O que é o Gateway de VPN?What is VPN Gateway?

Um gateway de VPN é um tipo específico de gateway de rede virtual que é usado para enviar tráfego criptografado entre uma rede virtual do Azure e um local na Internet pública.A VPN gateway is a specific type of virtual network gateway that is used to send encrypted traffic between an Azure virtual network and an on-premises location over the public Internet. Você também pode usar um gateway de VPN para enviar tráfego criptografado entre as redes virtuais do Azure pela rede da Microsoft.You can also use a VPN gateway to send encrypted traffic between Azure virtual networks over the Microsoft network. Uma rede virtual pode ter apenas um gateway de VPN.Each virtual network can have only one VPN gateway. No entanto, você pode criar várias conexões com o mesmo gateway de VPN.However, you can create multiple connections to the same VPN gateway. Quando você cria várias conexões com o mesmo gateway de VPN, todos os túneis de VPN compartilham a largura de banda de gateway disponível.When you create multiple connections to the same VPN gateway, all VPN tunnels share the available gateway bandwidth.

O que é um gateway da rede virtual?What is a virtual network gateway?

Um gateway de rede virtual é composto por duas ou mais máquinas virtuais implantadas em uma sub-rede específica chamada de sub-rede de gateway.A virtual network gateway is composed of two or more VMs that are deployed to a specific subnet you create called the gateway subnet. As VMs de gateway de rede virtual são configuradas para conter tabelas de roteamento e executar serviços de gateway específicos.Virtual network gateway VMs contain routing tables and run specific gateway services. Essas VMs são criadas quando você cria o gateway de rede virtual.These VMs are created when you create the virtual network gateway. Não é possível configurar diretamente as VMs que fazem parte do gateway de rede virtual.You can't directly configure the VMs that are part of the virtual network gateway.

O tipo de gateway é uma configuração que você define para um gateway de rede virtual.One setting that you configure for a virtual network gateway is the gateway type. O tipo de gateway especifica como o gateway de rede virtual será usado e as ações que o gateway realiza.Gateway type specifies how the virtual network gateway will be used and the actions that the gateway takes. O tipo de gateway 'Vpn' especifica que o tipo de gateway de rede virtual criado é um 'gateway de VPN' e não um gateway de ExpressRoute.The gateway type 'Vpn' specifies that the type of virtual network gateway created is a 'VPN gateway', rather than an ExpressRoute gateway. Uma rede virtual pode ter dois gateways de rede virtual; um gateway de VPN e um gateway de ExpressRoute, como acontece com configurações de conexão coexistentes.A virtual network can have two virtual network gateways; one VPN gateway and one ExpressRoute gateway - as is the case with coexisting connection configurations. Para obter mais informações, consulte Tipos de gateway.For more information, see Gateway types.

É possível implantar gateways de VPN em Zonas de Disponibilidade do Azure.VPN gateways can be deployed in Azure Availability Zones. Isso traz resiliência, escalabilidade e maior disponibilidade para gateways de rede virtual.This brings resiliency, scalability, and higher availability to virtual network gateways. A implantação de gateways em Zonas de Disponibilidade do Azure separa de forma física e lógica os gateways em uma região, enquanto protege a conectividade de rede local com o Azure de falhas no nível na zona.Deploying gateways in Azure Availability Zones physically and logically separates gateways within a region, while protecting your on-premises network connectivity to Azure from zone-level failures. Confira Sobre os gateways de rede virtual com redundância de zona em Zonas de Disponibilidade do Azuresee About zone-redundant virtual network gateways in Azure Availability Zones

A criação de um gateway de rede virtual pode levar até 45 minutos para ser concluída.Creating a virtual network gateway can take up to 45 minutes to complete. Quando você cria um gateway de rede virtual, as VMs de gateway são implantadas na sub-rede de gateway e definidas com as configurações especificadas.When you create a virtual network gateway, gateway VMs are deployed to the gateway subnet and configured with the settings that you specify. Depois de criar um gateway de VPN, você pode criar uma conexão de túnel de VPN IPsec/IKE entre o gateway de VPN e o outro gateway de VPN (rede virtual a rede virtual), ou criar uma conexão de túnel de VPN IPsec/IKE entre locais, entre o gateway de VPN e um dispositivo VPN local (Site a Site).After you create a VPN gateway, you can create an IPsec/IKE VPN tunnel connection between that VPN gateway and another VPN gateway (VNet-to-VNet), or create a cross-premises IPsec/IKE VPN tunnel connection between the VPN gateway and an on-premises VPN device (Site-to-Site). Você também pode criar uma conexão VPN Ponto a Site (VPN sobre OpenVPN, IKEv2 ou SSTP), que permite a você se conectar à sua rede virtual de um local remoto, como de uma conferência ou em casa.You can also create a Point-to-Site VPN connection (VPN over OpenVPN, IKEv2, or SSTP), which lets you connect to your virtual network from a remote location, such as from a conference or from home.

