Creare una connessione da sito a sito usando il portale di Azure (distribuzione classica)Create a Site-to-Site connection using the Azure portal (classic)

Nota

Questo articolo riguarda il modello di distribuzione classica.This article is written for the classic deployment model. Se non si ha familiarità con Azure, è consigliabile usare il modello di distribuzione Resource Manager.If you're new to Azure, we recommend that you use the Resource Manager deployment model instead. Il modello di distribuzione Resource Manager è il modello di distribuzione più recente e offre più opzioni e compatibilità con le funzionalità rispetto al modello di distribuzione classica.The Resource Manager deployment model is the most current deployment model and offers more options and feature compatibility than the classic deployment model. Per altre informazioni, vedere l'articolo contenente le informazioni sui modelli di distribuzione.For more information about the deployment models, see Understanding deployment models.

Per la versione di questo articolo relativa a Resource Manager, selezionarla nell'elenco a discesa sottostante o nel sommario a sinistra.For the Resource Manager version of this article, select it from the drop-down list below, or from the table of contents on the left.

Questo articolo illustra come usare il portale di Azure per creare una connessione gateway VPN da sito a sito dalla rete locale alla rete virtuale.This article shows you how to use the Azure portal to create a Site-to-Site VPN gateway connection from your on-premises network to the VNet. I passaggi di questo articolo sono applicabili al modello di distribuzione classica.The steps in this article apply to the classic deployment model. È anche possibile creare questa configurazione usando strumenti o modelli di distribuzione diversi selezionando un'opzione differente nell'elenco seguente:You can also create this configuration using a different deployment tool or deployment model by selecting a different option from the following list:

Una connessione gateway VPN da sito a sito viene usata per connettere la rete locale a una rete virtuale di Azure tramite un tunnel VPN IPsec/IKE (IKEv1 o IKEv2).A Site-to-Site VPN gateway connection is used to connect your on-premises network to an Azure virtual network over an IPsec/IKE (IKEv1 or IKEv2) VPN tunnel. Questo tipo di connessione richiede un dispositivo VPN che si trova in locale con un indirizzo IP pubblico esterno assegnato.This type of connection requires a VPN device located on-premises that has an externally facing public IP address assigned to it. Per altre informazioni sui gateway VPN, vedere Informazioni sul gateway VPN.For more information about VPN gateways, see About VPN gateway.

Diagramma della connessione cross-premise gateway VPN da sito a sito

Prima di iniziareBefore you begin

Prima di iniziare la configurazione, verificare di soddisfare i criteri seguenti:Verify that you have met the following criteria before beginning configuration:

  • Assicurarsi di voler usare il modello di distribuzione classica.Verify that you want to work in the classic deployment model. Per usare il modello di distribuzione Resource Manager, vedere Creare una connessione da sito a sito (Resource Manager).If you want to work in the Resource Manager deployment model, see Create a Site-to-Site connection (Resource Manager). Se possibile, è consigliabile usare il modello di distribuzione Resource Manager.When possible, we recommend that you use the Resource Manager deployment model.
  • Verificare di avere un dispositivo VPN compatibile e che sia presente un utente in grado di configurarlo.Make sure you have a compatible VPN device and someone who is able to configure it. Per altre informazioni sui dispositivi VPN compatibili e sulla configurazione dei dispositivi, vedere Informazioni sui dispositivi VPN.For more information about compatible VPN devices and device configuration, see About VPN Devices.
  • Verificare di avere un indirizzo IPv4 pubblico esterno per il dispositivo VPN.Verify that you have an externally facing public IPv4 address for your VPN device. L'indirizzo IP non può trovarsi dietro un NAT.This IP address cannot be located behind a NAT.
  • Se non si ha familiarità con gli intervalli degli indirizzi IP disponibili nella configurazione della rete locale, è necessario coordinarsi con qualcuno che possa fornire tali dettagli.If you are unfamiliar with the IP address ranges located in your on-premises network configuration, you need to coordinate with someone who can provide those details for you. Quando si crea questa configurazione, è necessario specificare i prefissi degli intervalli di indirizzi IP che Azure instraderà alla posizione locale.When you create this configuration, you must specify the IP address range prefixes that Azure will route to your on-premises location. Nessuna delle subnet della rete locale può sovrapporsi alle subnet della rete virtuale a cui ci si vuole connettere.None of the subnets of your on-premises network can over lap with the virtual network subnets that you want to connect to.
  • Attualmente, è necessario usare PowerShell per specificare la chiave condivisa e creare la connessione del gateway VPN.Currently, PowerShell is required to specify the shared key and create the VPN gateway connection. Installare la versione più recente dei cmdlet di PowerShell per Azure Service Management.Install the latest version of the Azure Service Management (SM) PowerShell cmdlets. Per altre informazioni, vedere Come installare e configurare Azure PowerShell.For more information, see How to install and configure Azure PowerShell. Quando si usa PowerShell per questa configurazione, assicurarsi di scegliere l'opzione Esegui come amministratore.When working with PowerShell for this configuration, make sure that you are running as administrator.

