Creare una rete virtuale con una connessione VPN da sito a sito usando l'interfaccia della riga di comandoCreate a virtual network with a Site-to-Site VPN connection using CLI

Questo articolo illustra come usare l'interfaccia della riga di comando di Azure per creare una connessione gateway VPN da sito a sito dalla rete locale alla rete virtuale.This article shows you how to use the Azure CLI to create a Site-to-Site VPN gateway connection from your on-premises network to the VNet. I passaggi di questo articolo sono applicabili al modello di distribuzione Resource Manager.The steps in this article apply to the Resource Manager deployment model. È anche possibile creare questa configurazione usando strumenti o modelli di distribuzione diversi selezionando un'opzione differente nell'elenco seguente:You can also create this configuration using a different deployment tool or deployment model by selecting a different option from the following list:

Diagramma della connessione cross-premise gateway VPN da sito a sito

Una connessione gateway VPN da sito a sito viene usata per connettere la rete locale a una rete virtuale di Azure tramite un tunnel VPN IPsec/IKE (IKEv1 o IKEv2).A Site-to-Site VPN gateway connection is used to connect your on-premises network to an Azure virtual network over an IPsec/IKE (IKEv1 or IKEv2) VPN tunnel. Questo tipo di connessione richiede un dispositivo VPN che si trova in locale con un indirizzo IP pubblico esterno assegnato.This type of connection requires a VPN device located on-premises that has an externally facing public IP address assigned to it. Per altre informazioni sui gateway VPN, vedere Informazioni sul gateway VPN.For more information about VPN gateways, see About VPN gateway.

Prima di iniziareBefore you begin

Prima di iniziare la configurazione, verificare di soddisfare i criteri seguenti:Verify that you have met the following criteria before beginning configuration:

  • Verificare di avere un dispositivo VPN compatibile e che sia presente un utente in grado di configurarlo.Make sure you have a compatible VPN device and someone who is able to configure it. Per altre informazioni sui dispositivi VPN compatibili e sulla configurazione dei dispositivi, vedere Informazioni sui dispositivi VPN.For more information about compatible VPN devices and device configuration, see About VPN Devices.
  • Verificare di avere un indirizzo IPv4 pubblico esterno per il dispositivo VPN.Verify that you have an externally facing public IPv4 address for your VPN device. L'indirizzo IP non può trovarsi dietro un NAT.This IP address cannot be located behind a NAT.
  • Se non si ha familiarità con gli intervalli degli indirizzi IP disponibili nella configurazione della rete locale, è necessario coordinarsi con qualcuno che possa fornire tali dettagli.If you are unfamiliar with the IP address ranges located in your on-premises network configuration, you need to coordinate with someone who can provide those details for you. Quando si crea questa configurazione, è necessario specificare i prefissi degli intervalli di indirizzi IP che Azure instraderà alla posizione locale.When you create this configuration, you must specify the IP address range prefixes that Azure will route to your on-premises location. Nessuna delle subnet della rete locale può sovrapporsi alle subnet della rete virtuale a cui ci si vuole connettere.None of the subnets of your on-premises network can over lap with the virtual network subnets that you want to connect to.
  • Verificare di avere installato la versione più recente dei comandi dell'interfaccia della riga di comando (2.0 o successiva).Verify that you have installed latest version of the CLI commands (2.0 or later). Per informazioni sull'installazione dei comandi dell'interfaccia della riga di comando, vedere Install Azure CLI 2.0 (Installare l'interfaccia della riga di comando di Azure 2.0) e Get Started with Azure CLI 2.0 (Introduzione all'interfaccia della riga di comando di Azure 2.0).For information about installing the CLI commands, see Install Azure CLI 2.0 and Get Started with Azure CLI 2.0.

