Che cos'è un Gateway VPN?What is VPN Gateway?

Un gateway VPN è un tipo specifico di gateway di rete virtuale, usato per inviare traffico crittografato tra una rete virtuale di Azure e una posizione locale attraverso la rete Internet pubblica.A VPN gateway is a specific type of virtual network gateway that is used to send encrypted traffic between an Azure virtual network and an on-premises location over the public Internet. È possibile usare un gateway VPN anche per inviare traffico crittografato tra le reti virtuali di Azure sulla rete Microsoft.You can also use a VPN gateway to send encrypted traffic between Azure virtual networks over the Microsoft network. Ogni rete virtuale può avere un solo gateway VPN,Each virtual network can have only one VPN gateway. ma è possibile creare più connessioni allo stesso gateway VPN.However, you can create multiple connections to the same VPN gateway. Quando si creano più connessioni allo stesso gateway VPN, tutti i tunnel VPN condividono la larghezza di banda disponibile per il gateway.When you create multiple connections to the same VPN gateway, all VPN tunnels share the available gateway bandwidth.

I gateway VPN possono essere distribuiti nelle zone di disponibilità di Azure.VPN gateways can be deployed in Azure Availability Zones. In questo modo, i gateway di rete virtuale ottengono maggiore disponibilità, scalabilità e resilienza.This brings resiliency, scalability, and higher availability to virtual network gateways. La distribuzione di gateway in zone di disponibilità di Azure separa fisicamente e logicamente i gateway all'interno di un'area e consente, al contempo, di proteggere la connettività di rete locale ad Azure da errori a livello di zona.Deploying gateways in Azure Availability Zones physically and logically separates gateways within a region, while protecting your on-premises network connectivity to Azure from zone-level failures. Vedere Informazioni sui gateway di rete virtuale con ridondanza della zona in zone di disponibilità di Azure.see About zone-redundant virtual network gateways in Azure Availability Zones.

Informazioni sul gateway di rete virtualeWhat is a virtual network gateway?

Un gateway di rete virtuale è costituito da due o più macchine virtuali distribuite in una subnet precedentemente creata, denominata subnet del gateway.A virtual network gateway is composed of two or more VMs that are deployed to a specific subnet you create called the gateway subnet. Le macchine virtuali di un gateway di rete virtuale contengono tabelle di routing ed eseguono specifici servizi gateway.Virtual network gateway VMs contain routing tables and run specific gateway services. Queste macchine virtuali vengono create contestualmente alla creazione del gateway di rete virtuale.These VMs are created when you create the virtual network gateway. Non è possibile configurare direttamente le macchine virtuali che fanno parte del gateway di rete virtuale.You can't directly configure the VMs that are part of the virtual network gateway.

Quando si configura un gateway di rete virtuale, si configura un'impostazione che specifica il tipo di gateway.When you configure a virtual network gateway, you configure a setting that specifies the gateway type. Il tipo di gateway determina come verrà usato il gateway di rete virtuale e le azioni che dovrà eseguire.The gateway type determines how the virtual network gateway will be used and the actions that the gateway takes. Il tipo del gateway 'Vpn' specifica che il tipo di gateway di rete virtuale creato è un 'gateway VPN'.The gateway type 'Vpn' specifies that the type of virtual network gateway created is a 'VPN gateway'. Questo lo distingue da un gateway ExpressRoute, che usa un tipo di gateway diverso.This distinguishes it from an ExpressRoute gateway, which uses a different gateway type. In una rete virtuale possono coesistere due gateway di rete virtuale, un gateway VPN e un gateway ExpressRoute.A virtual network can have two virtual network gateways; one VPN gateway and one ExpressRoute gateway. Per altre informazioni, vedere Tipi di gateway.For more information, see Gateway types.

