O que é o Gateway de VPN?What is VPN Gateway?

Um gateway de VPN é um tipo específico de gateway de rede virtual que é usado para enviar tráfego criptografado entre uma rede virtual do Azure e um local na Internet pública.A VPN gateway is a specific type of virtual network gateway that is used to send encrypted traffic between an Azure virtual network and an on-premises location over the public Internet. Você também pode usar um gateway de VPN para enviar tráfego criptografado entre as redes virtuais do Azure pela rede da Microsoft.You can also use a VPN gateway to send encrypted traffic between Azure virtual networks over the Microsoft network. Uma rede virtual pode ter apenas um gateway de VPN.Each virtual network can have only one VPN gateway. No entanto, você pode criar várias conexões com o mesmo gateway de VPN.However, you can create multiple connections to the same VPN gateway. Quando você cria várias conexões com o mesmo gateway de VPN, todos os túneis de VPN compartilham a largura de banda de gateway disponível.When you create multiple connections to the same VPN gateway, all VPN tunnels share the available gateway bandwidth.

O que é um gateway da rede virtual?What is a virtual network gateway?

Um gateway de rede virtual é composto por duas ou mais máquinas virtuais implantadas em uma sub-rede específica chamada de sub-rede de gateway.A virtual network gateway is composed of two or more VMs that are deployed to a specific subnet you create called the gateway subnet. As VMs de gateway de rede virtual são configuradas para conter tabelas de roteamento e executar serviços de gateway específicos.Virtual network gateway VMs contain routing tables and run specific gateway services. Essas VMs são criadas quando você cria o gateway de rede virtual.These VMs are created when you create the virtual network gateway. Não é possível configurar diretamente as VMs que fazem parte do gateway de rede virtual.You can't directly configure the VMs that are part of the virtual network gateway.

Ao configurar um gateway de rede virtual, você define uma configuração que especifica o tipo de gateway.When you configure a virtual network gateway, you configure a setting that specifies the gateway type. O tipo de gateway determina como o gateway de rede virtual será usado e as ações que o gateway realiza.The gateway type determines how the virtual network gateway will be used and the actions that the gateway takes. O tipo de gateway 'VPN' especifica que o tipo de gateway de rede virtual criado é o 'gateway de VPN'.The gateway type 'Vpn' specifies that the type of virtual network gateway created is a 'VPN gateway'. Isso o distingue de um gateway de ExpressRoute, que usa um tipo de gateway diferente.This distinguishes it from an ExpressRoute gateway, which uses a different gateway type. Uma rede virtual pode ter dois gateways de rede virtual: um gateway de VPN e um gateway de ExpressRoute.A virtual network can have two virtual network gateways; one VPN gateway and one ExpressRoute gateway. Para obter mais informações, consulte Tipos de gateway.For more information, see Gateway types.

A criação de um gateway de rede virtual pode levar até 45 minutos para ser concluída.Creating a virtual network gateway can take up to 45 minutes to complete. Quando você cria um gateway de rede virtual, as VMs de gateway são implantadas na sub-rede de gateway e definidas com as configurações especificadas.When you create a virtual network gateway, gateway VMs are deployed to the gateway subnet and configured with the settings that you specify. Depois de criar um gateway de VPN, você pode criar uma conexão de túnel de VPN IPsec/IKE entre o gateway de VPN e o outro gateway de VPN (rede virtual a rede virtual), ou criar uma conexão de túnel de VPN IPsec/IKE entre locais, entre o gateway de VPN e um dispositivo VPN local (Site a Site).After you create a VPN gateway, you can create an IPsec/IKE VPN tunnel connection between that VPN gateway and another VPN gateway (VNet-to-VNet), or create a cross-premises IPsec/IKE VPN tunnel connection between the VPN gateway and an on-premises VPN device (Site-to-Site). Você também pode criar uma conexão VPN Ponto a Site (VPN sobre OpenVPN, IKEv2 ou SSTP), que permite a você se conectar à sua rede virtual de um local remoto, como de uma conferência ou em casa.You can also create a Point-to-Site VPN connection (VPN over OpenVPN, IKEv2, or SSTP), which lets you connect to your virtual network from a remote location, such as from a conference or from home.