Valori di esempioExample values

È possibile usare i valori seguenti per creare un ambiente di test o fare riferimento a questi valori per comprendere meglio gli esempi di questo articolo:You can use the following values to create a test environment, or refer to these values to better understand the examples in this article:

#Example values

VnetName                = TestVNet1 
ResourceGroup           = TestRG1 
Location                = eastus 
AddressSpace            = 10.11.0.0/16 
SubnetName              = Subnet1 
Subnet                  = 10.11.0.0/24 
GatewaySubnet           = 10.11.255.0/27 
LocalNetworkGatewayName = Site2 
LNG Public IP           = <VPN device IP address>
LocalAddrPrefix1        = 10.0.0.0/24
LocalAddrPrefix2        = 20.0.0.0/24   
GatewayName             = VNet1GW 
PublicIP                = VNet1GWIP 
VPNType                 = RouteBased 
GatewayType             = Vpn 
ConnectionName          = VNet1toSite2

1. Eseguire la connessione alla sottoscrizione1. Connect to your subscription

Accedere alla sottoscrizione di Azure con il comando az login e seguire le istruzioni visualizzate.Log in to your Azure subscription with the az login command and follow the on-screen directions. Per altre informazioni sulla registrazione, vedere Introduzione all'interfaccia della riga di comando di Azure 2.0.For more information about logging in, see Get Started with Azure CLI 2.0.

az login

Se si hanno più sottoscrizioni Azure, elencare le sottoscrizioni per l'account.If you have more than one Azure subscription, list the subscriptions for the account.

az account list --all

Specificare la sottoscrizione da usare.Specify the subscription that you want to use.

az account set --subscription <replace_with_your_subscription_id>

2. Creare un gruppo di risorse2. Create a resource group

L'esempio seguente crea un gruppo di risorse denominato "TestRG1" nella località "eastus".The following example creates a resource group named 'TestRG1' in the 'eastus' location. Se è già disponibile un gruppo di risorse nell'area in cui si vuole creare la rete virtuale, è possibile usarlo.If you already have a resource group in the region that you want to create your VNet, you can use that one instead.

az group create --name TestRG1 --location eastus

3. Crea rete virtuale3. Create a virtual network

Se non si ha già una rete virtuale, crearne una usando il comando az network vnet create.If you don't already have a virtual network, create one using the az network vnet create command. Quando si crea una rete virtuale, verificare che gli spazi di indirizzi specificati non si sovrappongano agli spazi di indirizzi presenti nella rete locale.When creating a virtual network, make sure that the address spaces you specify don't overlap any of the address spaces that you have on your on-premises network.

Nota

Per consentire a questa rete virtuale di connettersi a una posizione locale, è necessario coordinarsi con l'amministratore di rete locale per definire un intervallo di indirizzi IP da usare in modo specifico per questa rete virtuale.In order for this VNet to connect to an on-premises location, you need to coordinate with your on-premises network administrator to carve out an IP address range that you can use specifically for this virtual network. In caso contrario, il traffico non verrà indirizzato correttamente, se su entrambi i lati della connessione VPN è presente un intervallo di indirizzi duplicato.Otherwise, traffic will not route correctly if a duplicate address range exists on both sides of the VPN connection.

L'esempio seguente crea una rete virtuale denominata "TestVNet1" e una subnet "Subnet1".The following example creates a virtual network named 'TestVNet1' and a subnet, 'Subnet1'.

az network vnet create --name TestVNet1 --resource-group TestRG1 --address-prefix 10.11.0.0/16 --location eastus --subnet-name Subnet1 --subnet-prefix 10.11.0.0/24

4. Creare la subnet del gateway4. Create the gateway subnet

Importante

Quando si usano le subnet del gateway, evitare di associare un gruppo di sicurezza di rete (NSG) alla subnet del gateway.When working with gateway subnets, avoid associating a network security group (NSG) to the gateway subnet. Se si associa un gruppo di sicurezza di rete a tale subnet, il gateway VPN potrebbe smettere di funzionare come previsto.Associating a network security group to this subnet may cause your VPN gateway to stop functioning as expected. Per altre informazioni sui gruppi di sicurezza di rete, vedere Che cos'è un gruppo di sicurezza di rete.For more information about network security groups, see What is a network security group?

Per questa configurazione, è necessaria anche una subnet del gateway.For this configuration, you also need a gateway subnet. Il gateway di rete virtuale usa una subnet del gateway che contiene gli indirizzi IP usati dai servizi del gateway VPN.The virtual network gateway uses a gateway subnet that contains the IP addresses that are used by the VPN gateway services. Quando si crea una subnet del gateway, deve essere denominata "GatewaySubnet".When you create a gateway subnet, it must be named 'GatewaySubnet'. Se si assegna un nome diverso, la subnet viene creata, ma non verrà trattata da Azure come una subnet del gateway.If you name it something else, you create a subnet, but Azure won't treat it as a gateway subnet.