La creazione di un gateway di rete virtuale può richiedere fino a 45 minuti.Creating a virtual network gateway can take up to 45 minutes to complete. Quando si crea un gateway VPN, le macchine virtuali del gateway vengono distribuite nella subnet del gateway e configurate con le impostazioni specificate.When you create a virtual network gateway, gateway VMs are deployed to the gateway subnet and configured with the settings that you specify. Dopo aver creato un gateway VPN, è possibile creare una connessione con tunnel VPN IPsec/IKE tra il gateway VPN creato e un altro gateway VPN (tra reti virtuali) o creare una connessione con tunnel VPN IPsec/IKE cross-premise tra il gateway VPN e un dispositivo VPN locale (da sito a sito).After you create a VPN gateway, you can create an IPsec/IKE VPN tunnel connection between that VPN gateway and another VPN gateway (VNet-to-VNet), or create a cross-premises IPsec/IKE VPN tunnel connection between the VPN gateway and an on-premises VPN device (Site-to-Site). È anche possibile creare una connessione VPN da punto a sito (VPN su OpenVPN, IKEv2 o SSTP), che consente di connettersi alla rete virtuale da una posizione remota, ad esempio in una conferenza o da casa.You can also create a Point-to-Site VPN connection (VPN over OpenVPN, IKEv2, or SSTP), which lets you connect to your virtual network from a remote location, such as from a conference or from home.

Configurazione di un gateway VPNConfiguring a VPN Gateway

Una connessione gateway VPN si basa su più risorse configurate con impostazioni specifiche.A VPN gateway connection relies on multiple resources that are configured with specific settings. La maggior parte delle risorse può essere configurata separatamente, anche se alcune risorse devono essere configurate in un determinato ordine.Most of the resources can be configured separately, although some resources must be configured in a certain order.

Progettazione: Diagrammi delle topologie di connessioneDesign: Connection topology diagrams

È importante tenere presente che sono disponibili configurazioni diverse per le connessioni del gateway VPN.It's important to know that there are different configurations available for VPN gateway connections. È necessario determinare la configurazione più adatta alle proprie esigenze.You need to determine which configuration best fits your needs. Ad esempio, le connessioni da punto a sito, da sito a sito e coesistenti da sito a sito ed ExpressRoute hanno tutte requisiti di configurazione e istruzioni differenti.For example, Point-to-Site, Site-to-Site, and coexisting ExpressRoute/Site-to-Site connections all have different instructions and configuration requirements. Per informazioni sui diagrammi delle topologie di progettazione e connessione, vedere Progettazione.For information about design and connection topology diagrams, see Design.

ImpostazioniSettings

Le impostazioni scelte per ogni risorsa sono fondamentali per creare una connessione corretta.The settings that you chose for each resource are critical to creating a successful connection. Per informazioni sulle singole risorse e le impostazioni per il gateway VPN, vedere Informazioni sulle impostazioni del gateway VPN.For information about individual resources and settings for VPN Gateway, see About VPN Gateway settings. L'articolo contiene informazioni su tipi di gateway, SKU dei gateway, tipi di VPN, tipi di connessione, subnet dei gateway, gateway di rete locale e diverse altre impostazioni delle risorse che potrebbero risultare utili.The article contains information to help you understand gateway types, gateway SKUs, VPN types, connection types, gateway subnets, local network gateways, and various other resource settings that you may want to consider.

Strumenti di distribuzioneDeployment tools

È possibile iniziare a creare e configurare le risorse usando uno strumento di configurazione, ad esempio il portale di Azure,You can start out creating and configuring resources using one configuration tool, such as the Azure portal. e successivamente decidere di passare a un altro strumento, ad esempio PowerShell, per configurare risorse aggiuntive o eventualmente modificare quelle esistenti.You can later decide to switch to another tool, such as PowerShell, to configure additional resources, or modify existing resources when applicable. Attualmente, non è possibile configurare tutte le risorse e le relative impostazioni nel portale di Azure.Currently, you can't configure every resource and resource setting in the Azure portal. Le istruzioni riportate negli articoli per ogni topologia di connessione indicano se è necessario usare uno strumento di configurazione specifico.The instructions in the articles for each connection topology specify when a specific configuration tool is needed.

