【次回】Azureサイト間VPNの構築(2.AzureのVirtualMachines構築)
Azureサイト間VPN接続とは
VPN(Virtual Private Network)とは、インターネットをはじめとする共用のネットワーク上に仮想的な専用線を構築し、セキュアな通信を実現するための技術です。Azureサイト間VPN(Azure Site-to-Site VPN)は、「ローカル環境(オンプレミス環境等)」と「AzureのVirtual Network」との間でVPNを構築し、相互のLAN同士の通信を可能にします。
Azureサイト間VPNの接続料金
Azureのサイト間VPNに利用するVPNゲートウェイの利用料金は以下の通りとなっています。(2021年12月現在)
最安の種類で1時間あたり4円程度のため、1日100円ほどで検証環境を構築することが可能です。検証が終わった後は、Azure上のVPN接続を削除することを忘れないようにしましょう。
data:image/s3,"s3://crabby-images/4794c/4794c3ad5c1a5403d3ef0bef7b16740a09fa3222" alt="VPN Gatewayの価格"
ネットワーク構成
下記のネットワーク構成で、CML上のLAN(172.16.0.0/24)とAzure上のサブネット(10.0.0.0/24)が直接通信できるようにします。
※Server(172.16.0.1)からVM(10.0.0.4)にPingによる疎通確認ができるようにしていきます。
data:image/s3,"s3://crabby-images/2a060/2a060f52943bf2ecb4f854192f12e32e791ee3f6" alt="ネットワーク構成"
Azureの基本設定
ここでは、検証用にAzure上で、リソースグループ・仮想ネットワーク・サブネット・ゲートウェイサブネットを作成/設定していきます。
リソースグループの作成
「リソースグループの作成」をクリックします。
data:image/s3,"s3://crabby-images/d807b/d807bb2748f1431ae31828940806e97fae7e1629" alt="リソースグループの作成開始"
以下の通り入力・選択し、「次:タグ>」をクリックします。
リソースグループ:rg-azure-vpn-test-001 ※任意の名前
リージョン:(Asia Pacific) 東日本 を選択 ※任意のリージョンを選択
data:image/s3,"s3://crabby-images/d910c/d910c5df346e1a07c47c98742e86ea5c4a519fe3" alt="リソースグループの基本設定"
必要に応じてタグを入力し、「次:確認及び作成>」をクリックします。
data:image/s3,"s3://crabby-images/4534c/4534c742be4ab280d24eae873d57ba98cf971bde" alt="リソースグループのタグ設定"
作成内容と「検証に成功しました。」の表示を確認し、「作成」をクリックします。
data:image/s3,"s3://crabby-images/2bd92/2bd92aaf580fac125197ea414111945147e0f210" alt="リソースグループの設定内容確認"
リソースグループが作成されたことを確認します。
data:image/s3,"s3://crabby-images/606c4/606c41e685b3c02ec70ed82692bc75d69d3dbf58" alt="リソースグループの作成確認"
仮想ネットワーク・サブネットの作成
「仮想ネットワークの作成」をクリックします。
data:image/s3,"s3://crabby-images/e63d8/e63d8083f89e2e11ca1f9a0e1ee7b446b5c9e87e" alt="仮想ネットワークの作成開始"
以下の通り入力・選択し、「次:IPアドレス>」をクリックします。
リソースグループ:作成したリソースグループを選択
名前:vnet-azure-vpn-test-001 ※任意の名前
地域:東日本を選択
data:image/s3,"s3://crabby-images/a06a0/a06a099b7109e77a7d555a439a151509ad493c10" alt="仮想ネットワークの基本設定"
デフォルトのサブネット名を変更し、「次:セキュリティ>」をクリックします。
サブネット名:snet-azure-vpn-test-001 ※任意の名前
data:image/s3,"s3://crabby-images/c480c/c480c64ae3141d6ccf46a85020ec18aad08f2df8" alt="仮想ネットワークのIPアドレス設定"
デフォルトの設定のまま、「次:タグ>」をクリックします。
data:image/s3,"s3://crabby-images/1f350/1f3505c81eaf76c4461dc10a8041020c71656bf9" alt="仮想ネットワークのセキュリティ設定"
必要に応じてタグを入力し、「次:確認及び作成>」をクリックします。
data:image/s3,"s3://crabby-images/73252/73252e0d8d3c15d60c54f4f81fb4cce06f293747" alt="仮想ネットワークのタグ設定"
作成内容と「検証に成功しました」の表示を確認し、「作成」をクリックします。
data:image/s3,"s3://crabby-images/4c128/4c128b8eb7bbcea2d5094f2f48338c3722073e6d" alt="仮想ネットワークの設定確認"
仮想ネットワークとサブネットが作成されていることを確認します。
data:image/s3,"s3://crabby-images/024b4/024b40a1a39097e9b2aea870b207f079b0a0470e" alt="仮想ネットワークの作成確認"
ゲートウェイサブネットの作成
作成した仮想ネットワーク上で、「+ ゲートウェイサブネット」をクリックします。
data:image/s3,"s3://crabby-images/8ab7e/8ab7e46259e43ceb413fb2d2455bf62a7a2af855" alt="ゲートウェイサブネットの作成開始"
以下の通り入力し、「保存」をクリックします。
サブネット アドレス範囲:10.0.255.0/24
data:image/s3,"s3://crabby-images/0ebfe/0ebfe8bb0866908790095c4437e2429de4319852" alt="ゲートウェイサブネットの作成"
ゲートウェイサブネットが作成されたことを確認します。
data:image/s3,"s3://crabby-images/fc660/fc6602e962d30d62715a9e0d0188f2dbfd86a08b" alt="ゲートウェイサブネットの作成確認"
以上で、Azureサイト間VPNの構築(1.Azureの基本設定)の説明は完了です!