Configurando um Gateway de VPNConfiguring a VPN Gateway

Uma conexão de gateway VPN conta com vários recursos que são configurados com definições específicas.A VPN gateway connection relies on multiple resources that are configured with specific settings. A maioria dos recursos pode ser configurada separadamente, embora alguns deles devam ser configurados em determinada ordem.Most of the resources can be configured separately, although some resources must be configured in a certain order.

ConfiguraçõesSettings

As configurações que você escolheu para cada recurso são essenciais para a criação de uma conexão bem-sucedida.The settings that you chose for each resource are critical to creating a successful connection. Para obter informações sobre os recursos individuais e as configurações do Gateway de VPN, consulte Sobre as configurações do Gateway de VPN.For information about individual resources and settings for VPN Gateway, see About VPN Gateway settings. Este artigo contém informações para ajudar você a entender tipos de gateway, SKUs de gateway, tipos de VPN, tipos de conexão, sub-redes de gateway, gateways de rede local e várias outras configurações de recursos que você possa considerar.The article contains information to help you understand gateway types, gateway SKUs, VPN types, connection types, gateway subnets, local network gateways, and various other resource settings that you may want to consider.

Ferramentas de implantaçãoDeployment tools

Você pode começar criando e configurando os recursos usando uma ferramenta de configuração, como o portal do Azure.You can start out creating and configuring resources using one configuration tool, such as the Azure portal. Você pode decidir trocar para outra ferramenta, como o PowerShell, para configurar recursos adicionais ou modificar os recursos existentes, quando aplicável.You can later decide to switch to another tool, such as PowerShell, to configure additional resources, or modify existing resources when applicable. Atualmente, não é possível configurar cada recurso e definição de recursos no portal do Azure.Currently, you can't configure every resource and resource setting in the Azure portal. As instruções nos artigos para cada topologia de conexão especificam quando uma ferramenta de configuração específica é necessária.The instructions in the articles for each connection topology specify when a specific configuration tool is needed.

Modelo de implantaçãoDeployment model

Atualmente, há dois modelos de implantação do Azure.There are currently two deployment models for Azure. Quando você configura um gateway de VPN, as etapas efetuadas dependem do modelo de implantação utilizado para criar sua rede virtual.When you configure a VPN gateway, the steps you take depend on the deployment model that you used to create your virtual network. Por exemplo, se tiver criado a rede virtual usando o modelo de implantação clássico, você usará as diretrizes e instruções do modelo de implantação clássico para criar e configurar o gateway de VPN.For example, if you created your VNet using the classic deployment model, you use the guidelines and instructions for the classic deployment model to create and configure your VPN gateway settings. Para obter mais informações sobre os modelos de implantação, consulte Noções básicas sobre o Resource Manager e os modelos de implantação clássicos.For more information about deployment models, see Understanding Resource Manager and classic deployment models.

Tabela de planejamentoPlanning table

A tabela a seguir pode ajudá-lo a decidir a melhor opção de conectividade para sua solução.The following table can help you decide the best connectivity option for your solution.