Valori di configurazione di esempio per questo esercizioSample configuration values for this exercise

Gli esempi di questo articolo usano i valori seguenti.The examples in this article use the following values. È possibile usare questi valori per creare un ambiente di test o farvi riferimento per comprendere meglio gli esempi di questo articolo.You can use these values to create a test environment, or refer to them to better understand the examples in this article.

  • Nome della rete virtuale: TestVNet1VNet Name: TestVNet1
  • Spazio di indirizzi:Address Space:
    • 10.11.0.0/1610.11.0.0/16
    • 10.12.0.0/16 (facoltativo per questo esercizio)10.12.0.0/16 (optional for this exercise)
  • Subnet:Subnets:
    • FrontEnd: 10.11.0.0/24FrontEnd: 10.11.0.0/24
    • BackEnd: 10.12.0.0/24 (facoltativo per questo esercizio)BackEnd: 10.12.0.0/24 (optional for this exercise)
  • GatewaySubnet: 10.11.255.0/27GatewaySubnet: 10.11.255.0/27
  • Gruppo di risorse: TestRG1Resource Group: TestRG1
  • Località: Stati Uniti orientaliLocation: East US
  • DNS Server: 10.11.0.3 (facoltativo per questo esercizio)DNS Server: 10.11.0.3 (optional for this exercise)
  • Nome del sito locale: Site2Local site name: Site2
  • Spazio indirizzi client: spazio di indirizzi nel sito locale.Client address space: The address space that is located on your on-premises site.

1. Crea rete virtuale1. Create a virtual network

Quando si crea una rete virtuale da usare per una connessione da sito a sito, è necessario assicurarsi che gli spazi di indirizzi specificati non si sovrappongano a quelli usati nel client per i siti locali a cui ci si vuole connettere.When you create a virtual network to use for a S2S connection, you need to make sure that the address spaces that you specify do not overlap with any of the client address spaces for the local sites that you want to connect to. Se sono presenti subnet che si sovrappongono, la connessione non funziona correttamente.If you have overlapping subnets, your connection won't work properly.

  • Se si ha già una rete virtuale, verificare che le impostazioni siano compatibili con la progettazione del gateway VPN.If you already have a VNet, verify that the settings are compatible with your VPN gateway design. Prestare particolare attenzione alle subnet che potrebbero sovrapporsi ad altre reti.Pay particular attention to any subnets that may overlap with other networks.

  • Se non si ha una rete virtuale, crearne una.If you don't already have a virtual network, create one. Gli screenshot sono forniti come esempio.Screenshots are provided as examples. Assicurarsi di sostituire i valori con i propri.Be sure to replace the values with your own.

Per creare una rete virtualeTo create a virtual network

  1. In un browser passare al portale di Azure e, se necessario, accedere con l'account Azure.From a browser, navigate to the Azure portal and, if necessary, sign in with your Azure account.
  2. Fare clic su +Click +. Nel campo Cerca nel Marketplace digitare "Rete virtuale".In the Search the marketplace field, type 'Virtual Network'. Individuare Rete virtuale nell'elenco restituito e fare clic per aprire la pagina Rete virtuale.Locate Virtual Network from the returned list and click to open the Virtual Network page.

    pagina di ricerca della rete virtuale

  3. Nella parte inferiore della pagina Rete virtuale selezionare Classica nell'elenco a discesa Selezionare un modello di distribuzione e quindi fare clic su Crea.Near the bottom of the Virtual Network page, from the Select a deployment model dropdown list, select Classic, and then click Create.

