AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 797523
Accepted
dunxd
dunxd
Asked: 2016-08-18 14:52:58 +0800 CST2016-08-18 14:52:58 +0800 CST 2016-08-18 14:52:58 +0800 CST

Hub do Azure, VPN com vários spokes usando dispositivos de segurança Meraki MX

  • 772

Desejo configurar várias infraestruturas no MS Azure que estarão disponíveis para vários locais equipados com Cisco Meraki MX Security Appliances. Infelizmente, os MXs ainda não oferecem suporte a VPNs baseadas em rota, e o Azure oferece suporte apenas a várias redes site a site ao usar VPN baseada em rota. Acho que podem existir desafios semelhantes com a AWS e outros provedores de serviços em nuvem.

Acho que posso contornar essa limitação usando um firewall virtual, como o Cisco ASAv, mas não consegui encontrar nenhuma documentação ou material de marketing que deixe claro que isso é adequado. Sei que já fiz VPN hub/spoke com ASAs físicos no passado, mas não tenho experiência com ASAv.

Alguém tem alguma experiência em hub de provedor de nuvem com ASAv (ou qualquer outro firewall virtual) e fala de filial usando firewalls que não suportam IKEv2 ou VPNs baseadas em rota, como Meraki MX, Cisco ASA etc?

vpn cisco-asa azure meraki
  • 2 2 respostas
  • 3409 Views

2 respostas

  • Voted
  1. Best Answer
    Pat Beautz
    2017-06-04T04:23:10+08:002017-06-04T04:23:10+08:00

    Conforme mencionado acima, conseguimos fazer isso ativando um Cisco CSR no Azure. Temos 50 MX60W e alguns MX100, todos conectados ao CSR do Azure, que permite uma conexão direta com nossos servidores virtuais do Azure.

    Claro que a melhor solução seria criar um MX virtual no Azure. Nosso representante de vendas da Meraki continua prometendo que isso está chegando, mas ainda não há notícias. Ele mencionou recentemente que eles estão em beta com um MX virtual na AWS. Com todo o foco na configuração de ambientes de hospedagem baseados em nuvem (ou seja, Azure, AWS), acho que a Meraki está perdendo quantas empresas desejam conectar todos os seus locais perfeitamente.

    • 2
  2. Glade Creek
    2017-06-06T12:18:39+08:002017-06-06T12:18:39+08:00

    Você precisará de um IP estático no CSR, mas pode usar os nomes DNS dinâmicos da Meraki. A Meraki VPN é configurada na seção VPN de toda a organização e distribuída para os MXs com base em tags. A Fase 1 e 2 e a chave pré-compartilhada devem corresponder exatamente em ambos os lados.

    Fase 1: Criptografia AES256, Autenticação SHA1, DH grupo 5, Lifetime 28800

    Fase 2: Criptografia AES256, Autenticação SHA1, PFS desligado, Lifetime 28800

    Linhas de exemplo de CSR:

    crypto isakmp policy 10 
    
     encr aes 256
    
     hash sha
    
     authentication pre-share 
    
     group 5
    
    crypto isakmp key *shared-key* address 0.0.0.0  <- all zeroes means allow connections from anything
    
    crypto ipsec transform-set T1 esp-AES 256 esp-SHA-hmac
    
     mode tunnel <- implicit if not specified?
    
    crypto map MERAKIMAP 100 ipsec-isakmp
    
     description -something informative-
    
     set peer -MX-dynamicName.dynamic-m.com- dynamic 
    
     set transform-set T1
    
     match address 100
    
    interface GigabitEthernet1
    
     crypto map MERAKIMAP
    
    access-list 100 permit ip 10.10.103.0 0.0.0.255 10.10.164.0 0.0.0.255 
    
    • 2

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve