max. 128128 1,25 Gbps1.25 Gbps
BasicBasic Max.Max. 1010 Max.Max. 128128 100 Mbps100 Mbps
  • Il benchmark della velocità effettiva aggregata si basa sulle misurazioni di più tunnel aggregati tramite un singolo gateway.Aggregate Throughput Benchmark is based on measurements of multiple tunnels aggregated through a single gateway. Non è una velocità effettiva garantita, poiché può variare anche in funzione delle condizioni del traffico Internet e dei comportamenti dell'applicazione.It is not a guaranteed throughput due to Internet traffic conditions and your application behaviors.

  • Le informazioni sui prezzi sono disponibili nella pagina Prezzi .Pricing information can be found on the Pricing page.

  • Le informazioni sul contratto di servizio sono disponibili nella pagina SLA (Contratto di servizio).SLA (Service Level Agreement) information can be found on the SLA page.

Carichi di lavoro di produzione e di sviluppo e testProduction vs. Dev-Test Workloads

A causa delle differenze in termini di contratti di servizio e set di funzionalità, per i carichi di produzione e di sviluppo e test è consigliabile usare SKU diversi, come descritto di seguito:Due to the differences in SLAs and feature sets, we recommend the following SKUs for production vs. dev-test:

Carico di lavoroWorkload SKUSKUs
Carichi di lavoro critici, di produzioneProduction, critical workloads VpnGw1, VpnGw2, VpnGw3VpnGw1, VpnGw2, VpnGw3
Sviluppo e test o modello di verificaDev-test or proof of concept BasicBasic

Se si usano gli SKU di versione precedente, per la produzione sono consigliati gli SKU Standard e HighPerformance.If you are using the old SKUs, the production SKU recommendations are Standard and HighPerformance SKUs. Per informazioni sugli SKU precedenti, vedere SKU del gateway (legacy).For information on the old SKUs, see Gateway SKUs (legacy SKUs).

Set di funzionalità degli SKU del gatewayGateway SKU feature sets

I nuovi SKU del gateway semplificano i set di funzionalità offerti nei gateway:The new gateway SKUs streamline the feature sets offered on the gateways:

SKUSKU FunzionalitàFeatures
BasicBasic VPN basate su route: 10 tunnel con P2S; nessuna autenticazione RADIUS; nessun IKEv2Route-based VPN: 10 tunnels with P2S; no RADIUS authentication; no IKEv2
VPN basata su criteri (IKEv1): 1 tunnel, nessuna connessione P2SPolicy-based VPN: (IKEv1): 1 tunnel; no P2S
VpnGw1, VpnGw2 e VpnGw3VpnGw1, VpnGw2, and VpnGw3 VPN basata su route: fino a 30 tunnel (), P2S, BGP, attivo-attivo, IPsec personalizzato/criterio IKE, coesistenza ExpressRoute/VPNRoute-based VPN: up to 30 tunnels (), P2S, BGP, active-active, custom IPsec/IKE policy, ExpressRoute/VPN co-existence

() È possibile configurare "PolicyBasedTrafficSelectors" per la connessione di un gateway VPN basato su route (VpnGw1, VpnGw2, VpnGw3) a più dispositivi firewall locali basati su criteri.() You can configure "PolicyBasedTrafficSelectors" to connect a route-based VPN gateway (VpnGw1, VpnGw2, VpnGw3) to multiple on-premises policy-based firewall devices. Per informazioni dettagliate, vedere Connect VPN gateways to multiple on-premises policy-based VPN devices using PowerShell (Connettere gateway VPN a più dispositivi VPN basati su criteri tramite PowerShell).Refer to Connect VPN gateways to multiple on-premises policy-based VPN devices using PowerShell for details.