    Selezionare il modello di distribuzione

  4. Nella pagina Crea rete virtuale (versione classica) configurare le impostazioni della rete virtuale.On the Create virtual network(classic) page, configure the VNet settings. Aggiungere a questa pagina il primo spazio di indirizzi e l'intervallo di indirizzi di una subnet singola.On this page, you add your first address space and a single subnet address range. Dopo aver creato la rete virtuale, è possibile tornare indietro e aggiungere altre subnet e altri spazi di indirizzi.After you finish creating the VNet, you can go back and add additional subnets and address spaces.

    Pagina Crea rete virtualeCreate virtual network page

  5. Verificare che la sottoscrizione sia quella corretta.Verify that the Subscription is the correct one. È possibile cambiare sottoscrizione tramite l'elenco a discesa.You can change subscriptions by using the drop-down.
  6. Fare clic su Gruppo di risorse e selezionare un gruppo di risorse esistente o crearne uno nuovo digitandone il nome.Click Resource group and either select an existing resource group, or create a new one by typing a name. Per altre informazioni sui gruppi di risorse, vedere Panoramica di Gestione risorse di Azure.For more information about resource groups, visit Azure Resource Manager Overview.
  7. Selezionare quindi le impostazioni relative alla località per la rete virtuale.Next, select the Location settings for your VNet. La località determina la posizione in cui risiedono le risorse distribuite in questa rete virtuale.The location determines where the resources that you deploy to this VNet will reside.
  8. Per trovare facilmente la rete virtuale nel dashboard, selezionare Aggiungi al dashboard.If you want to be able to find your VNet easily on the dashboard, select Pin to dashboard. Fare clic su Crea per creare la rete virtuale.Click Create to create your VNet.

    Aggiungi al dashboardPin to dashboard

  9. Dopo aver fatto clic su "Crea", nel dashboard verrà visualizzato un riquadro che riflette lo stato di avanzamento della rete virtuale.After clicking 'Create', a tile appears on the dashboard that reflects the progress of your VNet. Il riquadro cambia durante la creazione della rete virtuale.The tile changes as the VNet is being created.

    Riquadro Creazione della rete virtualeCreating virtual network tile

2. Aggiungere altri spazi di indirizzi2. Add additional address space

Dopo aver creato la rete virtuale è possibile aggiungere altri spazi di indirizzi.After you create your virtual network, you can add additional address space. Questa operazione non è obbligatoria in una configurazione da sito a sito, ma se sono necessari più spazi di indirizzi, è possibile seguire questa procedura:Adding additional address space is not a required part of a S2S configuration, but if you require multiple address spaces, use the following steps:

  1. Trovare le reti virtuali nel portale.Locate the virtual networks in the portal.
  2. Nella sezione Impostazioni della pagina della rete virtuale fare clic su Spazio di indirizzi.On the page for your virtual network, under the Settings section, click Address space.
  3. Nella pagina Spazio di indirizzi fare clic su +Aggiungi e immettere lo spazio di indirizzi aggiuntivo.On the Address space page, click +Add and enter additional address space.

3. Specificare un server DNS3. Specify a DNS server

Le impostazioni DNS non sono una parte obbligatoria di una configurazione da sito a sito, ma il servizio DNS è necessario per la risoluzione dei nomi.DNS settings are not a required part of a S2S configuration, but DNS is necessary if you want name resolution. Se si specifica un valore, non verrà creato un nuovo server DNS.Specifying a value does not create a new DNS server. L'indirizzo IP del server DNS specificato deve essere un server DNS in grado di risolvere i nomi per le risorse a cui ci si connette.The DNS server IP address that you specify should be a DNS server that can resolve the names for the resources you are connecting to. Per le impostazioni di esempio è stato usato un indirizzo IP privato.For the example settings, we used a private IP address. L'indirizzo IP usato è probabilmente diverso dall'indirizzo IP del server DNS.The IP address we use is probably not the IP address of your DNS server. Assicurarsi di usare valori personalizzati.Be sure to use your own values.

