Túnel VPN de sitio a sitio de Azure Cisco ASA 8.2

Túnel VPN de sitio a sitio de Azure Cisco ASA 8.2

Estoy intentando configurar una conexión VPN de sitio a sitio de Azure (Administrador de recursos) entre mi red virtual de Azure y un Cisco ASA local que ejecuta 8.2. He leído en otra parte que la gente ha tenido éxito al configurar esto con 8.2 a pesar de que no está en la lista de dispositivos aprobados, ya que es capaz de cumplir con los mismos requisitos que 8.3 y superiores.

Utilicé las instrucciones que se encuentran enhttps://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-portalpara configurar el lado Azure de las cosas. Luego configuré el ASA usando el asistente de VPN IPSec. Tengo una dirección IP dedicada para mi sitio local y el ASA la usa como interfaz externa.

Cuando vuelvo a comprobar la hoja de conexión en Azure, muestra que está cambiando entre la conexión y el éxito. No se transfieren datos y no puedo hacer ping a mi controlador de dominio en Azure Virtual Network desde ninguna de las PC que están conectadas en mi interfaz interna local. Las reglas NAT se crearon automáticamente entre la red local y la red virtual de Azure cuando ejecuté el asistente VPN IPsec en el ASA.

No estoy seguro de qué más puedo hacer en este momento. Aunque estoy lista para arrancarme el pelo. Aquí hay una breve descripción de mi configuración.

IP del mismo nivel de Azure: 52.183.xx Espacio de direcciones Vnet de Azure: 10.0.0.0/16 IP local: 50.388.xx Espacio de direcciones local: 192.168.1.0/24

Cualquier idea/ayuda sería muy apreciada.

EDITAR: Debo agregar que estamos en medio de la migración del sistema local a la nube. Todas las PC de la red interna a la que me he referido están actualmente conectadas a otro controlador de dominio. Me gustaría configurar la VPN de sitio a sitio y comenzar a sacar las PC del dominio local y agregarlas a nuestro dominio de Azure.

Respuesta1

Desafortunadamente, ese dispositivo (cisco ASA 8.2) no está en ellistade los dispositivos compatibles conocidos, la versión mínima del sistema operativo es 8.3; debe actualizar al menos a la versión 8.3. ingrese la descripción de la imagen aquí El principal problema de la versión 8.2 es que no entiende que existe una versión 2 de IKE, por lo que los comandos con ikev1 son incorrectos. Cisco ASA versión 8.2 no admite VPN de sitio a sitio de Azure porque IOS 8.2 no comprende ikev1.

información relacionada