Ponto a SitePoint-to-Site Site a siteSite-to-Site ExpressRouteExpressRoute
Serviços com Suporte no AzureAzure Supported Services Serviços de Nuvem e Máquinas VirtuaisCloud Services and Virtual Machines Serviços de Nuvem e Máquinas VirtuaisCloud Services and Virtual Machines Lista de serviçosServices list
Larguras de Banda TípicasTypical Bandwidths Com base na SKU do gatewayBased on the gateway SKU Normalmente < 1 Gbps agregadoTypically < 1 Gbps aggregate 50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps e 10 Gbps50 Mbps, 100 Mbps, 200 Mbps, 500 Mbps, 1 Gbps, 2 Gbps, 5 Gbps, 10 Gbps
Protocolos com SuporteProtocols Supported SSTP (Secure Sockets Tunneling Protocol), OpenVPN e IPsecSecure Sockets Tunneling Protocol (SSTP), OpenVPN and IPsec IPsecIPsec Conexão direta pelas tecnologias VLANs e VPN do NSP (MPLS, VPLS...)Direct connection over VLANs, NSP's VPN technologies (MPLS, VPLS,...)
RoteamentoRouting RouteBased (dinâmico)RouteBased (dynamic) Damos suporte a PolicyBased (roteamento estático) e RouteBased (VPN de roteamento dinâmico)We support PolicyBased (static routing) and RouteBased (dynamic routing VPN) BGPBGP
Resiliência de conexãoConnection resiliency ativo-passivoactive-passive ativo-passivo ou ativo-ativoactive-passive or active-active ativo-ativoactive-active
Caso de uso típicoTypical use case Criação de protótipos, cenários de desenvolvimento / teste / laboratório para serviços de nuvem e máquinas virtuaisPrototyping, dev / test / lab scenarios for cloud services and virtual machines Cenários de desenvolvimento / teste / laboratório e de cargas de trabalho de produção em pequena escala para serviços de nuvem e máquinas virtuaisDev / test / lab scenarios and small scale production workloads for cloud services and virtual machines Acesso a todos os serviços do Azure (lista validada), cargas de trabalho essenciais e em nível Empresarial, Backup, Big Data e Azure como um site de DRAccess to all Azure services (validated list), Enterprise-class and mission critical workloads, Backup, Big Data, Azure as a DR site
CONTRATO DE NÍVEL DE SERVIÇOSLA CONTRATO DE NÍVEL DE SERVIÇOSLA CONTRATO DE NÍVEL DE SERVIÇOSLA SLASLA
PreçosPricing PreçosPricing PreçosPricing PreçosPricing
Documentação TécnicaTechnical Documentation Documentação de Gateway de VPNVPN Gateway Documentation Documentação de Gateway de VPNVPN Gateway Documentation Documentação do ExpressRouteExpressRoute Documentation
PERGUNTAS FREQUENTESFAQ Perguntas frequentes de gateway de VPNVPN Gateway FAQ Perguntas frequentes de gateway de VPNVPN Gateway FAQ Perguntas Frequentes sobre o ExpressRouteExpressRoute FAQ

SKUs do GatewayGateway SKUs

Ao criar um gateway de rede virtual, especifique a SKU do gateway que você deseja usar.When you create a virtual network gateway, you specify the gateway SKU that you want to use. Selecione as SKUs que atendem às suas necessidades com base nos tipos de cargas de trabalho, taxas de transferência, recursos e SLAs.Select the SKU that satisfies your requirements based on the types of workloads, throughputs, features, and SLAs.

SKUs de gateway pelo túnel, a conexão e a taxa de transferênciaGateway SKUs by tunnel, connection, and throughput

Geração do
gateway de
VPN
VPN
Gateway
Generation
SKUSKU S2S/VNet para VNet
Túneis
S2S/VNet-to-VNet
Tunnels
P2S
Conexões SSTP
P2S
SSTP Connections
P2S
Conexões IKEv2/OpenVPN
P2S
IKEv2/OpenVPN Connections
Parâmetro de comparação
de taxa de transferência total
Aggregate
Throughput Benchmark
BGPBGP Com redundância de zonaZone-redundant
Geração1Generation1 BásicoBasic Máx.Max. 1010 Máx.Max. 128128 Sem suporteNot Supported 100 Mbps100 Mbps Sem suporteNot Supported NãoNo
Geração1Generation1 VpnGw1VpnGw1 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 250250 650 Mbps650 Mbps Com suporteSupported NãoNo
Geração1Generation1 VpnGw2VpnGw2 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 500500 1 Gbps1 Gbps Com suporteSupported NãoNo
Geração1Generation1 VpnGw3VpnGw3 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 10001000 1,25 Gbps1.25 Gbps Com suporteSupported NãoNo
Geração1Generation1 VpnGw1AZVpnGw1AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 250250 650 Mbps650 Mbps Com suporteSupported SimYes
Geração1Generation1 VpnGw2AZVpnGw2AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 500500 1 Gbps1 Gbps Com suporteSupported SimYes
Geração1Generation1 VpnGw3AZVpnGw3AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 10001000 1,25 Gbps1.25 Gbps Com suporteSupported SimYes
Geração2Generation2 VpnGw2VpnGw2 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 500500 1,25 Gbps1.25 Gbps Com suporteSupported NãoNo
Geração2Generation2 VpnGw3VpnGw3 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 10001000 2,5 Gbps2.5 Gbps Com suporteSupported NãoNo
Geração2Generation2 VpnGw4VpnGw4 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 5.0005000 5 Gbps5 Gbps Com suporteSupported NãoNo
Geração2Generation2 VpnGw5VpnGw5 Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 1000010000 10 Gbps10 Gbps Com suporteSupported NãoNo
Geração2Generation2 VpnGw2AZVpnGw2AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 500500 1,25 Gbps1.25 Gbps Com suporteSupported SimYes
Geração2Generation2 VpnGw3AZVpnGw3AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 10001000 2,5 Gbps2.5 Gbps Com suporteSupported SimYes
Geração2Generation2 VpnGw4AZVpnGw4AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 5.0005000 5 Gbps5 Gbps Com suporteSupported SimYes
Geração2Generation2 VpnGw5AZVpnGw5AZ Máx.Max. 30*30* Máx.Max. 128128 Máx.Max. 1000010000 10 Gbps10 Gbps Com suporteSupported SimYes