Le dimensioni della subnet del gateway specificata dipendono dalla configurazione del gateway VPN che si vuole creare.The size of the gateway subnet that you specify depends on the VPN gateway configuration that you want to create. Nonostante sia possibile creare una subnet del gateway con dimensioni di /29 soltanto, è consigliabile crearne una più grande che includa più indirizzi selezionando /27 o /28.While it is possible to create a gateway subnet as small as /29, we recommend that you create a larger subnet that includes more addresses by selecting /27 or /28. L'uso di una subnet del gateway di dimensioni maggiori consente un numero sufficiente di indirizzi IP per eventuali configurazioni future.Using a larger gateway subnet allows for enough IP addresses to accommodate possible future configurations.

Usare il comando az network vnet subnet create per creare la subnet gateway.Use the az network vnet subnet create command to create the gateway subnet.

az network vnet subnet create --address-prefix 10.11.255.0/27 --name GatewaySubnet --resource-group TestRG1 --vnet-name TestVNet1

5. Creare il gateway di rete locale5. Create the local network gateway

Il gateway di rete locale in genere fa riferimento al percorso locale.The local network gateway typically refers to your on-premises location. Assegnare al sito un nome che Azure possa usare come riferimento, quindi specificare l'indirizzo IP del dispositivo VPN locale con cui si creerà una connessione.You give the site a name by which Azure can refer to it, then specify the IP address of the on-premises VPN device to which you will create a connection. Specificare anche i prefissi degli indirizzi IP che verranno instradati tramite il gateway VPN al dispositivo VPN.You also specify the IP address prefixes that will be routed through the VPN gateway to the VPN device. I prefissi degli indirizzi specificati sono quelli disponibili nella rete locale.The address prefixes you specify are the prefixes located on your on-premises network. Se la rete locale viene modificata, è possibile aggiornare facilmente i prefissi.If your on-premises network changes, you can easily update the prefixes.

Usare i valori seguenti:Use the following values:

  • --gateway-ip-address è l'indirizzo IP del dispositivo VPN locale.The --gateway-ip-address is the IP address of your on-premises VPN device. Il dispositivo VPN non può trovarsi dietro un NAT.Your VPN device cannot be located behind a NAT.
  • --local-address-prefixes sono gli spazi di indirizzi locali.The --local-address-prefixes are your on-premises address spaces.

Usare il comando az network local-gateway create per aggiungere un gateway di rete locale con più prefissi degli indirizzi:Use the az network local-gateway create command to add a local network gateway with multiple address prefixes:

az network local-gateway create --gateway-ip-address 23.99.221.164 --name Site2 --resource-group TestRG1 --local-address-prefixes 10.0.0.0/24 20.0.0.0/24

6. Richiedere un indirizzo IP pubblico6. Request a Public IP address

Un gateway VPN deve avere un indirizzo IP pubblico.A VPN gateway must have a Public IP address. È necessario richiedere prima di tutto la risorsa dell'indirizzo IP e quindi farvi riferimento durante la creazione del gateway di rete virtuale.You first request the IP address resource, and then refer to it when creating your virtual network gateway. L'indirizzo IP viene assegnato dinamicamente alla risorsa durante la creazione del gateway VPN.The IP address is dynamically assigned to the resource when the VPN gateway is created. Il gateway VPN supporta attualmente solo l'allocazione degli indirizzi IP pubblici dinamici.VPN Gateway currently only supports Dynamic Public IP address allocation. Non è possibile richiedere un'assegnazione degli indirizzi IP pubblici statici.You cannot request a Static Public IP address assignment. Ciò non significa tuttavia che l'indirizzo IP viene modificato dopo l'assegnazione al gateway VPN.However, this does not mean that the IP address changes after it has been assigned to your VPN gateway. L'indirizzo IP pubblico viene modificato solo quando il gateway viene eliminato e ricreato.The only time the Public IP address changes is when the gateway is deleted and re-created. Non viene modificato in caso di ridimensionamento, reimpostazione o altre manutenzioni/aggiornamenti del gateway VPN.It doesn't change across resizing, resetting, or other internal maintenance/upgrades of your VPN gateway.