Ridimensionamento degli SKU di gatewayResizing gateway SKUs

  1. È possibile eseguire il ridimensionamento tra gli SKU VpnGw1, VpnGw2 e VpnGw3.You can resize between VpnGw1, VpnGw2, and VpnGw3 SKUs.
  2. Quando si usano SKU del gateway di versione precedente, è possibile eseguire il ridimensionamento tra gli SKU Basic, Standard e HighPerformance.When working with the old gateway SKUs, you can resize between Basic, Standard, and HighPerformance SKUs.
  3. Non è possibile invece eseguire il ridimensionamento dagli SKU Basic/Standard/HighPerformance ai nuovi SKU VpnGw1/VpnGw2/VpnGw3.You cannot resize from Basic/Standard/HighPerformance SKUs to the new VpnGw1/VpnGw2/VpnGw3 SKUs. È necessario eseguire la migrazione ai nuovi SKU.You must, instead, migrate to the new SKUs.

Migrazione dagli SKU di versione precedente ai nuovi SKUMigrating from old SKUs to the new SKUs

Nota

  • L'indirizzo IP pubblico del gateway VPN cambierà in caso di migrazione da uno SKU precedente a un nuovo SKU.The VPN gateway Public IP address will change when migrating from an old SKU to a new SKU.
  • Non è possibile eseguire la migrazione di gateway VPN classici in nuovi SKU.You can't migrate classic VPN gateways to the new SKUs. I gateway VPN classici sono compatibili unicamente con gli SKU legacy (precedenti).Classic VPN gateways can only use the legacy (old) SKUs.

Non è possibile ridimensionare i gateway VPN di Azure tra gli SKU precedenti e le nuove famiglie di SKU.You can't resize your Azure VPN gateways between the old SKUs and the new SKU families. Se nel modello di distribuzione di Resource Manager sono presenti gateway VPN che usano la versione precedente degli SKU, è possibile eseguire la migrazione ai nuovi SKU.If you have VPN gateways in the Resource Manager deployment model that are using the older version of the SKUs, you can migrate to the new SKUs. Per eseguire la migrazione, eliminare il gateway VPN esistente per la rete virtuale, quindi crearne uno nuovo.To migrate, you delete the existing VPN gateway for your virtual network, then create a new one.

Flusso di lavoro della migrazione:Migration workflow:

  1. Rimuovere eventuali connessioni al gateway di rete virtuale.Remove any connections to the virtual network gateway.
  2. Eliminare il gateway VPN precedente.Delete the old VPN gateway.
  3. Creare il nuovo gateway VPN.Create the new VPN gateway.
  4. Aggiornare i dispositivi VPN locali con il nuovo indirizzo IP del gateway VPN (per connessioni da sito a sito).Update your on-premises VPN devices with the new VPN gateway IP address (for Site-to-Site connections).
  5. Aggiornare il valore dell'indirizzo IP del gateway per eventuali gateway di rete locale da rete virtuale a rete virtuale che si connetteranno a questo gateway.Update the gateway IP address value for any VNet-to-VNet local network gateways that will connect to this gateway.
  6. Scaricare i nuovi pacchetti di configurazione VPN client per i client P2S che si connettono alla rete virtuale tramite questo gateway VPN.Download new client VPN configuration packages for P2S clients connecting to the virtual network through this VPN gateway.
  7. Creare di nuovo eventuali connessioni al gateway di rete virtuale.Recreate the connections to the virtual network gateway.

Configurare lo SKU del gatewayConfigure the gateway SKU

Portale di AzureAzure portal

Se si usa il portale di Azure per creare un gateway di rete virtuale di Resource Manager, è possibile selezionare lo SKU del dal menu a discesa.If you use the Azure portal to create a Resource Manager virtual network gateway, you can select the gateway SKU by using the dropdown. Le opzioni disponibili corrispondono al tipo di gateway e al tipo di VPN selezionati.The options you are presented with correspond to the Gateway type and VPN type that you select.

PowerShellPowerShell

L'esempio seguente di PowerShell specifica -GatewaySku come VpnGw1.The following PowerShell example specifies the -GatewaySku as VpnGw1.

