Простейшее решение для доступа OS X Point-to-Site VPN к виртуальной сети Azure

Мы использовали встроенное в Azure решение VNet / VPN с комбинацией соединений типа «точка-сеть» и «сеть-сеть», и пока что это работал достаточно хорошо. Но наша компания очень-очень распределена, и нам нужно предоставить некоторым удаленным клиентам OS X доступ к ресурсам внутри нашей виртуальной сети Azure. И, конечно же, несмотря на то, что это один из самых популярных запросов на UserVoice, MS не поддерживает ни одного клиента, отличного от Windows, в своей конфигурации Point-to-Site VPN.

Так что мне остается искать другие варианты. Одна возможность, Конечно, можно было бы настроить каждый из удаленных домашних офисов, скажем, с помощью Dell Sonicwall, и настроить этот Sonicwall с подключением Site-to-Site VPN. Но это становится дорогостоящим и сложным, и по-прежнему не позволяет им, скажем, подключиться к VPN, если они находятся в дороге или в кафе.

Итак, я изучал некоторые решения VPN. которые появляются на рынке Azure - например, VNS3 от Cohesive, или SohaCloud, или pfSense, или что-то еще. Проблема в том, что все они, похоже, ориентированы на (гораздо более сложный) стиль конфигурации Site-to-Site - по крайней мере, на это, похоже, указывает вся их документация (например, https: // cohesive .net / dnld / Cohesive-Networks_VNS3-3.5-Azure.pdf ). И все, что мне нужно, это действительно простая конфигурация Point-to-Site.

What ' мой лучший (имеется в виду самый простой) вариант здесь? Я не специалист по сетевым технологиям, и я начинаю чувствовать себя не в своей тарелке (и как будто направляюсь в крытую дыру) всякий раз, когда пытаюсь перевести документацию в свой конкретный сценарий.

Я, конечно, не могу быть единственным человек, который должен был выяснить, как разрешить клиентам OS X войти в виртуальную сеть Azure - какой здесь рекомендуемый подход?

3
задан 13 September 2016 в 19:17
2 ответа

Теперь они изначально поддерживают Mac с использованием IKEv2: https://docs.microsoft.com/en-us/azure/vpn-gateway/point-to-site-vpn-client-configuration-azure-cert#installmac

1
ответ дан 3 December 2019 в 06:29

У вас есть два обходных пути:

  1. Установите Windows Server в Azure и подключите его к VNET. Вы можете использовать его как переходник для доступа к ресурсу в сети VNET.

Примечание: Windows Server позволяет одновременно входить в систему только двум пользователям. Если вам нужно разрешить более чем 2 пользователям подключаться к jumpbox, вам необходимо установить службы RDS и приобрести CAL .

  1. Установите VPN-сервер в Azure и позвольте своим клиентам подключаться к VPN. сервер.

Примечание. Вам необходимо включить NAT на VPN-сервере, поскольку IP-адреса VPN-клиентов не зарегистрированы в Azure и не маршрутизируются. Каждый VPN-клиент должен использовать внутренний IP-адрес VPN-сервера в качестве адреса источника, когда он пытается получить доступ к ресурсу в VNET.

2
ответ дан 3 December 2019 в 06:29

Теги

Похожие вопросы