Usare il comando az network public-ip create per richiedere un indirizzo IP pubblico dinamico.Use the az network public-ip create command to request a Dynamic Public IP address.

az network public-ip create --name VNet1GWIP --resource-group TestRG1 --allocation-method Dynamic

7. Creare il gateway VPN7. Create the VPN gateway

Creare il gateway VPN di rete virtuale.Create the virtual network VPN gateway. Per completare la creazione di un gateway VPN, possono essere necessari fino a 45 minuti o più.Creating a VPN gateway can take up to 45 minutes or more to complete.

Usare i valori seguenti:Use the following values:

  • Il valore di --gateway-type per una configurazione da sito a sito è Vpn.The --gateway-type for a Site-to-Site configuration is Vpn. Il tipo di gateway è sempre specifico della configurazione che si sta implementando.The gateway type is always specific to the configuration that you are implementing. Per altre informazioni, vedere Tipi di gateway.For more information, see Gateway types.
  • Il valore di --vpn-type può essere RouteBased, talvolta definito gateway dinamico nella documentazione, o PolicyBased, talvolta definito gateway statico nella documentazione.The --vpn-type can be RouteBased (referred to as a Dynamic Gateway in some documentation), or PolicyBased (referred to as a Static Gateway in some documentation). L'impostazione è specifica dei requisiti del dispositivo a cui ci si connette.The setting is specific to requirements of the device that you are connecting to. Per altre informazioni sui tipi di gateway VPN, vedere Informazioni sulle impostazioni di configurazione del gateway VPN.For more information about VPN gateway types, see About VPN Gateway configuration settings.
  • Selezionare lo SKU del gateway da usare.Select the Gateway SKU that you want to use. Esistono limitazioni di configurazione per alcuni SKU.There are configuration limitations for certain SKUs. Per altre informazioni, vedere SKU del gateway.For more information, see Gateway SKUs.

Creare il gateway VPN usando il comando az network vnet-gateway create.Create the VPN gateway using the az network vnet-gateway create command. Se si esegue questo comando usando il parametro '--no-wait', non viene visualizzato alcun output o commento.If you run this command using the '--no-wait' parameter, you don't see any feedback or output. Questo parametro consente la creazione in background del gateway.This parameter allows the gateway to create in the background. La creazione di un gateway richiede circa 45 minuti.It takes around 45 minutes to create a gateway.

az network vnet-gateway create --name VNet1GW --public-ip-address VNet1GWIP --resource-group TestRG1 --vnet TestVNet1 --gateway-type Vpn --vpn-type RouteBased --sku VpnGw1 --no-wait 

8. Configurare il dispositivo VPN8. Configure your VPN device

Le connessioni da sito a sito verso una rete locale richiedono un dispositivo VPN.Site-to-Site connections to an on-premises network require a VPN device. In questo passaggio viene configurato il dispositivo VPN.In this step, you configure your VPN device. Durante la configurazione del dispositivo VPN, è necessario quanto segue:When configuring your VPN device, you need the following:

  • Chiave condivisa.A shared key. Si tratta della stessa chiave condivisa che viene specificata durante la creazione della connessione VPN da sito a sito.This is the same shared key that you specify when creating your Site-to-Site VPN connection. In questi esempi viene usata una chiave condivisa semplice.In our examples, we use a basic shared key. È consigliabile generare una chiave più complessa per l'uso effettivo.We recommend that you generate a more complex key to use.
  • Indirizzo IP pubblico del gateway di rete virtuale.The Public IP address of your virtual network gateway. È possibile visualizzare l'indirizzo IP pubblico usando il portale di Azure, PowerShell o l'interfaccia della riga di comando.You can view the public IP address by using the Azure portal, PowerShell, or CLI. Per trovare l'indirizzo IP pubblico del gateway di rete virtuale, usare il comando az network public-ip list.To find the public IP address of your virtual network gateway, use the az network public-ip list command. Per facilitare la lettura, la formattazione dell'output visualizza l'elenco di IP pubblici in formato tabella.For easy reading, the output is formatted to display the list of public IPs in table format.