Dopo aver creato la rete virtuale, è possibile aggiungere l'indirizzo IP di un server DNS per gestire la risoluzione dei nomi.After you create your virtual network, you can add the IP address of a DNS server to handle name resolution. Aprire le impostazioni della rete virtuale, fare clic su Server DNS e aggiungere l'indirizzo IP del server DNS da usare per la risoluzione dei nomi.Open the settings for your virtual network, click DNS servers, and add the IP address of the DNS server that you want to use for name resolution.

  1. Trovare le reti virtuali nel portale.Locate the virtual networks in the portal.
  2. Nella sezione Impostazioni della pagina della rete virtuale fare clic su Server DNS.On the page for your virtual network, under the Settings section, click DNS servers.
  3. Aggiungere un server DNS.Add a DNS server.
  4. Per salvare le impostazioni, fare clic su Salva nella parte superiore della pagina.To save your settings, click Save at the top of the page.

4. Configurare il sito locale4. Configure the local site

In genere il sito locale fa riferimento alla posizione locale.The local site typically refers to your on-premises location. Contiene l'indirizzo IP del dispositivo VPN a cui si crea una connessione e gli intervalli di indirizzi IP che verranno distribuiti tramite il gateway VPN al dispositivo VPN.It contains the IP address of the VPN device to which you will create a connection, and the IP address ranges that will be routed through the VPN gateway to the VPN device.

  1. Nel portale passare alla rete virtuale per cui si vuole creare un gateway.In the portal, navigate to the virtual network for which you want to create a gateway.
  2. Nella pagina Panoramica della pagina della rete virtuale fare clic su Gateway nella sezione Connessioni VPN per aprire la pagina Nuova connessione VPN.On the page for your virtual network, on the Overview page, in the VPN connections section, click Gateway to open the New VPN Connection page.

    Fare clic per configurare le impostazioni del gatewayClick to configure gateway settings

  3. Nella pagina Nuova connessione VPN selezionare Da sito a sito.On the New VPN Connection page, select Site-to-site.
  4. Fare clic su Sito locale - Configurare le impostazioni necessarie per aprire la pagina Sito locale.Click Local site - Configure required settings to open the Local site page. Configurare le impostazioni e quindi fare clic su OK per salvarle.Configure the settings, and then click OK to save the settings.

    • Nome: creare un nome per il sito locale per semplificarne l'identificazione.Name: Create a name for your local site to make it easy for you to identify.
    • Indirizzo IP del gateway VPN: questo è l'indirizzo IP pubblico del dispositivo VPN per la rete locale.VPN gateway IP address: This is the public IP address of the VPN device for your on-premises network. Per il dispositivo VPN è necessario usare un indirizzo IP IPv4 pubblico.The VPN device requires an IPv4 public IP address. Specificare un indirizzo IP pubblico valido per il dispositivo VPN a cui ci si vuole connettere.Specify a valid public IP address for the VPN device to which you want to connect. Non può essere protetto da NAT e deve essere raggiungibile da Azure.It cannot be behind NAT and has to be reachable by Azure. Se non si conosce l'indirizzo IP del dispositivo VPN, è possibile inserire un valore segnaposto, purché sia nel formato di un indirizzo IP pubblico valido, e quindi modificarlo in un secondo momento.If you don't know the IP address of your VPN device, you can always put in a placeholder value (as long as it is in the format of a valid public IP address) and then change it later.
    • Spazio indirizzi client: elencare gli intervalli di indirizzi IP che devono essere indirizzati alla rete locale tramite il gateway.Client Address space: List the IP address ranges that you want routed to the local on-premises network through this gateway. È possibile aggiungere più intervalli di spazi indirizzi.You can add multiple address space ranges. Assicurarsi che gli intervalli specificati qui non si sovrappongano a quelli di altre reti a cui si connette la rete virtuale oppure agli intervalli di indirizzi della rete virtuale stessa.Make sure that the ranges you specify here do not overlap with ranges of other networks your virtual network connects to, or with the address ranges of the virtual network itself.