New-AzureRmVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg `
-Location 'West US' -IpConfigurations $gwipconfig -GatewaySku VpnGw1 `
-GatewayType Vpn -VpnType RouteBased

Modificare (ridimensionare) uno SKU del gatewayChange (resize) a gateway SKU

Per aggiornare lo SKU del gateway a uno SKU più potente, è possibile usare il cmdlet di PowerShell Resize-AzureRmVirtualNetworkGateway.If you want to upgrade your gateway SKU to a more powerful SKU, you can use the Resize-AzureRmVirtualNetworkGateway PowerShell cmdlet. È anche possibile eseguire il downgrade delle dimensioni dello SKU del gateway usando questo cmdlet.You can also downgrade the gateway SKU size using this cmdlet.

L'esempio di PowerShell seguente illustra uno SKU del gateway che viene ridimensionato come VpnGw2.The following PowerShell example shows a gateway SKU being resized to VpnGw2.

$gw = Get-AzureRmVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg
Resize-AzureRmVirtualNetworkGateway -VirtualNetworkGateway $gw -GatewaySku VpnGw2

Tipi di connessioneConnection types

Nel modello di distribuzione Resource Manager ogni configurazione richiede un tipo di connessione di gateway di rete virtuale specifico.In the Resource Manager deployment model, each configuration requires a specific virtual network gateway connection type. I valori di PowerShell per Resource Manager disponibili per -ConnectionType sono:The available Resource Manager PowerShell values for -ConnectionType are:

  • IPsecIPsec
  • Vnet2VnetVnet2Vnet
  • ExpressRouteExpressRoute
  • VPNClientVPNClient

L'esempio PowerShell seguente crea una connessione S2S che richiede il tipo di connessione IPsec.In the following PowerShell example, we create a S2S connection that requires the connection type IPsec.

New-AzureRmVirtualNetworkGatewayConnection -Name localtovon -ResourceGroupName testrg `
-Location 'West US' -VirtualNetworkGateway1 $gateway1 -LocalNetworkGateway2 $local `
-ConnectionType IPsec -RoutingWeight 10 -SharedKey 'abc123'

Tipi di VPNVPN types

Quando si crea il gateway di rete virtuale per una configurazione di gateway VPN, è necessario specificare un tipo di VPN.When you create the virtual network gateway for a VPN gateway configuration, you must specify a VPN type. Il tipo di VPN scelto dipende dalla topologia di connessione che si desidera creare.The VPN type that you choose depends on the connection topology that you want to create. Ad esempio, una connessione P2S richiede un tipo di VPN RouteBased.For example, a P2S connection requires a RouteBased VPN type. Un tipo di VPN può anche dipendere dall'hardware usato.A VPN type can also depend on the hardware that you are using. Le configurazioni S2S richiedono un dispositivo VPN.S2S configurations require a VPN device. Alcuni dispositivi VPN supportano solo un determinato tipo di VPN.Some VPN devices only support a certain VPN type.

Il tipo di VPN selezionato deve soddisfare tutti i requisiti di connessione per la soluzione da creare.The VPN type you select must satisfy all the connection requirements for the solution you want to create. Ad esempio, per creare una connessione di gateway VPN S2S, una connessione di gateway VPN P2S sulla stessa rete virtuale, usare il tipo RouteBased poiché P2S richiede questo tipo specifico.For example, if you want to create a S2S VPN gateway connection and a P2S VPN gateway connection for the same virtual network, you would use VPN type RouteBased because P2S requires a RouteBased VPN type. È inoltre necessario verificare che il dispositivo VPN supporti una connessione VPN di tipo RouteBased.You would also need to verify that your VPN device supported a RouteBased VPN connection.

Dopo avere creato un gateway di rete virtuale, non è possibile modificare il tipo di VPN.Once a virtual network gateway has been created, you can't change the VPN type. È necessario eliminare il gateway di rete virtuale e crearne uno nuovo.You have to delete the virtual network gateway and create a new one. Sono disponibili due tipi di VPN:There are two VPN types:

  • PolicyBased: nel modello di distribuzione classica le VPN di questo tipo sono definite gateway con routing statico.PolicyBased: PolicyBased VPNs were previously called static routing gateways in the classic deployment model. Le VPN basate su criteri crittografano e reindirizzano i pacchetti tramite tunnel IPsec basati sui criteri IPsec configurati con le combinazioni di prefissi di indirizzo tra la rete locale e la rete virtuale di Azure.Policy-based VPNs encrypt and direct packets through IPsec tunnels based on the IPsec policies configured with the combinations of address prefixes between your on-premises network and the Azure VNet. I criteri o selettori di traffico vengono in genere definiti come un elenco di accesso nella configurazione del dispositivo VPN.The policy (or traffic selector) is usually defined as an access list in the VPN device configuration. Il valore per una VPN basata su criteri è PolicyBased.The value for a PolicyBased VPN type is PolicyBased. Quando si usa una VPN PolicyBased, tenere presenti le limitazioni seguenti:When using a PolicyBased VPN, keep in mind the following limitations:

    • Le VPN PolicyBased possono essere usate solo su SKU del gateway Basic.PolicyBased VPNs can only be used on the Basic gateway SKU. Questo tipo di VPN non è compatibile con altri SKU del gateway.This VPN type is not compatible with other gateway SKUs.
    • Quando si usa una VPN PolicyBased, è disponibile solo 1 tunnel.You can have only 1 tunnel when using a PolicyBased VPN.
    • Queste VPN possono essere usate solo per connessioni S2S ed esclusivamente per determinate configurazioni.You can only use PolicyBased VPNs for S2S connections, and only for certain configurations. La maggior parte delle configurazioni di gateway VPN richiede una VPN RouteBased.Most VPN Gateway configurations require a RouteBased VPN.
  • RouteBased: nel modello di distribuzione classica le VPN di questo tipo erano definite gateway con routing dinamico.RouteBased: RouteBased VPNs were previously called dynamic routing gateways in the classic deployment model. Le VPN RouteBased usano "route" nella tabella di routing o di inoltro IP per reindirizzare i pacchetti nelle interfacce tunnel corrispondenti.RouteBased VPNs use "routes" in the IP forwarding or routing table to direct packets into their corresponding tunnel interfaces. Le interfacce tunnel consentono quindi di crittografare o decrittografare i pacchetti all'interno e all'esterno dei tunnel.The tunnel interfaces then encrypt or decrypt the packets in and out of the tunnels. I criteri o il selettore di traffico per le VPN RouteBased vengono configurati come any-to-any (o caratteri jolly).The policy (or traffic selector) for RouteBased VPNs are configured as any-to-any (or wild cards). Il valore per un tipo di VPN RouteBased è RouteBased.The value for a RouteBased VPN type is RouteBased.

Nel seguente esempio di PowerShell -VpnType viene specificato come RouteBased.The following PowerShell example specifies the -VpnType as RouteBased. Quando si crea un gateway, è necessario assicurarsi che -VpnType sia corretto per la configurazione.When you are creating a gateway, you must make sure that the -VpnType is correct for your configuration.

New-AzureRmVirtualNetworkGateway -Name vnetgw1 -ResourceGroupName testrg `
-Location 'West US' -IpConfigurations $gwipconfig `
-GatewayType Vpn -VpnType RouteBased

Requisiti del gatewayGateway requirements

La tabella seguente elenca i requisiti per i gateway VPN PolicyBased e RouteBased.The following table lists the requirements for PolicyBased and RouteBased VPN gateways. La tabella è valida per entrambi i modelli di distribuzione classica e di Gestione risorse.This table applies to both the Resource Manager and classic deployment models. Per il modello classico, i gateway VPN PolicyBased corrispondono ai gateway statici, mentre i gateway RouteBased corrispondono ai gateway dinamici.For the classic model, PolicyBased VPN gateways are the same as Static gateways, and Route-based gateways are the same as Dynamic gateways.