    az network public-ip list --resource-group TestRG1 --output table
    

Per informazioni sulla configurazione, vedere i collegamenti seguenti:See the following links for configuration information:

9. Creare la connessione VPN9. Create the VPN connection

Creare la connessione VPN da sito a sito tra il gateway di rete virtuale e il dispositivo VPN locale.Create the Site-to-Site VPN connection between your virtual network gateway and your on-premises VPN device. Prestare particolare attenzione al valore della chiave condivisa, che deve corrispondere al valore della chiave condivisa configurato per il dispositivo VPN.Pay particular attention to the shared key value, which must match the configured shared key value for your VPN device.

Creare la connessione usando il comando az network vpn-connection create.Create the connection using the az network vpn-connection create command.

az network vpn-connection create --name VNet1toSite2 -resource-group TestRG1 --vnet-gateway1 VNet1GW -l eastus --shared-key abc123 --local-gateway2 Site2

La connessione verrà stabilita in breve tempo.After a short while, the connection will be established.

10. Verificare la connessione VPN10. Verify the VPN connection

È possibile verificare se la connessione è riuscita usando il comando az network vpn-connection show.You can verify that your connection succeeded by using the az network vpn-connection show command. Il valore " --name" nell'esempio fa riferimento al nome della connessione che si vuole testare.In the example, '--name' refers to the name of the connection that you want to test. Mentre è in corso l'operazione per stabilire la connessione, lo stato della connessione è "Connecting".When the connection is in the process of being established, its connection status shows 'Connecting'. Dopo che la connessione è stata stabilita, lo stato diventa "Connected".Once the connection is established, the status changes to 'Connected'.

az network vpn-connection show --name VNet1toSite2 --resource-group TestRG1

Per usare un altro metodo per verificare la connessione, vedere Verificare una connessione di Gateway VPN.If you want to use another method to verify your connection, see Verify a VPN Gateway connection.

Per connettersi a una macchina virtualeTo connect to a virtual machine

È possibile connettersi a una VM distribuita nella rete virtuale creando una connessione Desktop remoto alla VM.You can connect to a VM that is deployed to your VNet by creating a Remote Desktop Connection to your VM. Il modo migliore per verificare inizialmente che è possibile connettersi alla VM consiste nel connettersi usando il rispettivo indirizzo IP privato, invece del nome del computer.The best way to initially verify that you can connect to your VM is to connect by using its private IP address, rather than computer name. Ciò consente di verificare se è possibile connettersi, non se la risoluzione dei nomi è configurata correttamente.That way, you are testing to see if you can connect, not whether name resolution is configured properly.

  1. Individuare l'indirizzo IP privato.Locate the private IP address. È possibile trovare l'indirizzo IP privato di una macchina virtuale in più modi.You can find the private IP address of a VM in multiple ways. Di seguito sono illustrate le procedure da seguire se si usa il portale di Azure o PowerShell.Below, we show the steps for the Azure portal and for PowerShell.

    • Portale di Azure: individuare la macchina virtuale nel portale di Azure.Azure portal - Locate your virtual machine in the Azure portal. Visualizzare le proprietà per la VM.View the properties for the VM. Viene elencato l'indirizzo IP.The private IP address is listed.

    • PowerShell: usare l'esempio per visualizzare un elenco di macchine virtuali e di indirizzi IP privati dai gruppi di risorse.PowerShell - Use the example to view a list of VMs and private IP addresses from your resource groups. Non è necessario modificare questo esempio prima di usarlo.You don't need to modify this example before using it.

      $VMs = Get-AzureRmVM
      $Nics = Get-AzureRmNetworkInterface | Where VirtualMachine -ne $null
      
      foreach($Nic in $Nics)
      {
       $VM = $VMs | Where-Object -Property Id -eq $Nic.VirtualMachine.Id
       $Prv = $Nic.IpConfigurations | Select-Object -ExpandProperty PrivateIpAddress
       $Alloc = $Nic.IpConfigurations | Select-Object -ExpandProperty PrivateIpAllocationMethod
       Write-Output "$($VM.Name): $Prv,$Alloc"
      }
      
  2. Verificare di essere connessi alla rete virtuale usando la connessione VPN.Verify that you are connected to your VNet using the VPN connection.