    Sito localeLocal site

5. Configurare la subnet del gateway5. Configure the gateway subnet

È necessario creare una subnet del gateway per il gateway VPN.You must create a gateway subnet for your VPN gateway. La subnet del gateway contiene gli indirizzi IP usati dai servizi del gateway VPN.The gateway subnet contains the IP addresses that the VPN gateway services use.

  1. Nella pagina Nuova connessione VPN selezionare la casella di controllo Crea gateway immediatamente.On the New VPN Connection page, select the checkbox Create gateway immediately. Verrà visualizzata la pagina "Configurazione gateway facoltativa".The 'Optional gateway configuration' page appears. Se non si seleziona la casella di controllo, la pagina per la configurazione della subnet del gateway non viene visualizzata.If you don't select the checkbox, you won't see the page to configure the gateway subnet.

    Configurazione gateway - Subnet, dimensioni e tipo di routingGateway configuration - Subnet, size, routing type

  2. Per aprire la pagina Configurazione gateway, fare clic su Configurazione gateway facoltativa - Subnet, dimensioni e tipo di routing.To open the Gateway configuration page, click Optional gateway configuration - Subnet, size, and routing type.
  3. Nella pagina Configurazione gateway fare clic su Subnet - Configurare le impostazioni necessarie per aprire la pagina Aggiungi subnet.On the Gateway Configuration page, click Subnet - Configure required settings to open the Add subnet page.

    Configurazione gateway - Subnet gatewayGateway configuration - gateway subnet

  4. Nella pagina Aggiungi subnet aggiungere la subnet del gateway.On the Add subnet page, add the gateway subnet. Le dimensioni della subnet del gateway specificata dipendono dalla configurazione del gateway VPN che si vuole creare.The size of the gateway subnet that you specify depends on the VPN gateway configuration that you want to create. Anche se è possibile creare una subnet del gateway pari a /29, è consigliabile usare /27 o /28.While it is possible to create a gateway subnet as small as /29, we recommend that you use /27 or /28. In questo modo viene creata una subnet più grande che include più indirizzi.This creates a larger subnet that includes more addresses. L'uso di una subnet del gateway di dimensioni maggiori consente un numero sufficiente di indirizzi IP per eventuali configurazioni future.Using a larger gateway subnet allows for enough IP addresses to accommodate possible future configurations.

    Aggiungere la subnet del gatewayAdd gateway subnet

6. Specificare il tipo SKU e di VPN6. Specify the SKU and VPN type

  1. Selezionare le dimensioni del gateway,Select the gateway Size. che rappresentano lo SKU di gateway usato per creare il gateway di rete virtuale.This is the gateway SKU that you use to create your virtual network gateway. Nel portale, lo SKU predefinito è Basic.In the portal, the 'Default SKU' = Basic. I gateway VPN classici usano gli SKU del gateway legacy.Classic VPN gateways use the old (legacy) gateway SKUs. Per altre informazioni sugli SKU del gateway legacy, vedere Lavorare con gli SKU del gateway di rete virtuale (SKU precedenti).For more information about the legacy gateway SKUs, see Working with virtual network gateway SKUs (old SKUs).

    Selezionare il tipo SKU e di VPNSelect SKUL and VPN type

  2. Selezionare il tipo di routing per il gateway.Select the Routing Type for your gateway. Questo è noto anche come il tipo di VPN.This is also known as the VPN type. È importante selezionare il tipo di gateway corretto, perché non è possibile convertire il gateway da un tipo a un altro.It's important to select the correct gateway type because you cannot convert the gateway from one type to another. Il dispositivo VPN deve essere compatibile con il tipo di routing selezionato.Your VPN device must be compatible with the routing type you select. Per altre informazioni sul tipo di VPN, vedere Informazioni sulle impostazioni del gateway VPN.For more information about VPN type, see About VPN Gateway Settings. In alcuni articoli si potrebbe fare riferimento ai tipi di VPN "RouteBased" e "PolicyBased".You may see articles referring to 'RouteBased' and 'PolicyBased' VPN types. "Dinamico" corrisponde a "RouteBased" e "Statico" corrisponde a "PolicyBased".'Dynamic' corresponds to 'RouteBased', and 'Static' corresponds to' PolicyBased'.
  3. Fare clic su OK per salvare le impostazioni.Click OK to save the settings.
  4. Nella pagina Nuova connessione VPN fare clic su OK nella parte inferiore per iniziare a creare il gateway di rete virtuale.On the New VPN Connection page, click OK at the bottom of the page to begin creating your virtual network gateway. A seconda dello SKU selezionato, possono essere necessari fino a 45 minuti per creare un gateway di rete virtuale.Depending on the SKU you select, it can take up to 45 minutes to create a virtual network gateway.