Configurando um Gateway de VPNConfiguring a VPN Gateway

Uma conexão de gateway VPN conta com vários recursos que são configurados com definições específicas.A VPN gateway connection relies on multiple resources that are configured with specific settings. A maioria dos recursos pode ser configurada separadamente, embora alguns deles devam ser configurados em determinada ordem.Most of the resources can be configured separately, although some resources must be configured in a certain order.

DesignDesign

É importante saber que há diferentes configurações disponíveis para conexões de gateway de VPN.It's important to know that there are different configurations available for VPN gateway connections. Você precisa determinar qual configuração melhor atende às suas necessidades.You need to determine which configuration best fits your needs. Por exemplo, as conexões ponto a site, site a site e de ExpressRoute/site a site coexistentes têm diferentes instruções e requisitos de configuração.For example, Point-to-Site, Site-to-Site, and coexisting ExpressRoute/Site-to-Site connections all have different instructions and configuration requirements. Para obter informações sobre design e para exibir diagramas de topologia de conexão, confira Design.For information about design and to view connection topology diagrams, see Design.

Tabela de planejamentoPlanning table

A tabela a seguir pode ajudá-lo a decidir a melhor opção de conectividade para sua solução.The following table can help you decide the best connectivity option for your solution.

Ponto a SitePoint-to-Site Site a siteSite-to-Site ExpressRouteExpressRoute
Serviços com Suporte no AzureAzure Supported Services Serviços de Nuvem e Máquinas VirtuaisCloud Services and Virtual Machines Serviços de Nuvem e Máquinas VirtuaisCloud Services and Virtual Machines Lista de serviçosServices list
Larguras de Banda TípicasTypical Bandwidths Com base na SKU do gatewayBased on the gateway SKU Normalmente < 1 Gbps agregadoTypically < 1 Gbps aggregate 50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps e 10 Gbps50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps, 10 Gbps
Protocolos com SuporteProtocols Supported SSTP (Secure Sockets Tunneling Protocol), OpenVPN e IPsecSecure Sockets Tunneling Protocol (SSTP), OpenVPN and IPsec IPsecIPsec Conexão direta pelas tecnologias VLANs e VPN do NSP (MPLS, VPLS...)Direct connection over VLANs, NSP's VPN technologies (MPLS, VPLS,...)
RoteamentoRouting RouteBased (dinâmico)RouteBased (dynamic) Damos suporte a PolicyBased (roteamento estático) e RouteBased (VPN de roteamento dinâmico)We support PolicyBased (static routing) and RouteBased (dynamic routing VPN) BGPBGP
Resiliência de conexãoConnection resiliency ativo-passivoactive-passive ativo-passivo ou ativo-ativoactive-passive or active-active ativo-ativoactive-active
Caso de uso típicoTypical use case Criação de protótipos, cenários de desenvolvimento / teste / laboratório para serviços de nuvem e máquinas virtuaisPrototyping, dev / test / lab scenarios for cloud services and virtual machines Cenários de desenvolvimento / teste / laboratório e de cargas de trabalho de produção em pequena escala para serviços de nuvem e máquinas virtuaisDev / test / lab scenarios and small scale production workloads for cloud services and virtual machines Acesso a todos os serviços do Azure (lista validada), cargas de trabalho essenciais e em nível Empresarial, Backup, Big Data e Azure como um site de DRAccess to all Azure services (validated list), Enterprise-class and mission critical workloads, Backup, Big Data, Azure as a DR site
SLASLA SLASLA SLASLA SLASLA
PreçosPricing PreçosPricing PreçosPricing PreçosPricing
Documentação TécnicaTechnical Documentation Documentação de Gateway de VPNVPN Gateway Documentation Documentação de Gateway de VPNVPN Gateway Documentation Documentação do ExpressRouteExpressRoute Documentation
perguntas frequentesFAQ Perguntas frequentes de gateway de VPNVPN Gateway FAQ Perguntas frequentes de gateway de VPNVPN Gateway FAQ Perguntas Frequentes sobre ExpressRouteExpressRoute FAQ

ConfiguraçõesSettings

As configurações que você escolheu para cada recurso são essenciais para a criação de uma conexão bem-sucedida.The settings that you chose for each resource are critical to creating a successful connection. Para obter informações sobre os recursos individuais e as configurações do Gateway de VPN, consulte Sobre as configurações do Gateway de VPN.For information about individual resources and settings for VPN Gateway, see About VPN Gateway settings. Este artigo contém informações para ajudar você a entender tipos de gateway, SKUs de gateway, tipos de VPN, tipos de conexão, sub-redes de gateway, gateways de rede local e várias outras configurações de recursos que você possa considerar.The article contains information to help you understand gateway types, gateway SKUs, VPN types, connection types, gateway subnets, local network gateways, and various other resource settings that you may want to consider.