(*) Use WAN Virtual se precisar de mais de 30 túneis de VPN S2S.(*) Use Virtual WAN if you need more than 30 S2S VPN tunnels.

  • O redimensionamento de SKUs VpnGw é permitido dentro da mesma geração, com exceção do redimensionamento de SKU Basic.The resizing of VpnGw SKUs is allowed within the same generation, except resizing of the Basic SKU. O SKU Basic é um SKU herdado e tem limitações de recursos.The Basic SKU is a legacy SKU and has feature limitations. Para avançar da versão Basic para outro SKU VpnGw, você deve excluir o gateway de VPN do SKU Basic e criar um novo gateway com a combinação de tamanho de SKU e Geração desejada.In order to move from Basic to another VpnGw SKU, you must delete the Basic SKU VPN gateway and create a new gateway with the desired Generation and SKU size combination.

  • Esses limites de conexão são separados.These connection limits are separate. Por exemplo, você pode ter 128 conexões SSTP e 250 conexões IKEv2 em uma SKU VpnGw1.For example, you can have 128 SSTP connections and also 250 IKEv2 connections on a VpnGw1 SKU.

  • Encontre informações sobre preços na página Preços .Pricing information can be found on the Pricing page.

  • As informações de SLA (contrato de nível de serviço) podem ser encontradas na página SLA.SLA (Service Level Agreement) information can be found on the SLA page.

  • Em um único túnel, uma taxa de transferência máxima de 1 Gbps pode ser alcançada.On a single tunnel a maximum of 1 Gbps throughput can be achieved. O parâmetro de comparação da taxa de transferência total na tabela acima se baseia nas medidas de vários túneis agregados por meio de um único gateway.Aggregate Throughput Benchmark in the above table is based on measurements of multiple tunnels aggregated through a single gateway. O Benchmark Agregado de Taxa de Transferência para um Gateway de VPN é uma combinação de S2S + P2S.The Aggregate Throughput Benchmark for a VPN Gateway is S2S + P2S combined. Se você tiver muitas conexões P2S, isso poderá afetar negativamente uma conexão S2S devido a limitações de taxa de transferência.If you have a lot of P2S connections, it can negatively impact a S2S connection due to throughput limitations. O Parâmetro de Comparação de Taxa de Transferência Agregada não é uma taxa de transferência garantida devido às condições de tráfego de Internet e seus comportamentos de aplicativo.The Aggregate Throughput Benchmark is not a guaranteed throughput due to Internet traffic conditions and your application behaviors.

Para ajudar nossos clientes a entender o desempenho relativo dos SKUs que usam algoritmos diferentes, usamos ferramentas iPerf e CTSTraffic disponíveis publicamente para medir o desempenho.To help our customers understand the relative performance of SKUs using different algorithms, we used publicly available iPerf and CTSTraffic tools to measure performances. A tabela abaixo lista os resultados dos testes de desempenho para os SKUs VpnGw de Geração 1.The table below lists the results of performance tests for Generation 1, VpnGw SKUs. Como você pode ver, o melhor desempenho foi obtido quando usamos o algoritmo GCMAES256 para Criptografia e Integridade de IPsec.As you can see, the best performance is obtained when we used GCMAES256 algorithm for both IPsec Encryption and Integrity. Obtivemos o desempenho médio quando usamos AES256 para Criptografia de IPsec e SHA256 para Integridade.We got average performance when using AES256 for IPsec Encryption and SHA256 for Integrity. Quando usamos DES3 para Criptografia de IPsec e SHA256 para Integridade, o desempenho foi menor.When we used DES3 for IPsec Encryption and SHA256 for Integrity we got lowest performance.