7. Configurare il dispositivo VPN7. Configure your VPN device

Le connessioni da sito a sito verso una rete locale richiedono un dispositivo VPN.Site-to-Site connections to an on-premises network require a VPN device. In questo passaggio viene configurato il dispositivo VPN.In this step, you configure your VPN device. Durante la configurazione del dispositivo VPN, è necessario quanto segue:When configuring your VPN device, you need the following:

  • Chiave condivisa.A shared key. Si tratta della stessa chiave condivisa che viene specificata durante la creazione della connessione VPN da sito a sito.This is the same shared key that you specify when creating your Site-to-Site VPN connection. In questi esempi viene usata una chiave condivisa semplice.In our examples, we use a basic shared key. È consigliabile generare una chiave più complessa per l'uso effettivo.We recommend that you generate a more complex key to use.
  • Indirizzo IP pubblico del gateway di rete virtuale.The Public IP address of your virtual network gateway. È possibile visualizzare l'indirizzo IP pubblico usando il portale di Azure, PowerShell o l'interfaccia della riga di comando.You can view the public IP address by using the Azure portal, PowerShell, or CLI.

Per scaricare gli script di configurazione del dispositivo VPN:To download VPN device configuration scripts:

A seconda del dispositivo VPN usato, potrebbe essere possibile scaricare un apposito script di configurazione.Depending on the VPN device that you have, you may be able to download a VPN device configuration script. Per altre informazioni, vedere Scaricare gli script di configurazione del dispositivo VPN.For more information, see Download VPN device configuration scripts.

Per altre informazioni sulla configurazione, vedere i collegamenti seguenti:See the following links for additional configuration information:

8. Creare la connessione8. Create the connection

Questo passaggio illustra come impostare la chiave condivisa e creare la connessione.In this step, you set the shared key and create the connection. La chiave impostata deve essere la stessa usata nella configurazione del dispositivo VPN.The key you set is must be the same key that was used in your VPN device configuration.

Nota

Attualmente, questa configurazione non è disponibile nel portale di Azure. È necessario usare la versione Service Management dei cmdlet di Azure PowerShell.

Passaggio 1.Step 1. Connettersi all'account di AzureConnect to your Azure account

  1. Aprire la console di PowerShell con diritti elevati e connettersi all'account.Open your PowerShell console with elevated rights and connect to your account. Per eseguire la connessione, usare gli esempi che seguono:Use the following example to help you connect:

    Add-AzureAccount
    
  2. Controllare le sottoscrizioni per l'account.Check the subscriptions for the account.

    Get-AzureSubscription
    
  3. Se sono disponibili più sottoscrizioni, selezionare la sottoscrizione da usare.If you have more than one subscription, select the subscription that you want to use.

    Select-AzureSubscription -SubscriptionId "Replace_with_your_subscription_ID"
    

Passaggio 2.Step 2. Impostare la chiave condivisa e creare la connessioneSet the shared key and create the connection

Quando si usa PowerShell e il modello di distribuzione classica, a volte i nomi delle risorse nel portale non corrispondono ai nomi previsti da Azure con l'uso di PowerShell.When working with PowerShell and the classic deployment model, sometimes the names of resources in the portal are not the names the Azure expects to see when using PowerShell. La procedura seguente consente di esportare il file di configurazione di rete per ottenere i valori esatti per i nomi.The following steps help you export the network configuration file to obtain the exact values for the names.

  1. Creare una directory nel computer ed esportarvi il file di configurazione di rete.Create a directory on your computer and then export the network configuration file to the directory. In questo esempio il file di configurazione di rete viene esportato in C:\AzureNet.In this example, the network configuration file is exported to C:\AzureNet.