Ferramentas de implantaçãoDeployment tools

Você pode começar criando e configurando os recursos usando uma ferramenta de configuração, como o portal do Azure.You can start out creating and configuring resources using one configuration tool, such as the Azure portal. Você pode decidir trocar para outra ferramenta, como o PowerShell, para configurar recursos adicionais ou modificar os recursos existentes, quando aplicável.You can later decide to switch to another tool, such as PowerShell, to configure additional resources, or modify existing resources when applicable. Atualmente, não é possível configurar cada recurso e definição de recursos no portal do Azure.Currently, you can't configure every resource and resource setting in the Azure portal. As instruções nos artigos para cada topologia de conexão especificam quando uma ferramenta de configuração específica é necessária.The instructions in the articles for each connection topology specify when a specific configuration tool is needed.

SKUs do GatewayGateway SKUs

Ao criar um gateway de rede virtual, especifique a SKU do gateway que você deseja usar.When you create a virtual network gateway, you specify the gateway SKU that you want to use. Selecione as SKUs que atendem às suas necessidades com base nos tipos de cargas de trabalho, taxas de transferência, recursos e SLAs.Select the SKU that satisfies your requirements based on the types of workloads, throughputs, features, and SLAs.

SKUs de gateway pelo túnel, a conexão e a taxa de transferênciaGateway SKUs by tunnel, connection, and throughput

Geração do
gateway de
VPN
VPN
Gateway
Generation
SKUSKU S2S/VNet para VNet
Túneis
S2S/VNet-to-VNet
Tunnels
P2S
Conexões SSTP
P2S
SSTP Connections
P2S
Conexões IKEv2/OpenVPN
P2S
IKEv2/OpenVPN Connections
Parâmetro de comparação
de taxa de transferência total
Aggregate
Throughput Benchmark
BGPBGP Com redundância de zonaZone-redundant
Geração1Generation1 BasicBasic Máx.Max. 1010 Máx.Max. 128128 Sem suporteNot Supported 100 Mbps100 Mbps Sem suporteNot Supported NãoNo
Geração1Generation1 VpnGw1VpnGw1 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 250250 650 Mbps650 Mbps SuportadoSupported NãoNo
Geração1Generation1 VpnGw2VpnGw2 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 500500 1 Gbps1 Gbps SuportadoSupported NãoNo
Geração1Generation1 VpnGw3VpnGw3 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 10001000 1,25 Gbps1.25 Gbps SuportadoSupported NãoNo
Geração1Generation1 VpnGw1AZVpnGw1AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 250250 650 Mbps650 Mbps SuportadoSupported SimYes
Geração1Generation1 VpnGw2AZVpnGw2AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 500500 1 Gbps1 Gbps SuportadoSupported SimYes
Geração1Generation1 VpnGw3AZVpnGw3AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 10001000 1,25 Gbps1.25 Gbps SuportadoSupported SimYes
Geração2Generation2 VpnGw2VpnGw2 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 500500 1,25 Gbps1.25 Gbps SuportadoSupported NãoNo
Geração2Generation2 VpnGw3VpnGw3 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 10001000 2,5 Gbps2.5 Gbps SuportadoSupported NãoNo
Geração2Generation2 VpnGw4VpnGw4 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 5.0005000 5 Gbps5 Gbps SuportadoSupported NãoNo
Geração2Generation2 VpnGw5VpnGw5 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 1000010000 10 Gbps10 Gbps SuportadoSupported NãoNo
Geração2Generation2 VpnGw2AZVpnGw2AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 500500 1,25 Gbps1.25 Gbps SuportadoSupported SimYes
Geração2Generation2 VpnGw3AZVpnGw3AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 10001000 2,5 Gbps2.5 Gbps SuportadoSupported SimYes
Geração2Generation2 VpnGw4AZVpnGw4AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 5.0005000 5 Gbps5 Gbps SuportadoSupported SimYes
Geração2Generation2 VpnGw5AZVpnGw5AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 1000010000 10 Gbps10 Gbps SuportadoSupported SimYes

(*) Use WAN Virtual se precisar de mais de 30 túneis de VPN S2S.(*) Use Virtual WAN if you need more than 30 S2S VPN tunnels.