Tabella di pianificazionePlanning table

La tabella seguente può aiutare nella scelta della migliore opzione di connettività per la soluzione.The following table can help you decide the best connectivity option for your solution.

Da punto a sitoPoint-to-Site Da sito a sitoSite-to-Site ExpressRouteExpressRoute
Servizi supportati di AzureAzure Supported Services Servizi cloud e Macchine virtualiCloud Services and Virtual Machines Servizi cloud e Macchine virtualiCloud Services and Virtual Machines Elenco dei serviziServices list
Larghezze di banda tipicheTypical Bandwidths Basate sullo SKU del gatewayBased on the gateway SKU Aggregazione tipica < 1 GbpsTypically < 1 Gbps aggregate 50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps, 10 Gbps50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps, 10 Gbps
Protocolli supportatiProtocols Supported SSTP (Secure Sockets Tunneling Protocol), OpenVPN e IPsecSecure Sockets Tunneling Protocol (SSTP), OpenVPN and IPsec IPsecIPsec Connessione diretta su VLAN, tecnologie VPN del provider (MPLS, VPLS, ecc.)Direct connection over VLANs, NSP's VPN technologies (MPLS, VPLS,...)
RoutingRouting RouteBased (dinamico)RouteBased (dynamic) Sono supportati il routing PolicyBased (routing statico) e il routing RouteBased (VPN routing dinamico)We support PolicyBased (static routing) and RouteBased (dynamic routing VPN) BGPBGP
Resilienza della connessioneConnection resiliency attiva-passivaactive-passive attiva-passiva o attiva-attivaactive-passive or active-active attiva-attivaactive-active
Caso d'uso tipicoTypical use case Creazione di prototipi, scenari di sviluppo/test /laboratorio per servizi cloud e macchine virtualiPrototyping, dev / test / lab scenarios for cloud services and virtual machines Scenari di sviluppo/test/laboratorio e carichi di lavoro di produzione su scala ridotta per servizi cloud e macchine virtualiDev / test / lab scenarios and small scale production workloads for cloud services and virtual machines Accesso a tutti i servizi di Azure (elenco convalidato), carichi di lavoro aziendali e di importanza strategica, backup, Big Data, Azure come sito di ripristino di emergenzaAccess to all Azure services (validated list), Enterprise-class and mission critical workloads, Backup, Big Data, Azure as a DR site
Contratto di servizioSLA Contratto di servizioSLA Contratto di servizioSLA Contratto di servizioSLA
PrezziPricing PrezziPricing PrezziPricing PrezziPricing
Documentazione tecnicaTechnical Documentation Documentazione del gateway VPNVPN Gateway Documentation Documentazione del gateway VPNVPN Gateway Documentation Documentazione di ExpressRouteExpressRoute Documentation
Domande frequentiFAQ Domande frequenti sul gateway VPNVPN Gateway FAQ Domande frequenti sul gateway VPNVPN Gateway FAQ Domande frequenti su ExpressRouteExpressRoute FAQ

SKU del gatewayGateway SKUs

Quando si crea un gateway di rete virtuale, specificare lo SKU del gateway da usare.When you create a virtual network gateway, you specify the gateway SKU that you want to use. Selezionare lo SKU che soddisfa i requisiti relativi a tipi di carichi di lavoro, velocità effettive, funzionalità e contratti di servizio.Select the SKU that satisfies your requirements based on the types of workloads, throughputs, features, and SLAs.