GeraçãoGeneration SKUSKU Algoritmos
usados
Algorithms
used
Taxa de transferência
observada
Throughput
observed
Pacotes por segundo
observados
Packets per second
observed
Geração1Generation1 VpnGw1VpnGw1 GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
650 Mbps650 Mbps
500 Mbps500 Mbps
120 Mbps120 Mbps
58.00058,000
50.00050,000
50.00050,000
Geração1Generation1 VpnGw2VpnGw2 GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
1 Gbps1 Gbps
500 Mbps500 Mbps
120 Mbps120 Mbps
90.00090,000
80.00080,000
55.00055,000
Geração1Generation1 VpnGw3VpnGw3 GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
1,25 Gbps1.25 Gbps
550 Mbps550 Mbps
120 Mbps120 Mbps
105.000105,000
90.00090,000
60.00060,000
Geração1Generation1 VpnGw1AZVpnGw1AZ GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
650 Mbps650 Mbps
500 Mbps500 Mbps
120 Mbps120 Mbps
58.00058,000
50.00050,000
50.00050,000
Geração1Generation1 VpnGw2AZVpnGw2AZ GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
1 Gbps1 Gbps
500 Mbps500 Mbps
120 Mbps120 Mbps
90.00090,000
80.00080,000
55.00055,000
Geração1Generation1 VpnGw3AZVpnGw3AZ GCMAES256GCMAES256
AES256 & SHA256AES256 & SHA256
DES3 & SHA256DES3 & SHA256
1,25 Gbps1.25 Gbps
550 Mbps550 Mbps
120 Mbps120 Mbps
105.000105,000
90.00090,000
60.00060,000

Diagramas de topologia de conexãoConnection topology diagrams

É importante saber que há diferentes configurações disponíveis para conexões de gateway de VPN.It's important to know that there are different configurations available for VPN gateway connections. Você precisa determinar qual configuração melhor atende às suas necessidades.You need to determine which configuration best fits your needs. Nas seções a seguir, você pode exibir informações e diagramas de topologia sobre as seguintes conexões de gateway VPN: As seções abaixo contêm tabelas que listam:In the sections below, you can view information and topology diagrams about the following VPN gateway connections: The following sections contain tables which list:

  • Modelo de implantação disponívelAvailable deployment model
  • Ferramentas de configuração disponíveisAvailable configuration tools
  • Links que levam você diretamente a um artigo, se disponívelLinks that take you directly to an article, if available

Use os diagramas e as descrições para ajudar a selecionar a topologia de conexão adequada a seus requisitos.Use the diagrams and descriptions to help select the connection topology to match your requirements. Os diagramas mostram as principais topologias de linha de base, mas é possível criar topologias mais complexas usando os diagramas como uma diretriz.The diagrams show the main baseline topologies, but it's possible to build more complex configurations using the diagrams as a guideline.

Site a Site e Vários Sites (túnel VPN IPsec/IKE)Site-to-Site and Multi-Site (IPsec/IKE VPN tunnel)

Site a siteSite-to-Site

Uma conexão de gateway VPN Site a Site (S2S) é uma conexão por túnel VPN IPsec/IKE (IKEv1 ou IKEv2).A Site-to-Site (S2S) VPN gateway connection is a connection over IPsec/IKE (IKEv1 or IKEv2) VPN tunnel. As conexões S2S podem ser usadas para configurações entre instalações e híbridas.S2S connections can be used for cross-premises and hybrid configurations. Uma conexão site a site exige um dispositivo VPN local com um endereço IP público atribuído a ele.A S2S connection requires a VPN device located on-premises that has a public IP address assigned to it. Para saber mais sobre como selecionar um dispositivo VPN, confira as Perguntas Frequentes de Gateway de VPN – dispositivos VPN.For information about selecting a VPN device, see the VPN Gateway FAQ - VPN devices.

Exemplo de conexão Site a Site do Gateway de VPN do Azure

Vários SitesMulti-Site

Esse tipo de conexão é uma variação da conexão Site a Site.This type of connection is a variation of the Site-to-Site connection. Você pode criar mais de uma conexão de VPN em seu gateway de rede virtual, normalmente se conectando a vários sites locais.You create more than one VPN connection from your virtual network gateway, typically connecting to multiple on-premises sites. Ao trabalhar com várias conexões, você deve usar um tipo de VPN baseado em rota (conhecido como gateway dinâmico ao trabalhar com redes virtuais clássicas).When working with multiple connections, you must use a RouteBased VPN type (known as a dynamic gateway when working with classic VNets). Como cada rede virtual pode ter apenas um gateway de VPN, todas as conexões por meio do gateway compartilham a largura de banda disponível.Because each virtual network can only have one VPN gateway, all connections through the gateway share the available bandwidth. Esse tipo de conexão é frequentemente chamado de conexão de "vários sites".This type of connection is often called a "multi-site" connection.