  • O redimensionamento de SKUs VpnGw é permitido dentro da mesma geração, com exceção do redimensionamento de SKU Basic.The resizing of VpnGw SKUs is allowed within the same generation, except resizing of the Basic SKU. O SKU Basic é um SKU herdado e tem limitações de recursos.The Basic SKU is a legacy SKU and has feature limitations. Para avançar da versão Basic para outro SKU VpnGw, você deve excluir o gateway de VPN do SKU Basic e criar um novo gateway com a combinação de tamanho de SKU e Geração desejada.In order to move from Basic to another VpnGw SKU, you must delete the Basic SKU VPN gateway and create a new gateway with the desired Generation and SKU size combination.

  • Esses limites de conexão são separados.These connection limits are separate. Por exemplo, você pode ter 128 conexões SSTP e 250 conexões IKEv2 em uma SKU VpnGw1.For example, you can have 128 SSTP connections and also 250 IKEv2 connections on a VpnGw1 SKU.

  • Encontre informações sobre preços na página Preços .Pricing information can be found on the Pricing page.

  • As informações de SLA (contrato de nível de serviço) podem ser encontradas na página SLA.SLA (Service Level Agreement) information can be found on the SLA page.

  • Em um único túnel, uma taxa de transferência máxima de 1 Gbps pode ser alcançada.On a single tunnel a maximum of 1 Gbps throughput can be achieved. O parâmetro de comparação da taxa de transferência total na tabela acima se baseia nas medidas de vários túneis agregados por meio de um único gateway.Aggregate Throughput Benchmark in the above table is based on measurements of multiple tunnels aggregated through a single gateway. O Benchmark Agregado de Taxa de Transferência para um Gateway de VPN é uma combinação de S2S + P2S.The Aggregate Throughput Benchmark for a VPN Gateway is S2S + P2S combined. Se você tiver muitas conexões P2S, isso poderá afetar negativamente uma conexão S2S devido a limitações de taxa de transferência.If you have a lot of P2S connections, it can negatively impact a S2S connection due to throughput limitations. O Parâmetro de Comparação de Taxa de Transferência Agregada não é uma taxa de transferência garantida devido às condições de tráfego de Internet e seus comportamentos de aplicativo.The Aggregate Throughput Benchmark is not a guaranteed throughput due to Internet traffic conditions and your application behaviors.

Para ajudar nossos clientes a entender o desempenho relativo dos SKUs que usam algoritmos diferentes, usamos ferramentas iPerf e CTSTraffic disponíveis publicamente para medir o desempenho.To help our customers understand the relative performance of SKUs using different algorithms, we used publicly available iPerf and CTSTraffic tools to measure performances. A tabela abaixo lista os resultados dos testes de desempenho para os SKUs VpnGw de Geração 1.The table below lists the results of performance tests for Generation 1, VpnGw SKUs. Como você pode ver, o melhor desempenho foi obtido quando usamos o algoritmo GCMAES256 para Criptografia e Integridade de IPsec.As you can see, the best performance is obtained when we used GCMAES256 algorithm for both IPsec Encryption and Integrity. Obtivemos o desempenho médio quando usamos AES256 para Criptografia de IPsec e SHA256 para Integridade.We got average performance when using AES256 for IPsec Encryption and SHA256 for Integrity. Quando usamos DES3 para Criptografia de IPsec e SHA256 para Integridade, o desempenho foi menor.When we used DES3 for IPsec Encryption and SHA256 for Integrity we got lowest performance.

GeraçãoGeneration SKUSKU Algoritmos
usados
Algorithms
used
Taxa de transferência
observada
Throughput
observed
Pacotes por segundo
observados
Packets per second
observed
Geração1Generation1 VpnGw1VpnGw1 GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
650 Mbps650 Mbps
500 Mbps500 Mbps
120 Mbps120 Mbps
58.00058,000
50.00050,000
50.00050,000
Geração1Generation1 VpnGw2VpnGw2 GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
1 Gbps1 Gbps
500 Mbps500 Mbps
120 Mbps120 Mbps
90.00090,000
80.00080,000
55.00055,000
Geração1Generation1 VpnGw3VpnGw3 GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
1,25 Gbps1.25 Gbps
550 Mbps550 Mbps
120 Mbps120 Mbps
105.000105,000
90.00090,000
60.00060,000
Geração1Generation1 VpnGw1AZVpnGw1AZ GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
650 Mbps650 Mbps
500 Mbps500 Mbps
120 Mbps120 Mbps
58.00058,000
50.00050,000
50.00050,000
Geração1Generation1 VpnGw2AZVpnGw2AZ GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
1 Gbps1 Gbps
500 Mbps500 Mbps
120 Mbps120 Mbps
90.00090,000
80.00080,000
55.00055,000
Geração1Generation1 VpnGw3AZVpnGw3AZ GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
1,25 Gbps1.25 Gbps
550 Mbps550 Mbps
120 Mbps120 Mbps
105.000105,000
90.00090,000
60.00060,000

