【次回】Azureサイト間VPNの構築(2.AzureのVirtualMachines構築)
Azureサイト間VPN接続とは
VPN(Virtual Private Network)とは、インターネットをはじめとする共用のネットワーク上に仮想的な専用線を構築し、セキュアな通信を実現するための技術です。Azureサイト間VPN(Azure Site-to-Site VPN)は、「ローカル環境(オンプレミス環境等)」と「AzureのVirtual Network」との間でVPNを構築し、相互のLAN同士の通信を可能にします。
Azureサイト間VPNの接続料金
Azureのサイト間VPNに利用するVPNゲートウェイの利用料金は以下の通りとなっています。(2021年12月現在)
最安の種類で1時間あたり4円程度のため、1日100円ほどで検証環境を構築することが可能です。検証が終わった後は、Azure上のVPN接続を削除することを忘れないようにしましょう。
![VPN Gatewayの価格](https://infrastructure-engineer.com/wp-content/uploads/2021/12/001-2-1024x705.jpg)
ネットワーク構成
下記のネットワーク構成で、CML上のLAN(172.16.0.0/24)とAzure上のサブネット(10.0.0.0/24)が直接通信できるようにします。
※Server(172.16.0.1)からVM(10.0.0.4)にPingによる疎通確認ができるようにしていきます。
![ネットワーク構成](https://infrastructure-engineer.com/wp-content/uploads/2021/12/000-1024x241.jpg)
Azureの基本設定
ここでは、検証用にAzure上で、リソースグループ・仮想ネットワーク・サブネット・ゲートウェイサブネットを作成/設定していきます。
リソースグループの作成
「リソースグループの作成」をクリックします。
![リソースグループの作成開始](https://infrastructure-engineer.com/wp-content/uploads/2021/12/002-1-1024x585.jpg)
以下の通り入力・選択し、「次:タグ>」をクリックします。
リソースグループ:rg-azure-vpn-test-001 ※任意の名前
リージョン:(Asia Pacific) 東日本 を選択 ※任意のリージョンを選択
![リソースグループの基本設定](https://infrastructure-engineer.com/wp-content/uploads/2021/12/003-2-1024x987.jpg)
必要に応じてタグを入力し、「次:確認及び作成>」をクリックします。
![リソースグループのタグ設定](https://infrastructure-engineer.com/wp-content/uploads/2021/12/004-4-1024x987.jpg)
作成内容と「検証に成功しました。」の表示を確認し、「作成」をクリックします。
![リソースグループの設定内容確認](https://infrastructure-engineer.com/wp-content/uploads/2021/12/005-3-1024x987.jpg)
リソースグループが作成されたことを確認します。
![リソースグループの作成確認](https://infrastructure-engineer.com/wp-content/uploads/2021/12/006-3-1024x585.jpg)
仮想ネットワーク・サブネットの作成
「仮想ネットワークの作成」をクリックします。
![仮想ネットワークの作成開始](https://infrastructure-engineer.com/wp-content/uploads/2021/12/007-3-1024x585.jpg)
以下の通り入力・選択し、「次:IPアドレス>」をクリックします。
リソースグループ:作成したリソースグループを選択
名前:vnet-azure-vpn-test-001 ※任意の名前
地域:東日本を選択
![仮想ネットワークの基本設定](https://infrastructure-engineer.com/wp-content/uploads/2021/12/008-2-1024x987.jpg)
デフォルトのサブネット名を変更し、「次:セキュリティ>」をクリックします。
サブネット名:snet-azure-vpn-test-001 ※任意の名前
![仮想ネットワークのIPアドレス設定](https://infrastructure-engineer.com/wp-content/uploads/2021/12/009-1-1024x987.jpg)
デフォルトの設定のまま、「次:タグ>」をクリックします。
![仮想ネットワークのセキュリティ設定](https://infrastructure-engineer.com/wp-content/uploads/2021/12/010-1-1024x987.jpg)
必要に応じてタグを入力し、「次:確認及び作成>」をクリックします。
![仮想ネットワークのタグ設定](https://infrastructure-engineer.com/wp-content/uploads/2021/12/011-1024x989.jpg)
作成内容と「検証に成功しました」の表示を確認し、「作成」をクリックします。
![仮想ネットワークの設定確認](https://infrastructure-engineer.com/wp-content/uploads/2021/12/012-1024x987.jpg)
仮想ネットワークとサブネットが作成されていることを確認します。
![仮想ネットワークの作成確認](https://infrastructure-engineer.com/wp-content/uploads/2021/12/013-1-1024x585.jpg)
ゲートウェイサブネットの作成
作成した仮想ネットワーク上で、「+ ゲートウェイサブネット」をクリックします。
![ゲートウェイサブネットの作成開始](https://infrastructure-engineer.com/wp-content/uploads/2021/12/013-1024x585.jpg)
以下の通り入力し、「保存」をクリックします。
サブネット アドレス範囲:10.0.255.0/24
![ゲートウェイサブネットの作成](https://infrastructure-engineer.com/wp-content/uploads/2021/12/014-726x1024.jpg)
ゲートウェイサブネットが作成されたことを確認します。
![ゲートウェイサブネットの作成確認](https://infrastructure-engineer.com/wp-content/uploads/2021/12/015-1024x585.jpg)
以上で、Azureサイト間VPNの構築(1.Azureの基本設定)の説明は完了です!