Condividi tramite


Anúncio–Virtual Network agora tem suporte para Windows RRAS e Conexão Ponto para Rede Virtual

Boa noite a todos !

O Virtual Network/Rede Virtual é um serviço do Windows Azure que permite fazer conexões de redes locais com o Windows Azure, permitindo assim aos clientes extenderem suas capacidades locais com os serviços do Windows Azure. Através do Virtual Network, clientes podem criar máquinas virtuais, atribuir endereços IPs para as VMs, configurar DNS e assim transformar o Windows Azure como uma extensão natural dos seus datacenters.

Desde que lançamos este serviço em junho de 2012, a construção de uma virtual network dependia exclusivamente do uso de roteadores Juniper e Cisco para extender a sua rede, e desde o dia 26/04/2013 colocamos duas novas funcionalidades para melhorar as conexoes de ambientes locais (on-premises) com a nuvem pública. De forma geral, o quadro abaixo simplifica o funcionamento da rede virtual do Windows Azure.

 

Windows Server 2012 RRAS

Além de usar os roteadores Juniper e Cisco, agora é possível utilizar o serviço de Acesso Remoto e Roteamento (Routing and Remote Access) do Windows Server 2012 para montar a sua rede virtual.  Com esta novidade, damos mais flexiilidade aos clientes na montagem de suas soluções, bem como continuar a utilização de soluções baseadas em hardware.

Veja os links de como funciona o Windows Server 2012 RRAS e como montar uma rede virtual.

 

Conexão Point-To-Site (Ponto a Site)

Outro recurso sempre pedido pelos clientes era a capacidade de conectar na rede virtual através de máquinas clientes, tais como Windows 7 e Windows 8. Esta funcionalidade chamada de Point-To-Site VPN agora está em produção e plenamente funcional. Para mostrar como fazer uma conexão, veja este tutorial que montei abaixo.

Este tutorial contém 5 passos de configuração que são:

 

Passo 1 – Criando a Virtual Network

1 – Chame a opção criação personalidade de uma rede virtual através da opção Criação Personalizada em Novo->Redes->Rede Virtual->Criação personalizada

image

2 – No meu caso, vou criar um novo grupo de afinidade (reunir os serviços do Windows Azure em grupos), por isto selecionei Criar um Novo Grupo de Afinidade. Em seguida selecione a Região e o digite o nome do grupo de afinidade. Uma vez tendo digitado os dados corretamente, clique no botão avançar.

 

image

3 – Se deseja criar um grupo de endereçamento de IPs diferentes, faça as modificações. Uma vez concluído, clique no botão avançar.

image

4 – Clique em adicionar sub-rede do gateway e modifique o endereços IPs, se necessário. Uma vez concluído, clique em concluir.

image

5 – Quando concluído a criação da rede virtual, você verá escrito Criado na lista de redes virtuais

image

 

Passo 2 – Criando uma VM para a rede virtual

1 – Selecione a opção Da galeria em Novo->Computação->Máquina Virtual

image

2 – Selecione a imagem que deseja usar para criar a VM e depois clique no botão avançar.

image

3 – Preencha os dados da VM que deseja criar (data de liberação, tamanho, usuário administrativo, senha do usuário administrativo) e clique no botão avançar.

image

4 – Agora o ponto de atenção, digite o nome da url da VM e selecione a rede virtual que você acabou de criar.

image

5 – Outro ponto de atenção, como a rede virtual pode ter várias subnets, selecione a adequada para o seu exemplo. E depois clique no botão avançar.

image

6 – Clique no botão concluir, para iniciar o procedimento de criação da VM na rede virtual selecionada.

image

7 – O Windows Azure iniciará o processo de criação de VM, o tempo médio é 5-7 minutos

image

8 – Quando concluído, você verá a mensagem Executando no nome da VM.

image

 

Passo 3 – Criando o Gateway para a rede virtual

1 – No Portal de Gerenciamento do Windows Azure, selecione Redes do lado esquerdo.

image

2 – Clique na rede virtual que deseja criar o gateway.

image

3 – Verifique que a mensagem O Gateway não foi criado aparece na sua rede virtual.

image

4 – No meu de rodapé, clique na opção Criar Gateway.

image

5 – Confirme a criação do gateway clicando no botão Sim.

image

6 – O Windows Azure iniciará a criação do gateway para esta rede virtual. Este processo leva-se de 5-7 minutos para montagem do gateway (entidade que resolverá os IPs da sua rede).

image

 

Passo 4 – Criando certificado digital para habilitar o acesso remoto

1 – Crie um diretório local na sua máquina. No meu exemplo, eu usarei o diretório c:\temp\vpnconde. Você precisará deste diretório durante os próximos passos.

2 – Abra o VS2012 x86 Native Tools Command Prompt.

image

3 – Vá para o diretório que você criou anteriormente.

image

4 – Digite o comando para criar o certificado digital makecert -sky exchange -r -n "CN=vpnconde" –pe -a sha1 -len 2048 -ss My

image

5 – Quando o certificado digital estiver pronto aparecerá mensagem Succeeded.

6 – No menu Run, digite mmc e selecione o mmc.exe.

image

7 – Selecione a opção "Add/Remove Snap-in no menu File->Add/Remove Snap-in dentro do Management Console (MMC).

image

8 – Na lista de snap-ins, selecione Certificates, depois clique no botão Add. Em seguida clique no botão OK.

image

9 – Veja que o certificado digital criado anteriormente já está aparecendo na lista.

image

10 – Clique com o botão direito e selecione Export em All Tasks->Export.

image

11 – Clique no botão Next.

SNAGHTML589aaa

12 – Clique no botão Next.

SNAGHTML58ea7e

13 – Clique no botão Next.

SNAGHTML594eeb

14 – Digite o diretório e nome do arquivo que será gerado, em seguida clique em Next. No meu exemplo, estou usando o diretório c:\temp\vpnconde.

SNAGHTML59fbdc

15 – Clique no botão Finish.

SNAGHTML5a699c

16 – Quando concluído o processo de exportação, clique OK.

SNAGHTML5b3a62

17 – Verifique que o arquivo foi criado no diretório que você usou previamente para armazená-lo. No meu exemplo, está dentro de c:\temp\vpnconde.

image

 

Passo 5 – Configurando o certificado digital na rede virtual

1 – Dentro do Portal de Gerenciamento do Windows Azure, clique no link “Carregar o certificado de cliente

image

2 – Selecione o arquivo e clique no botão concluir.

image

3 – O certificado digital será feito o upload, quando concluido aparecerá a mensagem “Certificado de cliente para a rede virtual vpnconde carregado com êxito”.

image

 

Passo 6 – Conectando a máquina local com a rede virtual

1 – No Portal de Gerenciamento do Windows Azure, clique em “Baixar Pacote de VPN para Cliente AMD64” (lembre-se de baixar o pacote associado ao seu sistema operacional).

image

2 – Ao terminar a o download do pacote, inicie a instalação do mesmo. O processo é bem rápido e não requer download.

SNAGHTML6ae2e1

3 – Após a conclusão da instalação, você verá a VPN na suas redes (exemplo no Windows 7, mas vale também para Windows 8).

image

4 – Clique em cima da VPN, e aparecerá a tela abaixo.

SNAGHTML6d4a5a

5 – Quando estiver autenticado, aparecerá no Windows Azure Virtual Network a mensagem abaixo.

image

6 – Pronto !!

 

abs e T+
Condé

Versão 2.0