步骤1:准备环境 登录Azure门户:访问https://portal.azure.com并使用你的凭据登录。 创建虚拟网络: 在左侧菜单中选择虚拟网络。 点击+新建,选择虚拟网络,配置所需的网络,如名称、地址空间、子网等。 点击创建。 创建Point to Site VPN服务器: 在左侧菜单中选择虚拟机,然后点击+新建,选择计算机。 选择一个可用的操作系统,如Windows Server。 在部署过程中,选择将该虚拟机加入到你要连接的虚拟网络。 完成部署后,连接到该虚拟机,安装OpenVPN服务器(如OpenVPN for Windows Server)。 步骤2:配置本地OpenVPN 下载OpenVPN:在本地设备上下载并安装OpenVPN。 生成OpenVPN密钥: 打开OpenVPN,点击工具 > 生成,选择密钥,设置合适的密钥大小(如2048位)。 导入密钥: 生成密钥后,复制内容。 回到OpenVPN配置文件中,在<ca>...</ca>部分粘贴密钥内容。 配置OpenVPN选项: 设置服务器地址为Azure虚拟网络的外部IP地址。 设置端口,如1194。 配置认证方式(如证书)。 保存配置文件:将这些设置保存为.ovpn文件。 步骤3:配置Azure路由器 访问路由器:在Azure门户中,选择你的路由器(通常是与虚拟网络关联的AZURE-LINKED-USER-VPN路由器)。 创建路由组: 点击路由器,选择路由组。 点击+新建,创建一个新的路由组,命名为PointToSite。 添加允许VPN流量的路由: 点击路由器中的路由部分。 点击+添加,选择源子网为,目标子网为你的虚拟网络子网。 点击保存。 设置BGP: 点击路由器中的BGP,然后点击+添加。 配置BGP类型为BGP,设置下一跳(nexthop)为AzureVirtualNetwork,地址为你的虚拟网络的地址空间(如10.../24)。 保存这些设置。 步骤4:配置本地VPN客户端 安装OpenVPN:确保本地设备上有OpenVPN客户端安装。 导入配置文件: 将之前生成的.ovpn文件复制...
步骤1:准备环境
- 登录Azure门户:访问https://portal.azure.com并使用你的凭据登录。
- 创建虚拟网络:
- 在左侧菜单中选择虚拟网络。
- 点击+新建,选择虚拟网络,配置所需的网络,如名称、地址空间、子网等。
- 点击创建。
- 创建Point to Site VPN服务器:
- 在左侧菜单中选择虚拟机,然后点击+新建,选择计算机。
- 选择一个可用的操作系统,如Windows Server。
- 在部署过程中,选择将该虚拟机加入到你要连接的虚拟网络。
- 完成部署后,连接到该虚拟机,安装OpenVPN服务器(如OpenVPN for Windows Server)。
步骤2:配置本地OpenVPN
- 下载OpenVPN:在本地设备上下载并安装OpenVPN。
- 生成OpenVPN密钥:
- 打开OpenVPN,点击工具 > 生成,选择密钥,设置合适的密钥大小(如2048位)。
- 导入密钥:
- 生成密钥后,复制内容。
- 回到OpenVPN配置文件中,在
<ca>...</ca>部分粘贴密钥内容。
- 配置OpenVPN选项:
- 设置服务器地址为Azure虚拟网络的外部IP地址。
- 设置端口,如1194。
- 配置认证方式(如证书)。
- 保存配置文件:将这些设置保存为
.ovpn文件。
步骤3:配置Azure路由器
- 访问路由器:在Azure门户中,选择你的路由器(通常是与虚拟网络关联的AZURE-LINKED-USER-VPN路由器)。
- 创建路由组:
- 点击路由器,选择路由组。
- 点击+新建,创建一个新的路由组,命名为
PointToSite。
- 添加允许VPN流量的路由:
- 点击路由器中的路由部分。
- 点击+添加,选择源子网为,目标子网为你的虚拟网络子网。
- 点击保存。
- 设置BGP:
- 点击路由器中的BGP,然后点击+添加。
- 配置BGP类型为
BGP,设置下一跳(nexthop)为AzureVirtualNetwork,地址为你的虚拟网络的地址空间(如10.../24)。 - 保存这些设置。
步骤4:配置本地VPN客户端
- 安装OpenVPN:确保本地设备上有OpenVPN客户端安装。
- 导入配置文件:
- 将之前生成的
.ovpn文件复制到本地设备。 - 打开OpenVPN,点击文件 > 打开,选择
.ovpn文件。
- 将之前生成的
- 连接到VPN:
- 点击连接,输入正确的凭据(如用户名密码或证书)。
- 依次确认用户信息,完成连接。
步骤5:测试连接
- 检查本地IP:确保本地设备的本地IP地址已正确分配。
- 测试网络连通性:
- 使用
ping命令测试连接到Azure虚拟机的IP地址。 - 测试访问内部网络资源,如共享文件夹或Web应用。
- 使用
步骤6:处理常见问题
- 防火墙设置:确保本地防火墙允许OpenVPN的管理端口(如1194)。
- 子网掩码:检查本地设备和虚拟机的子网掩码是否正确,避免网络不畅。
完成
配置完成后,你应该能够通过Point to Site VPN连接到Azure虚拟网络,访问内部资源,如有问题,可参考微软文档或社区求助。

相关文章








