Я пытаюсь настроить Azure (Resource Manager) Site-to-Site VPN-подключение между моей виртуальной сетью Azure и локальным Cisco ASA, работающим под управлением 8.2. Я где-то читал, что люди успешно настраивали это с 8.2, несмотря на то, что оно не было в списке одобренных устройств, но оно способно соответствовать всем тем же требованиям, что и 8.3 и выше.
Я воспользовался инструкциями, найденными наhttps://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-portalдля настройки Azure-стороны. Затем я настраиваю ASA с помощью мастера IPSec VPN. У меня есть выделенный IP-адрес для моего локального сайта, и ASA использует его как внешний интерфейс.
Когда я проверяю лезвие подключения в Azure, оно показывает, что оно циклично переключается между подключением и успешным. Данные не передаются, и я не могу выполнить ping моего контроллера домена в виртуальной сети Azure ни с одного из ПК, подключенных к моему локальному внутреннему интерфейсу. Правила NAT были автоматически созданы между локальной сетью и виртуальной сетью Azure, когда я запустил мастер IPsec VPN на ASA.
Не уверен, что еще я могу сделать на этом этапе. Хотя я готов рвать на себе волосы. Вот краткий обзор моих настроек.
Azure Peer IP: 52.183.xx Адресное пространство Azure Vnet: 10.0.0.0/16 Локальный IP: 50.388.xx Локальное адресное пространство: 192.168.1.0/24
Любые мысли/помощь будут высоко оценены.
EDIT: Я должен добавить, что мы находимся в середине миграции из локальной среды в облако. Все ПК во внутренней сети, о которых я говорил, в настоящее время подключены к другому контроллеру домена. Я хотел бы настроить Site-to-Site VPN и начать вытаскивать ПК из локального домена и добавлять их в наш домен Azure.
решение1
К сожалению, этого устройства (Cisco ASA 8.2) нет в наличии.списокиз известных совместимых устройств минимальная версия ОС — 8.3, вам следует обновиться как минимум до версии 8.3. Основная проблема версии 8.2 в том, что она не понимает, что есть IKE версии 2, поэтому команды с ikev1 для нее неверны. Cisco ASA версии 8.2 не поддерживает Azure site-to-site VPN, потому что ikev1 не понимается IOS 8.2.