Gateway VPN Basic PolicyBasedPolicyBased Basic VPN Gateway Gateway VPN Basic RouteBasedRouteBased Basic VPN Gateway Gateway VPN Standard RouteBasedRouteBased Standard VPN Gateway Gateway VPN High Performance RouteBasedRouteBased High Performance VPN Gateway
Connettività da sito a sitoSite-to-Site connectivity (S2S) Configurazione VPN PolicyBasedPolicyBased VPN configuration Configurazione VPN RouteBasedRouteBased VPN configuration Configurazione VPN RouteBasedRouteBased VPN configuration Configurazione VPN RouteBasedRouteBased VPN configuration
Connettività da punto a sito (P2S)Point-to-Site connectivity (P2S) Non supportateNot supported Supportato (può coesistere con Site-to-Site)Supported (Can coexist with S2S) Supportato (può coesistere con Site-to-Site)Supported (Can coexist with S2S) Supportato (può coesistere con Site-to-Site)Supported (Can coexist with S2S)
Metodo di autenticazioneAuthentication method Chiave condivisaPre-shared key Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sitoPre-shared key for S2S connectivity, Certificates for P2S connectivity Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sitoPre-shared key for S2S connectivity, Certificates for P2S connectivity Chiave precondivisa per la connettività da sito a sito, Certificati per la connettività da punto a sitoPre-shared key for S2S connectivity, Certificates for P2S connectivity
Numero massimo di connessioni Site-to-SiteMaximum number of S2S connections 11 1010 1010 3030
Numero massimo di connessioni Point-to-SiteMaximum number of P2S connections Non supportateNot supported 128128 128128 128128
Supporto routing attivo (BGP)Active routing support (BGP) Non supportateNot supported Non supportateNot supported SupportatoSupported SupportatoSupported

Subnet del gatewayGateway subnet

Prima di creare un gateway VPN, è necessario creare una subnet del gateway.Before you create a VPN gateway, you must create a gateway subnet. La subnet del gateway contiene gli indirizzi IP usati dalle VM e dai servizi del gateway di rete virtuale.The gateway subnet contains the IP addresses that the virtual network gateway VMs and services use. Quando si crea il gateway di rete virtuale, le VM del gateway vengono distribuite nella subnet del gateway e configurate con le impostazioni del gateway VPN necessarie.When you create your virtual network gateway, gateway VMs are deployed to the gateway subnet and configured with the required VPN gateway settings. Non si deve mai distribuire altro (ad esempio, VM aggiuntive) nella subnet del gateway.You must never deploy anything else (for example, additional VMs) to the gateway subnet. Per poter funzionare correttamente, la subnet del gateway deve essere denominata "GatewaySubnet".The gateway subnet must be named 'GatewaySubnet' to work properly. Denominando la subnet del gateway 'GatewaySubnet', Azure riconosce questa subnet come quella in cui distribuire i servizi e le VM del gateway di rete virtuale.Naming the gateway subnet 'GatewaySubnet' lets Azure know that this is the subnet to deploy the virtual network gateway VMs and services to.

Quando si crea la subnet del gateway, si specifica il numero di indirizzi IP inclusi nella subnet.When you create the gateway subnet, you specify the number of IP addresses that the subnet contains. Gli indirizzi IP inclusi nella subnet del gateway sono allocati alle VM del gateway e ai servizi del gateway.The IP addresses in the gateway subnet are allocated to the gateway VMs and gateway services. Alcune configurazioni richiedono più indirizzi IP di altre.Some configurations require more IP addresses than others. Esaminare le istruzioni per la configurazione da creare e verificare che la subnet del gateway che si vuole creare soddisfi tali requisiti.Look at the instructions for the configuration that you want to create and verify that the gateway subnet you want to create meets those requirements. È anche consigliabile verificare che la subnet del gateway contenga una quantità di indirizzi IP sufficiente per supportare possibili future configurazioni aggiuntive.Additionally, you may want to make sure your gateway subnet contains enough IP addresses to accommodate possible future additional configurations. Anche se è possibile creare una subnet del gateway con dimensioni pari a /29, è consigliabile crearne una con dimensioni pari a /28 o superiori, ad esempio /28, /27, /26 e così via.While you can create a gateway subnet as small as /29, we recommend that you create a gateway subnet of /28 or larger (/28, /27, /26 etc.). In questo modo, se si aggiungono funzionalità in futuro, non sarà necessario rimuovere il gateway ed eliminare e ricreare la subnet del gateway per consentire altri indirizzi IP.That way, if you add functionality in the future, you won't have to tear your gateway, then delete and recreate the gateway subnet to allow for more IP addresses.