SKU del gateway per tunnel, connessione e velocità effettivaGateway SKUs by tunnel, connection, and throughput

VPN
Gateway
Generation
VPN
Gateway
Generation
SKUSKU Tunnel S2S/
rete virtuale-rete virtuale
S2S/VNet-to-VNet
Tunnels
P2S
Connessioni SSTP
P2S
SSTP Connections
P2S
Connessioni IKEv2/OpenVPN
P2S
IKEv2/OpenVPN Connections
Benchmark
velocità effettiva aggregata
Aggregate
Throughput Benchmark
BGPBGP Zone-redundantZone-redundant
Generation1Generation1 BaseBasic Max.Max. 1010 Max.Max. 128128 Non supportatoNot Supported 100 Mbps100 Mbps Non supportatoNot Supported NoNo
Generation1Generation1 VpnGw1VpnGw1 Max.Max. 30*30* Max.Max. 128128 Max.Max. 250250 650 Mbps650 Mbps SupportatoSupported NoNo
Generation1Generation1 VpnGw2VpnGw2 Max.Max. 30*30* Max.Max. 128128 Max.Max. 500500 1 Gbps1 Gbps SupportatoSupported NoNo
Generation1Generation1 VpnGw3VpnGw3 Max.Max. 30*30* Max.Max. 128128 Max.Max. 10001000 1,25 Gbps1.25 Gbps SupportatoSupported NoNo
Generation1Generation1 VpnGw1AZVpnGw1AZ Max.Max. 30*30* Max.Max. 128128 Max.Max. 250250 650 Mbps650 Mbps SupportatoSupported Yes
Generation1Generation1 VpnGw2AZVpnGw2AZ Max.Max. 30*30* Max.Max. 128128 Max.Max. 500500 1 Gbps1 Gbps SupportatoSupported Yes
Generation1Generation1 VpnGw3AZVpnGw3AZ Max.Max. 30*30* Max.Max. 128128 Max.Max. 10001000 1,25 Gbps1.25 Gbps SupportatoSupported Yes
Generation2Generation2 VpnGw2VpnGw2 Max.Max. 30*30* Max.Max. 128128 Max.Max. 500500 1,25 Gbps1.25 Gbps SupportatoSupported NoNo
Generation2Generation2 VpnGw3VpnGw3 Max.Max. 30*30* Max.Max. 128128 Max.Max. 10001000 2,5 Gbps2.5 Gbps SupportatoSupported NoNo
Generation2Generation2 VpnGw4VpnGw4 Max.Max. 30*30* Max.Max. 128128 Max.Max. 50005000 5 Gbps5 Gbps SupportatoSupported NoNo
Generation2Generation2 VpnGw5VpnGw5 Max.Max. 30*30* Max.Max. 128128 Max.Max. 1000010000 10 Gbps10 Gbps SupportatoSupported NoNo
Generation2Generation2 VpnGw2AZVpnGw2AZ Max.Max. 30*30* Max.Max. 128128 Max.Max. 500500 1,25 Gbps1.25 Gbps SupportatoSupported Yes
Generation2Generation2 VpnGw3AZVpnGw3AZ Max.Max. 30*30* Max.Max. 128128 Max.Max. 10001000 2,5 Gbps2.5 Gbps SupportatoSupported Yes
Generation2Generation2 VpnGw4AZVpnGw4AZ Max.Max. 30*30* Max.Max. 128128 Max.Max. 50005000 5 Gbps5 Gbps SupportatoSupported Yes
Generation2Generation2 VpnGw5AZVpnGw5AZ Max.Max. 30*30* Max.Max. 128128 Max.Max. 1000010000 10 Gbps10 Gbps SupportatoSupported Yes

(*) Usare la WAN virtuale se servono più di 30 tunnel VPN S2S.(*) Use Virtual WAN if you need more than 30 S2S VPN tunnels.

  • Il ridimensionamento degli SKU VpnGw è consentito all'interno della stessa generazione, eccetto il ridimensionamento dello SKU Basic.The resizing of VpnGw SKUs is allowed within the same generation, except resizing of the Basic SKU. Lo SKU Basic è uno SKU legacy e presenta alcune limitazioni in termini di funzionalità.The Basic SKU is a legacy SKU and has feature limitations. Per passare da Basic a un altro SKU VpnGw, è necessario eliminare il gateway VPN dello SKU Basic e creare un nuovo gateway con la combinazione di generazione e dimensioni dello SKU preferita.In order to move from Basic to another VpnGw SKU, you must delete the Basic SKU VPN gateway and create a new gateway with the desired Generation and SKU size combination.