  3. Aprire la connessione Desktop remoto digitando "RDP" o "Connessione Desktop remoto" nella casella di ricerca sulla barra delle applicazioni, quindi selezionare Connessione Desktop remoto.Open Remote Desktop Connection by typing "RDP" or "Remote Desktop Connection" in the search box on the taskbar, then select Remote Desktop Connection. È anche possibile aprire una connessione Desktop remoto usando il comando "mstsc" in PowerShell.You can also open Remote Desktop Connection using the 'mstsc' command in PowerShell.
  4. In Connessione Desktop remoto immettere l'indirizzo IP privato della VM.In Remote Desktop Connection, enter the private IP address of the VM. È possibile fare clic su "Mostra opzioni" per modificare altre impostazioni e quindi connettersi.You can click "Show Options" to adjust additional settings, then connect.

Per risolvere i problemi di una connessione RDP a una VMTo troubleshoot an RDP connection to a VM

Se si verificano problemi di connessione a una macchina virtuale tramite la connessione VPN, controllare gli elementi seguenti:If you are having trouble connecting to a virtual machine over your VPN connection, check the following:

  • Verificare che la connessione VPN sia attiva.Verify that your VPN connection is successful.
  • Verificare che venga effettuata la connessione all'indirizzo IP privato per la VM.Verify that you are connecting to the private IP address for the VM.
  • Se è possibile connettersi alla VM usando l'indirizzo IP privato, ma non il nome del computer, verificare di avere configurato correttamente il valore per DNS.If you can connect to the VM using the private IP address, but not the computer name, verify that you have configured DNS properly. Per altre informazioni sul funzionamento della risoluzione dei nomi per le macchine virtuali, vedere Risoluzione dei nomi per le macchine virtuali.For more information about how name resolution works for VMs, see Name Resolution for VMs.
  • Per altre informazioni sulle connessioni RDP, vedere Risolvere i problemi delle connessioni Desktop remoto a una macchina virtuale.For more information about RDP connections, see Troubleshoot Remote Desktop connections to a VM.

Attività comuniCommon tasks

Questa sezione contiene i comandi comuni che risultano utili quando si usano configurazioni da sito a sito.This section contains common commands that are helpful when working with site-to-site configurations. Per l'elenco completo dei comandi di rete dell'interfaccia della riga di comando, vedere Azure CLI - Networking (Interfaccia della riga di comando di Azure - Rete).For the full list of CLI networking commands, see Azure CLI - Networking.

Per visualizzare i gateway di rete localiTo view local network gateways

Per visualizzare un elenco di gateway di rete locali, usare il comando az network local-gateway list.To view a list of the local network gateways, use the az network local-gateway list command.

az network local-gateway list --resource-group TestRG1

Per modificare i prefissi degli indirizzi IP del gateway di rete locale senza connessione gatewayTo modify local network gateway IP address prefixes - no gateway connection

Se non si ha una connessione gateway e si vogliono aggiungere o rimuovere prefissi degli indirizzi IP, usare lo stesso comando usato per creare il gateway di rete locale, az network local-gateway create.If you don't have a gateway connection and you want to add or remove IP address prefixes, you use the same command that you use to create the local network gateway, az network local-gateway create. È anche possibile usare questo comando per aggiornare l'indirizzo IP del gateway per il dispositivo VPN.You can also use this command to update the gateway IP address for the VPN device. Per sovrascrivere le impostazioni correnti, usare il nome esistente del gateway di rete locale.To overwrite the current settings, use the existing name of your local network gateway. Se si usa un nome diverso, creare un nuovo gateway di rete locale, invece di sovrascrivere il valore esistente.If you use a different name, you create a new local network gateway, instead of overwriting the existing one.