Exemplo de conexão Multissite do Gateway de VPN do Azure

Modelos de implantação e métodos para Site a Site e Vários SitesDeployment models and methods for Site-to-Site and Multi-Site

Método/modelo de implantaçãoDeployment model/method Portal do AzureAzure portal PowerShellPowerShell CLI do AzureAzure CLI
Gerenciador de RecursosResource Manager TutorialTutorial
Tutorial+Tutorial+
TutorialTutorial TutorialTutorial
ClássicoClassic Tutorial**Tutorial** Tutorial+Tutorial+ Sem suporteNot Supported

( ** ) indica que este método contém etapas que exigem o PowerShell.(**) denotes that this method contains steps that require PowerShell.

(+) indica que este artigo foi escrito para conexões de vários sites.(+) denotes that this article is written for multi-site connections.

VPN ponto a sitePoint-to-Site VPN

Uma conexão de gateway de VPN Ponto a Site (P2S) permite que você crie uma conexão segura para sua rede virtual a partir de um computador cliente individual.A Point-to-Site (P2S) VPN gateway connection lets you create a secure connection to your virtual network from an individual client computer. Uma conexão P2S é estabelecida iniciando-a do computador cliente.A P2S connection is established by starting it from the client computer. Essa solução é útil para pessoas que trabalham remotamente que querem se conectar às VNets do Azure de um local remoto, como de casa ou de uma conferência.This solution is useful for telecommuters who want to connect to Azure VNets from a remote location, such as from home or a conference. A VPN P2S também é uma solução útil para usar em vez de uma VPN S2S, quando você tiver apenas alguns clientes que precisam se conectar a uma rede virtual.P2S VPN is also a useful solution to use instead of S2S VPN when you have only a few clients that need to connect to a VNet.

Ao contrário das conexões S2S, as conexões P2S não exigem um endereço IP público local ou um dispositivo VPN.Unlike S2S connections, P2S connections do not require an on-premises public-facing IP address or a VPN device. As conexões P2S podem ser usadas com as conexões S2S pelo mesmo gateway de VPN, desde que todos os requisitos de configuração de ambas as conexões sejam compatíveis.P2S connections can be used with S2S connections through the same VPN gateway, as long as all the configuration requirements for both connections are compatible. Para saber mais sobre conexões Ponto a Site, confira Sobre VPN Ponto a Site.For more information about Point-to-Site connections, see About Point-to-Site VPN.

Exemplo de conexão Ponto de Site do Gateway de VPN do Azure

Modelos e métodos de implantação para P2SDeployment models and methods for P2S

Autenticação de certificado nativo do AzureAzure native certificate authentication

Método/modelo de implantaçãoDeployment model/method Portal do AzureAzure portal PowerShellPowerShell
Gerenciador de RecursosResource Manager TutorialTutorial TutorialTutorial
ClássicoClassic TutorialTutorial Com suporteSupported

Autenticação RADIUSRADIUS authentication

Método/modelo de implantaçãoDeployment model/method Portal do AzureAzure portal PowerShellPowerShell
Gerenciador de RecursosResource Manager Com suporteSupported TutorialTutorial
ClássicoClassic Sem suporteNot Supported Sem suporteNot Supported

Conexões de VNet para VNet (túnel VPN IPsec/IKE)VNet-to-VNet connections (IPsec/IKE VPN tunnel)

Conectar uma rede virtual a outra rede virtual é semelhante a conectar uma rede virtual (Rede Virtual para Rede Virtual) a um site local.Connecting a virtual network to another virtual network (VNet-to-VNet) is similar to connecting a VNet to an on-premises site location. Os dois tipos de conectividade usam um gateway de VPN para fornecer um túnel seguro usando IPsec/IKE.Both connectivity types use a VPN gateway to provide a secure tunnel using IPsec/IKE. Você pode até combinar a comunicação VNet a VNet com as configurações de conexão de vários sites.You can even combine VNet-to-VNet communication with multi-site connection configurations. Isso permite estabelecer topologias de rede que combinam conectividade entre instalações a conectividade de rede intervirtual.This lets you establish network topologies that combine cross-premises connectivity with inter-virtual network connectivity.

