Estou tentando configurar a conexão VPN site a site do Azure (Gerenciador de recursos) entre minha rede virtual do Azure e um Cisco ASA local executando 8.2. Eu li em outro lugar que as pessoas tiveram sucesso ao configurar isso com o 8.2, apesar de não estar na lista de dispositivos aprovados, pois é capaz de atender a todos os mesmos requisitos do 8.3 e superior.
Usei as instruções encontradas emhttps://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-portalpara configurar o lado Azure das coisas. Então configurei o ASA usando o assistente VPN IPSec. Eu tenho um endereço IP dedicado para meu site local e o ASA o usa como interface externa.
Quando verifico novamente a folha de conexão no Azure, ela mostra que está alternando entre a conexão e o sucesso. Nenhum dado é transferido e não consigo executar ping no meu controlador de domínio na Rede Virtual do Azure a partir de qualquer um dos PCs conectados na minha interface interna local. As regras NAT foram criadas automaticamente entre a rede local e a rede virtual do Azure quando executei o Assistente de VPN IPsec no ASA.
Não tenho certeza do que mais posso fazer neste momento. Estou pronto para arrancar meus cabelos, no entanto. Aqui está uma rápida visão geral das minhas configurações.
IP de peer do Azure: 52.183.xx Espaço de endereço Vnet do Azure: 10.0.0.0/16 IP local: 50.388.xx Espaço de endereço local: 192.168.1.0/24
Qualquer pensamento/ajuda seria muito apreciado.
EDITAR: devo acrescentar que estamos no meio da migração do local para a nuvem. Todos os PCs da rede interna a que me referi estão atualmente conectados a outro controlador de domínio. Gostaria de configurar a VPN site a site e começar a retirar os PCs do domínio local e adicioná-los ao nosso domínio do Azure.
Responder1
Infelizmente, esse dispositivo (cisco ASA 8.2) não está nolistados dispositivos compatíveis conhecidos, a versão mínima do sistema operacional é 8.3, você deve atualizar para a versão 8.3 pelo menos. O principal problema na versão 8.2 é que ela não entende que existe uma versão 2 do IKE, então os comandos com ikev1 estão errados. O Cisco ASA versão 8.2 não oferece suporte à VPN site a site do Azure, porque o ikev1 não é compreendido pelo IOS 8.2.