  • Questi limiti di connessione sono separati.These connection limits are separate. Ad esempio, è possibile avere 128 connessioni SSTP e anche 250 connessioni IKEv2 in uno SKU VpnGw1.For example, you can have 128 SSTP connections and also 250 IKEv2 connections on a VpnGw1 SKU.

  • Le informazioni sui prezzi sono disponibili nella pagina Prezzi .Pricing information can be found on the Pricing page.

  • Le informazioni sul contratto di servizio sono disponibili nella pagina SLA (Contratto di servizio).SLA (Service Level Agreement) information can be found on the SLA page.

  • In un singolo tunnel è possibile ottenere una velocità effettiva massima di 1 Gbps.On a single tunnel a maximum of 1 Gbps throughput can be achieved. Il benchmark della velocità effettiva aggregata nella tabella precedente si basa sulle misurazioni di più tunnel aggregati tramite un singolo gateway.Aggregate Throughput Benchmark in the above table is based on measurements of multiple tunnels aggregated through a single gateway. Il benchmark della velocità effettiva aggregata per un gateway VPN è S2S + P2S combinati.The Aggregate Throughput Benchmark for a VPN Gateway is S2S + P2S combined. Se si hanno molte connessioni P2S, si può avere un impatto negativo su una connessione S2S a causa delle limitazioni relative alla velocità effettiva.If you have a lot of P2S connections, it can negatively impact a S2S connection due to throughput limitations. Il benchmark della velocità effettiva aggregata non rappresenta una velocità effettiva garantita, perché può variare anche in funzione delle condizioni del traffico Internet e dei comportamenti dell'applicazione.The Aggregate Throughput Benchmark is not a guaranteed throughput due to Internet traffic conditions and your application behaviors.

Per aiutare i clienti a comprendere le prestazioni relative degli SKU che usano algoritmi diversi, sono stati usati gli strumenti iPerf e CTSTraffic disponibili pubblicamente per misurare le prestazioni.To help our customers understand the relative performance of SKUs using different algorithms, we used publicly available iPerf and CTSTraffic tools to measure performances. La tabella seguente elenca i risultati dei test delle prestazioni per gli SKU VpnGw Generation1.The table below lists the results of performance tests for Generation 1, VpnGw SKUs. È possibile notare come si ottengano le prestazioni migliori quando viene usato l'algoritmo GCMAES256 per la crittografia e l'integrità IPsec.As you can see, the best performance is obtained when we used GCMAES256 algorithm for both IPsec Encryption and Integrity. Quando viene usato AES256 per la crittografia IPsec e SHA256 per l'integrità, si ottengono prestazioni medie.We got average performance when using AES256 for IPsec Encryption and SHA256 for Integrity. Quando infine viene usato DES3 per la crittografia IPsec e SHA256 per l'integrità, si ottengono le prestazioni più basse.When we used DES3 for IPsec Encryption and SHA256 for Integrity we got lowest performance.