As redes virtuais às quais você se conecta podem estar:The VNets you connect can be:

  • na mesma região ou em regiões diferentesin the same or different regions
  • na mesma assinatura ou em assinaturas diferentesin the same or different subscriptions
  • nos mesmos modelos de implantação ou em modelos diferentesin the same or different deployment models

Exemplo de conexão VNet a VNet do Gateway de VPN do Azure

Conexões entre os modelos de implantaçãoConnections between deployment models

Atualmente, o Azure tem dois modelos de implantação: o clássico e o Resource Manager.Azure currently has two deployment models: classic and Resource Manager. Se você já usa o Azure há algum tempo, provavelmente terá as VMs do Azure e as funções de instância em execução em uma Rede Virtual clássica.If you have been using Azure for some time, you probably have Azure VMs and instance roles running in a classic VNet. Suas VMs e instâncias de função mais recentes podem estar em execução em uma Rede Virtual criada no Resource Manager.Your newer VMs and role instances may be running in a VNet created in Resource Manager. Você pode criar uma conexão entre as Redes Virtuais para permitir que os recursos em uma rede virtual se comuniquem diretamente com os recursos em outra.You can create a connection between the VNets to allow the resources in one VNet to communicate directly with resources in another.

Emparelhamento VNetVNet peering

Talvez você possa usar o emparelhamento VNet para criar sua conexão, desde que a rede virtual atenda a certos requisitos.You may be able to use VNet peering to create your connection, as long as your virtual network meets certain requirements. O emparelhamento de Rede Virtual não usa um gateway de rede virtual.VNet peering does not use a virtual network gateway. Para obter mais informações, consulte Emparelhamento da VNet.For more information, see VNet peering.

Modelos de implantação e métodos para VNet a VNetDeployment models and methods for VNet-to-VNet

Método/modelo de implantaçãoDeployment model/method Portal do AzureAzure portal PowerShellPowerShell CLI do AzureAzure CLI
ClássicoClassic Tutorial*Tutorial* Com suporteSupported Sem suporteNot Supported
Gerenciador de RecursosResource Manager Tutorial+Tutorial+ TutorialTutorial TutorialTutorial
Conexões entre modelos de implantação diferentesConnections between different deployment models Tutorial*Tutorial* TutorialTutorial Sem suporteNot Supported

(+) indica que esse método de implantação está disponível somente para redes virtuais na mesma assinatura.(+) denotes this deployment method is available only for VNets in the same subscription.
( * ) indica que esse método de implantação também requer o PowerShell.(*) denotes that this deployment method also requires PowerShell.

ExpressRoute (conexão privada)ExpressRoute (private connection)

O ExpressRoute permite que você estenda suas redes locais até a nuvem da Microsoft por meio de conexão privada facilitada por um provedor de conectividade.ExpressRoute lets you extend your on-premises networks into the Microsoft cloud over a private connection facilitated by a connectivity provider. Com o ExpressRoute, você pode estabelecer conexões com os serviços de nuvem da Microsoft, como o Microsoft Azure, o Office 365 e o CRM Online.With ExpressRoute, you can establish connections to Microsoft cloud services, such as Microsoft Azure, Office 365, and CRM Online. A conectividade pode ocorrer de uma rede “qualquer para qualquer” (VPN IP), uma rede Ethernet ponto a ponto ou uma conexão cruzada virtual por meio de um provedor de conectividade em uma colocalização.Connectivity can be from an any-to-any (IP VPN) network, a point-to-point Ethernet network, or a virtual cross-connection through a connectivity provider at a co-location facility.

As conexões de ExpressRoute não passam pela Internet pública.ExpressRoute connections do not go over the public Internet. Isso permite que as conexões de ExpressRoute ofereçam mais confiabilidade, mais velocidade, latências menores e muito mais segurança do que as conexões típicas pela Internet.This allows ExpressRoute connections to offer more reliability, faster speeds, lower latencies, and higher security than typical connections over the Internet.

Uma conexão ExpressRoute usa um gateway de rede virtual como parte da configuração necessária.An ExpressRoute connection uses a virtual network gateway as part of its required configuration. Em uma conexão ExpressRoute, um gateway de rede virtual é configurado com o tipo de gateway 'ExpressRoute', em vez de 'Vpn'.In an ExpressRoute connection, the virtual network gateway is configured with the gateway type 'ExpressRoute', rather than 'Vpn'. Embora o tráfego que passa por um circuito do ExpressRoute não seja criptografado por padrão, é possível criar uma solução que permite enviar tráfego criptografado em um circuito ExpressRoute.While traffic that travels over an ExpressRoute circuit is not encrypted by default, it is possible create a solution that allows you to send encrypted traffic over an ExpressRoute circuit. Para obter mais informações sobre o ExpressRoute, consulte a Visão geral técnica do ExpressRoute.For more information about ExpressRoute, see the ExpressRoute technical overview.