L'esempio seguente di PowerShell Resource Manager illustra una subnet del gateway denominata GatewaySubnet.The following Resource Manager PowerShell example shows a gateway subnet named GatewaySubnet. La notazione CIDR specifica /27. Questa dimensione ammette un numero di indirizzi IP sufficiente per la maggior parte delle configurazioni attualmente esistenti.You can see the CIDR notation specifies a /27, which allows for enough IP addresses for most configurations that currently exist.

Add-AzureRmVirtualNetworkSubnetConfig -Name 'GatewaySubnet' -AddressPrefix 10.0.3.0/27

Importante

Quando si usano le subnet del gateway, evitare di associare un gruppo di sicurezza di rete (NSG) alla subnet del gateway.When working with gateway subnets, avoid associating a network security group (NSG) to the gateway subnet. Se si associa un gruppo di sicurezza di rete a tale subnet, il gateway VPN potrebbe smettere di funzionare come previsto.Associating a network security group to this subnet may cause your VPN gateway to stop functioning as expected. Per altre informazioni sui gruppi di sicurezza di rete, vedere Che cos'è un gruppo di sicurezza di rete.For more information about network security groups, see What is a network security group?

Gateway di rete localiLocal network gateways

Quando si crea una configurazione per il gateway VPN, il gateway di rete locale rappresenta spesso la posizione locale.When creating a VPN gateway configuration, the local network gateway often represents your on-premises location. Nel modello di distribuzione classica il gateway di rete locale è definito come sito locale.In the classic deployment model, the local network gateway was referred to as a Local Site.

Assegnare un nome e l'indirizzo IP pubblico del dispositivo VPN locale al gateway di rete locale e specificare i prefissi di indirizzo che si trovano nel percorso locale.You give the local network gateway a name, the public IP address of the on-premises VPN device, and specify the address prefixes that are located on the on-premises location. Azure esamina i prefissi di indirizzo di destinazione per il traffico di rete, consulta la configurazione specificata per il gateway di rete locale e indirizza i pacchetti di conseguenza.Azure looks at the destination address prefixes for network traffic, consults the configuration that you have specified for your local network gateway, and routes packets accordingly. È anche possibile specificare i gateway di rete locale per le configurazioni da rete virtuale a rete virtuale che usano una connessione di gateway VPN.You also specify local network gateways for VNet-to-VNet configurations that use a VPN gateway connection.

L'esempio seguente di PowerShell consente di creare un nuovo gateway di rete locale:The following PowerShell example creates a new local network gateway:

New-AzureRmLocalNetworkGateway -Name LocalSite -ResourceGroupName testrg `
-Location 'West US' -GatewayIpAddress '23.99.221.164' -AddressPrefix '10.5.51.0/24'

Talvolta è necessario modificare le impostazioni di gateway di rete locale.Sometimes you need to modify the local network gateway settings. Ad esempio, quando si aggiunge o si modifica l'intervallo di indirizzi oppure se viene modificato l'indirizzo IP del dispositivo VPN.For example, when you add or modify the address range, or if the IP address of the VPN device changes. Vedere Modificare le impostazioni del gateway di rete locale usando PowerShell.See Modify local network gateway settings using PowerShell.

API REST e cmdlet PowerShellREST APIs and PowerShell cmdlets

Per altre risorse tecniche e requisiti di sintassi specifici quando si usano le API REST, i cmdlet PowerShell o l'interfaccia della riga di comando di Azure per le configurazioni di Gateway VPN, vedere le pagine seguenti:For additional technical resources and specific syntax requirements when using REST APIs, PowerShell cmdlets, or Azure CLI for VPN Gateway configurations, see the following pages:

ClassicoClassic Gestione risorseResource Manager
PowerShellPowerShell PowerShellPowerShell
API RESTREST API API RESTREST API
Non supportateNot supported Interfaccia della riga di comando di AzureAzure CLI

Passaggi successiviNext steps

Per altre informazioni sulle configurazioni delle connessioni disponibili, vedere Informazioni sul gateway VPN.For more information about available connection configurations, see About VPN Gateway.