GenerazioneGeneration SKUSKU Algoritmi
usati
Algorithms
used
Velocità effettiva
osservata
Throughput
observed
Pacchetti al secondo
osservati
Packets per second
observed
Generation1Generation1 VpnGw1VpnGw1 GCMAES256GCMAES256
AES256 e SHA256AES256 & SHA256
DES3 e SHA256DES3 & SHA256
650 Mbps650 Mbps
500 Mbps500 Mbps
120 Mbps120 Mbps
58.00058,000
50.00050,000
50.00050,000
Generation1Generation1 VpnGw2VpnGw2 GCMAES256GCMAES256
AES256 e SHA256AES256 & SHA256
DES3 e SHA256DES3 & SHA256
1 Gbps1 Gbps
500 Mbps500 Mbps
120 Mbps120 Mbps
90.00090,000
80.00080,000
55.00055,000
Generation1Generation1 VpnGw3VpnGw3 GCMAES256GCMAES256
AES256 e SHA256AES256 & SHA256
DES3 e SHA256DES3 & SHA256
1,25 Gbps1.25 Gbps
550 Mbps550 Mbps
120 Mbps120 Mbps
105.000105,000
90.00090,000
60.00060,000
Generation1Generation1 VpnGw1AZVpnGw1AZ GCMAES256GCMAES256
AES256 e SHA256AES256 & SHA256
DES3 e SHA256DES3 & SHA256
650 Mbps650 Mbps
500 Mbps500 Mbps
120 Mbps120 Mbps
58.00058,000
50.00050,000
50.00050,000
Generation1Generation1 VpnGw2AZVpnGw2AZ GCMAES256GCMAES256
AES256 e SHA256AES256 & SHA256
DES3 e SHA256DES3 & SHA256
1 Gbps1 Gbps
500 Mbps500 Mbps
120 Mbps120 Mbps
90.00090,000
80.00080,000
55.00055,000
Generation1Generation1 VpnGw3AZVpnGw3AZ GCMAES256GCMAES256
AES256 e SHA256AES256 & SHA256
DES3 e SHA256DES3 & SHA256
1,25 Gbps1.25 Gbps
550 Mbps550 Mbps
120 Mbps120 Mbps
105.000105,000
90.00090,000
60.00060,000

PrezziPricing

Si pagano due cose: i costi di calcolo orari per il gateway di rete virtuale e il trasferimento dei dati in uscita dal gateway di rete virtuale.You pay for two things: the hourly compute costs for the virtual network gateway, and the egress data transfer from the virtual network gateway. Le informazioni sui prezzi sono disponibili nella pagina Prezzi .Pricing information can be found on the Pricing page. Per informazioni sui prezzi degli SKU di gateway legacy, vedere la pagina dei prezzi di ExpressRoute e scorrere fino alla sezione Gateway di rete virtuale.For legacy gateway SKU pricing, see the ExpressRoute pricing page and scroll to the Virtual Network Gateways section.

Costi di calcolo per il gateway di rete virtualeVirtual network gateway compute costs
Ogni gateway di rete virtuale ha un costo di calcolo orario.Each virtual network gateway has an hourly compute cost. Il prezzo dipende dallo SKU del gateway specificato quando si crea un gateway di rete virtuale.The price is based on the gateway SKU that you specify when you create a virtual network gateway. Il costo è relativo al gateway in sé e va aggiunto al trasferimento dei dati che passano dal gateway.The cost is for the gateway itself and is in addition to the data transfer that flows through the gateway. Il costo delle configurazioni attiva/attiva e attiva-passiva è equivalente.Cost of an active-active setup is the same as active-passive.

Costi di trasferimento datiData transfer costs
I costi per il trasferimento dei dati vengono calcolati in base al traffico in uscita dal gateway di rete virtuale di origine.Data transfer costs are calculated based on egress traffic from the source virtual network gateway.

  • Se si invia il traffico al dispositivo VPN locale, i costi verranno addebitati insieme alla tariffa per il trasferimento dei dati in uscita da Internet.If you are sending traffic to your on-premises VPN device, it will be charged with the Internet egress data transfer rate.
  • Se si invia il traffico tra reti virtuali in aree diverse, i prezzi dipendono dall'area.If you are sending traffic between virtual networks in different regions, the pricing is based on the region.
  • Se si invia il traffico solo tra reti virtuali nella stessa area, non sono previsti costi per i dati.If you are sending traffic only between virtual networks that are in the same region, there are no data costs. Il traffico tra reti virtuali nella stessa area è gratuito.Traffic between VNets in the same region is free.

Per informazioni sugli SKU del gateway VPN, vedere SKU del gateway.For more information about gateway SKUs for VPN Gateway, see Gateway SKUs.

Domande frequentiFAQ

Per le domande frequenti sul gateway VPN, vedere le Domande frequenti su Gateway VPN.For frequently asked questions about VPN gateway, see the VPN Gateway FAQ.

Passaggi successiviNext steps