Ogni volta che si apporta una modifica, deve essere specificato l'intero elenco di prefissi, non solo quelli che si vuole modificare.Each time you make a change, the entire list of prefixes must be specified, not just the prefixes that you want to change. Specificare solo i prefissi da mantenere.Specify only the prefixes that you want to keep. In questo caso, 10.0.0.0/24 e 20.0.0.0/24.In this case, 10.0.0.0/24 and 20.0.0.0/24

az network local-gateway create --gateway-ip-address 23.99.221.164 --name Site2 -g TestRG1 --local-address-prefixes 10.0.0.0/24 20.0.0.0/24

Per modificare i prefissi degli indirizzi IP del gateway di rete locale con connessione gateway esistenteTo modify local network gateway IP address prefixes - existing gateway connection

Se si ha una connessione gateway e si vogliono aggiungere o rimuovere prefissi degli indirizzi IP, è possibile aggiornare i prefissi usando il comando az network local-gateway update.If you have a gateway connection and want to add or remove IP address prefixes, you can update the prefixes using az network local-gateway update. Questo comporterà periodi di inattività per la connessione VPN.This results in some downtime for your VPN connection. Quando si modificano i prefissi degli indirizzi IP, non è necessario eliminare il gateway VPN.When modifying the IP address prefixes, you don't need to delete the VPN gateway.

Ogni volta che si apporta una modifica, deve essere specificato l'intero elenco di prefissi, non solo quelli che si vuole modificare.Each time you make a change, the entire list of prefixes must be specified, not just the prefixes that you want to change. In questo esempio 10.0.0.0/24 e 20.0.0.0/24 sono già presenti.In this example, 10.0.0.0/24 and 20.0.0.0/24 are already present. Vengono aggiunti i prefissi 30.0.0.0/24 e 40.0.0.0/24 e vengono specificati tutti e 4 i prefissi durante l'aggiornamento.We add the prefixes 30.0.0.0/24 and 40.0.0.0/24 and specify all 4 of the prefixes when updating.

az network local-gateway update --local-address-prefixes 10.0.0.0/24 20.0.0.0/24 30.0.0.0/24 40.0.0.0/24 --name VNet1toSite2 -g TestRG1

Per modificare il gateway di rete locale 'gatewayIpAddress'To modify the local network gateway 'gatewayIpAddress'

Se l'indirizzo IP pubblico del dispositivo VPN a cui ci si vuole connettere è stato modificato, è necessario modificare il gateway di rete locale per riflettere tale modifica.If the VPN device that you want to connect to has changed its public IP address, you need to modify the local network gateway to reflect that change. L'indirizzo IP del gateway può essere modificato senza rimuovere una connessione gateway VPN esistente, se disponibile.The gateway IP address can be changed without removing an existing VPN gateway connection (if you have one). Per modificare l'indirizzo IP del gateway, sostituire i valori 'Site2' e 'TestRG1' con i valori personalizzati usando il comando az network local-gateway update.To modify the gateway IP address, replace the values 'Site2' and 'TestRG1' with your own using the az network local-gateway update command.

az network local-gateway update --gateway-ip-address 23.99.222.170 --name Site2 --resource-group TestRG1

Verificare che l'indirizzo IP sia corretto nell'output:Verify that the IP address is correct in the output:

"gatewayIpAddress": "23.99.222.170",

Per verificare i valori della chiave condivisaTo verify the shared key values

Verificare che il valore della chiave condivisa sia lo stesso usato per la configurazione del dispositivo VPN.Verify that the shared key value is the same value that you used for your VPN device configuration. In caso contrario, eseguire di nuovo la connessione usando il valore del dispositivo o aggiornare il dispositivo con il valore restituito.If it is not, either run the connection again using the value from the device, or update the device with the value from the return. I valori devono corrispondere.The values must match. Per visualizzare la chiave condivisa, usare il comando az network vpn-connection-list.To view the shared key, use the az network vpn-connection-list.

az network vpn-connection shared-key show --connection-name VNet1toSite2 --resource-group TestRG1

Per visualizzare l'indirizzo IP pubblico del gateway VPNTo view the VPN gateway Public IP address

Per trovare l'indirizzo IP pubblico del gateway di rete virtuale, usare il comando az network public-ip list.To find the public IP address of your virtual network gateway, use the az network public-ip list command. Per facilitare la lettura, la formattazione dell'output di questo esempio visualizza l'elenco di IP pubblici in formato tabella.For easy reading, the output for this example is formatted to display the list of public IPs in table format.

az network public-ip list --resource-group TestRG1 --output table

Passaggi successiviNext steps