    Get-AzureVNetConfig -ExportToFile C:\AzureNet\NetworkConfig.xml
    
  2. Aprire il file di configurazione di rete con un editor xml e controllare i valori di "LocalNetworkSite name" e "VirtualNetworkSite name".Open the network configuration file with an xml editor and check the values for 'LocalNetworkSite name' and 'VirtualNetworkSite name'. Modificare l'esempio in base ai valori necessari.Modify the example to reflect the values that you need. Quando si specifica un nome che contiene spazi, racchiudere il valore tra virgolette singole.When specifying a name that contains spaces, use single quotation marks around the value.

  3. Impostare la chiave condivisa e creare la connessione.Set the shared key and create the connection. "-SharedKey" è un valore che è possibile generare e specificare.The '-SharedKey' is a value that you generate and specify. Per questo esempio è stato usato "abc123", ma è possibile e consigliabile generare e usare un elemento più complesso.In the example, we used 'abc123', but you can generate (and should) use something more complex. È importante che il valore specificato qui sia lo stesso valore specificato durante la configurazione del dispositivo VPN.The important thing is that the value you specify here must be the same value that you specified when configuring your VPN device.

    Set-AzureVNetGatewayKey -VNetName 'Group TestRG1 TestVNet1' `
    -LocalNetworkSiteName 'D1BFC9CB_Site2' -SharedKey abc123
    

    Quando viene creata la connessione, il risultato è Stato: Operazione completata.When the connection is created, the result is: Status: Successful.

9. Verificare la connessione9. Verify your connection

Nel portale di Azure è possibile visualizzare lo stato della connessione di un gateway VPN di rete virtuale classica passando alla connessione.In the Azure portal, you can view the connection status for a classic VNet VPN Gateway by navigating to the connection. La procedura seguente illustra uno dei modi in cui è possibile accedere alla connessione e verificarla.The following steps show one way to navigate to your connection and verify.

  1. Nel portale di Azure fare clic su Tutte le risorse e passare alla rete virtuale classica.In the Azure portal, click All resources and navigate to your classic virtual network.
  2. Nel pannello della rete virtuale fare clic su Panoramica per accedere alla sezione Connessioni VPN del pannello.On the virtual network blade, click Overview to access the VPN connections section of the blade.
  3. Nell'elemento grafico Connessioni VPN fare clic sul sito.On the VPN connections graphic, click the site.

    Sito localeLocal site

  4. Nel pannello Connessioni VPN da sito a sito visualizzare le informazioni sul sito.On the Site-to-site VPN connections blade, view the information about your site.

    Stato della connessioneConnection status

  5. Per visualizzare altre informazioni sulla connessione, fare clic sul nome della connessione per aprire il pannello Connessione VPN da sito a sito.To view more information about the connection, click the name of the connection to open the Site-to-site VPN Connection blade.

    Altre informazioni sullo stato della connessioneConnection status more

In caso di problemi di connessione, vedere la sezione relativa alla risoluzione dei problemi del sommario nel riquadro a sinistra.If you are having trouble connecting, see the Troubleshoot section of the table of contents in the left pane.

Come reimpostare un gateway VPNHow to reset a VPN gateway

La reimpostazione del gateway VPN di Azure è utile se si perde la connettività VPN cross-premise in uno o più tunnel VPN da sito a sito.Resetting an Azure VPN gateway is helpful if you lose cross-premises VPN connectivity on one or more Site-to-Site VPN tunnels. In questa situazione tutti i dispositivi VPN funzionano correttamente, ma non sono in grado di stabilire tunnel IPsec con i gateway VPN di Azure.In this situation, your on-premises VPN devices are all working correctly, but are not able to establish IPsec tunnels with the Azure VPN gateways. Per la procedura da seguire, vedere Reimpostare un gateway VPN.For steps, see Reset a VPN gateway.

Come modificare uno SKU del gatewayHow to change a gateway SKU

Per la procedura da seguire per modificare uno SKU del gateway, vedere la sezione relativa al ridimensionamento di uno SKU del gateway.For the steps to change a gateway SKU, see Resize a gateway SKU.

Passaggi successiviNext steps