Conexões coexistentes Site a Site e de ExpressRouteSite-to-Site and ExpressRoute coexisting connections

O ExpressRoute é uma conexão direta e privada da sua WAN (não pela Internet pública) para Serviços Microsoft, incluindo o Azure.ExpressRoute is a direct, private connection from your WAN (not over the public Internet) to Microsoft Services, including Azure. O tráfego da VPN Site a Site é criptografado ao percorer a Internet pública.Site-to-Site VPN traffic travels encrypted over the public Internet. Poder configurar conexões VPN Site a Site e o ExpressRoute para a mesma rede virtual oferece várias vantagens.Being able to configure Site-to-Site VPN and ExpressRoute connections for the same virtual network has several advantages.

Você pode configurar uma VPN Site a Site como um caminho de failover seguro para o ExpressRoute ou usar VPNs Site a Site para se conectar a sites que não fazem parte de sua rede, mas estão conectados por meio do ExpressRoute.You can configure a Site-to-Site VPN as a secure failover path for ExpressRoute, or use Site-to-Site VPNs to connect to sites that are not part of your network, but that are connected through ExpressRoute. Observe que essa configuração exige dois gateways de rede virtual para a mesma rede virtual, um usando o tipo de gateway 'Vpn' e o outro usando o tipo de gateway 'ExpressRoute'.Notice that this configuration requires two virtual network gateways for the same virtual network, one using the gateway type 'Vpn', and the other using the gateway type 'ExpressRoute'.

Exemplos de conexões coexistentes do ExpressRoute e do Gateway de VPN

Coexistência de modelos e métodos de implantação para S2S e ExpressRouteDeployment models and methods for S2S and ExpressRoute coexist

Método/modelo de implantaçãoDeployment model/method Portal do AzureAzure portal PowerShellPowerShell
Gerenciador de RecursosResource Manager Com suporteSupported TutorialTutorial
ClássicoClassic Sem suporteNot Supported TutorialTutorial

PreçosPricing

Você paga por duas coisas: os custos de computação por hora para o gateway de rede virtual, e transferência de dados de saída do gateway de rede virtual.You pay for two things: the hourly compute costs for the virtual network gateway, and the egress data transfer from the virtual network gateway. Encontre informações sobre preços na página Preços .Pricing information can be found on the Pricing page. Para obter os preços do SKU de gateway herdado, confira a página de preços do ExpressRoute e role a página até a seção Gateways de rede virtual.For legacy gateway SKU pricing, see the ExpressRoute pricing page and scroll to the Virtual Network Gateways section.

Custos de computação do gateway de rede virtualVirtual network gateway compute costs
Cada gateway de rede virtual tem um custo de computação por hora.Each virtual network gateway has an hourly compute cost. O preço tem base no SKU do gateway que você especifica ao criar um gateway de rede virtual.The price is based on the gateway SKU that you specify when you create a virtual network gateway. O custo é para o próprio gateway e complementa a transferência de dados que fluem através do gateway.The cost is for the gateway itself and is in addition to the data transfer that flows through the gateway. O custo de uma configuração ativa-ativa é a mesma que ativa-passiva.Cost of an active-active setup is the same as active-passive.

Custos de transferência de dadosData transfer costs
Os custos de transferência de dados são calculados com base no tráfego de saída do gateway de rede virtual de origem.Data transfer costs are calculated based on egress traffic from the source virtual network gateway.

  • Se você estiver enviando o tráfego para o seu dispositivo VPN local, ele será cobrado com a taxa de transferência de dados de saída da Internet.If you are sending traffic to your on-premises VPN device, it will be charged with the Internet egress data transfer rate.
  • Se você estiver enviando tráfego entre redes virtuais em regiões diferentes, os preços terão base na região.If you are sending traffic between virtual networks in different regions, the pricing is based on the region.
  • Se você estiver enviando o tráfego somente entre redes virtuais que estão na mesma região, não haverá custo de dados.If you are sending traffic only between virtual networks that are in the same region, there are no data costs. O tráfego entre VNets na mesma região é gratuito.Traffic between VNets in the same region is free.

Para saber mais sobre as SKUs de gateway para Gateway de VPN, veja SKUs de Gateway.For more information about gateway SKUs for VPN Gateway, see Gateway SKUs.

Perguntas frequentesFAQ

Para perguntas frequentes sobre o gateway de VPN, consulte Perguntas frequentes sobre o gateway de VPN.For frequently asked questions about VPN gateway, see the VPN Gateway FAQ.

Próximas etapasNext steps