AzureのリソースだけでVPNを構築したいです。

TNT 20 評価のポイント
2024-10-13T00:05:28.0166667+00:00

お世話になります。

現在サードパーティーのVPNをオンプレに構築して運用しています。

そのオンプレ環境に物理的に行けるのが1人しかいないため、AzureにVPN環境を構築して複数人で管理できるようにしたいと考えております。

現在のVPNの用途

・IP制限がかかっている先方のサーバに複数拠点からアクセスする

※それだけなら拠点のIPアドレスを先方に渡せばいいという話になるのですが、突発的にリモートワークになること、業務委託にも使わせることもあるためです。

この用途でVPNを構築する場合、必要なAzureリソースは何が必要になりますか?

===================

仮想ネットワーク+VPNGateway(パブリックIPアドレスを付与した)

これを考えたのですが、VPNGatewayは外のインターネットに向けた窓口とは違うような気がしてきました。

===================

以上です。

ご回答いただけると幸いです。

Azure
Azure
Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
386 件の質問
{count} 件の投票

承認済みの回答
  1. Hebikuzure aka Murachi Akira 9,061 評価のポイント MVP
    2024-10-13T03:49:25.5633333+00:00

    要するに、外部(取引先)のサーバーにアクセスする IP アドレスを1つにして、それをあなたの会社内で各拠点や、(物理的に)会社外にいる社員やパートナーに利用させたいということですね。

    であれば、何も VPN サーバーを使わずとも Azure 上に外部(取引先)のサーバーにアクセスするための仮想マシンを作って、そのあなたの会社では仮想マシンに(RDP や SSH で)アクセスしてそこから外部のサーバーに接続すれば良いのではないかと思います。仮想マシンが複数であっても、NAT ゲートウェイを使って(仮想ネットワークの)外部にアクセスするようにすれば、外部(取引先)のサーバーにアクセスする IP アドレスは1つで済みます。

    書かれているような、Azure 上に VPN サーバーを作る方法も不可能ではありませんが、その場合は自前で仮想マシンを作ってその上に VPN ルーターを(Windows ベースでも Linux ベースでも)立てる必要があります。VPN ルーターの片側(VPN アクセスを受ける側)をインターネットからのインバウンドを受けるためのサブネット、反対側を外部サーバーにアウトバウンドで接続するためのサブネットにすれば目的が達せるかと思います。セキュリティ(特にインバウンドを受ける側のサブネット)については十分な配慮が必要ですが。

    1 人がこの回答が役に立ったと思いました。

0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

回答は、質問作成者が [承諾された回答] としてマークできます。これは、ユーザーが回答が作成者の問題を解決したことを知るのに役立ちます。