Zonas de DisponibilidadeAvailability Zones

É possível implantar gateways de VPN em Zonas de Disponibilidade do Azure.VPN gateways can be deployed in Azure Availability Zones. Isso traz resiliência, escalabilidade e maior disponibilidade para gateways de rede virtual.This brings resiliency, scalability, and higher availability to virtual network gateways. A implantação de gateways em Zonas de Disponibilidade do Azure separa de forma física e lógica os gateways em uma região, enquanto protege a conectividade de rede local com o Azure de falhas no nível na zona.Deploying gateways in Azure Availability Zones physically and logically separates gateways within a region, while protecting your on-premises network connectivity to Azure from zone-level failures. Confira Sobre os gateways de rede virtual com redundância de zona nas Zonas de Disponibilidade do Azure.see About zone-redundant virtual network gateways in Azure Availability Zones.

PreçosPricing

Você paga por duas coisas: os custos de computação por hora para o gateway de rede virtual, e transferência de dados de saída do gateway de rede virtual.You pay for two things: the hourly compute costs for the virtual network gateway, and the egress data transfer from the virtual network gateway. Encontre informações sobre preços na página Preços .Pricing information can be found on the Pricing page. Para obter os preços do SKU de gateway herdado, confira a página de preços do ExpressRoute e role a página até a seção Gateways de rede virtual.For legacy gateway SKU pricing, see the ExpressRoute pricing page and scroll to the Virtual Network Gateways section.

Custos de computação do gateway de rede virtualVirtual network gateway compute costs
Cada gateway de rede virtual tem um custo de computação por hora.Each virtual network gateway has an hourly compute cost. O preço tem base no SKU do gateway que você especifica ao criar um gateway de rede virtual.The price is based on the gateway SKU that you specify when you create a virtual network gateway. O custo é para o próprio gateway e complementa a transferência de dados que fluem através do gateway.The cost is for the gateway itself and is in addition to the data transfer that flows through the gateway. O custo de uma configuração ativa-ativa é a mesma que ativa-passiva.Cost of an active-active setup is the same as active-passive.

Custos de transferência de dadosData transfer costs
Os custos de transferência de dados são calculados com base no tráfego de saída do gateway de rede virtual de origem.Data transfer costs are calculated based on egress traffic from the source virtual network gateway.

  • Se você estiver enviando o tráfego para o seu dispositivo VPN local, ele será cobrado com a taxa de transferência de dados de saída da Internet.If you are sending traffic to your on-premises VPN device, it will be charged with the Internet egress data transfer rate.
  • Se você estiver enviando tráfego entre redes virtuais em regiões diferentes, os preços terão base na região.If you are sending traffic between virtual networks in different regions, the pricing is based on the region.
  • Se você estiver enviando o tráfego somente entre redes virtuais que estão na mesma região, não haverá custo de dados.If you are sending traffic only between virtual networks that are in the same region, there are no data costs. O tráfego entre VNets na mesma região é gratuito.Traffic between VNets in the same region is free.

Para saber mais sobre as SKUs de gateway para Gateway de VPN, veja SKUs de Gateway.For more information about gateway SKUs for VPN Gateway, see Gateway SKUs.

Perguntas frequentesFAQ

Para perguntas frequentes sobre o gateway de VPN, consulte Perguntas frequentes sobre o gateway de VPN.For frequently asked questions about VPN gateway, see the VPN Gateway FAQ.

NovidadesWhat's new?

Assine o RSS feed e veja as atualizações mais recentes dos recursos do Gateway de VPN na página Atualizações do Azure.Subscribe to the RSS feed and view the latest VPN Gateway feature updates on the Azure Updates page.

Próximas etapasNext steps