Fala pessoal tudo bem com vcs.
Neste tutorial iremos aprender como criar uma VPN Site to Site entre Azure e AWS.
Mostraremos a seguir, o passo a passo para configurar nosso S2S, para termos conexão multicloud estendendo assim nossa infra do Azure até a AWS.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/AWS-e-Azure.png)
Nosso cenário:
Azure
VNET: CIDR 10.0.0.0/16
Subnet: 10.0.0.0/24
Subnet Gateway: 10.0.50.0/24
AWS
VPC: 172.16.0.0/16
Subnet: 172.16.1.0/24
Então vamos lá.
1 – Como já temos uma VNET no Azure, iremos configurar o gateway de sub-rede.
2 – Dentro da VNET, clique em Sub-redes, depois em + Sub-rede de gateway.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-116.png)
3 – Agora iremos setar nossa faixa de IP, utilizaremos 10.0.50.0/24, e iremos clicar em Salvar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-117.png)
4 – Após a criação do GatewaySubnet, precisamos criar um IP público para nossa conexão.
5 – Pesquise por Endereços de IP público do azure e logo em seguida clicaremos em + Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-118.png)
6 – Iremos definir a SKU com Básico, daremos um nome ao IP (VPNS2S-IP1), manteremos a configuração do IP como Dinâmico, e iremos confirmar a Assinatura, nosso GR e Região, com tudo validado podemos clivar em Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-122.png)
7 – Agora precisamos criar nosso GW Virtual, para isto iremos procurar por Gateway de rede virtual, e clicaremos em Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-121.png)
8 – Iremos setar as configurações:
Nome: GWS2S
Região: Sul do Brasil
Tipo de GW: VPN
Tipo de VPN: Baseado em rota
SKU: Básico
Geração: padrão
Rede virtual: VNET-BR
Endereço IP público: utilizar o que já foi criado
Agora iremos clicar em Revisar + Criar e em seguida Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-125.png)
9 – Enquanto o Azure implementa o Gateway, iremos na AWS configurar nossa VPC.
10 – Na AWS procure por VPCs, abra as opções e clique sobre América do Sul (SP).
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-127.png)
11 – Iremos digitar um nome e definir nosso CIDR, utilizaremos 172.16.0.0/16, e depois clicar em Criar VPC.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-126.png)
12 – Agora precisamos criar uma Sub-rede, em Sub-redes iremos clicar em Criar sub-rede.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-130-1024x331.png)
Iremos selecionar nossa VPC, dar um nome a nossa Sub-rede e definir o Bloco CIDR, feito isso iremos clicar em Criar sub-rede.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-175.png)
13 – Configurar o gateway da Internet para termos saída para internet, caso não for necessário pule esta etapa, então clique sobre Gateways da Internet e depois Criar gateway da Internet.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-131.png)
14 – Daremos um nome ao nosso GW da Internet e clicaremos em Criar gateway da Internet.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-132.png)
15 – Agora iremos clicar em Ações e Associar à VPC.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-133-1024x310.png)
16 – Selecione a VPC e depois clique em Associar gateway da Internet.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-134.png)
17 – Agora iremos para tabela de roteamento da VPC, e criaremos uma regra.
18 – Clique em Tabelas de rotas, clique em Ações e em seguida Editar rotas.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-135.png)
19 – Adicionaremos uma nova rota clicando em Adicionar rota, digitaremos em Destino 0.0.0.0/0, em Alvo selecionaremos nosso Gateway da Internet e em seguida Salvar alterações.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-136-1024x241.png)
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-137-1024x221.png)
20 – Agora iremos configurar o gateway estático, para isso role o menu até (VPN), clique em Gateways do cliente e depois Criar gateway do cliente.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-138-1024x558.png)
21 – Devemos dar um nome ao GW do cliente, e adicionar o IP público do GW de rede virtual criado no Azure, depois clique em Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-139.png)
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-140-1024x354.png)
22 – Agora criaremos Gateways privados virtuais, selecione e clique em Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-141.png)
23 – Daremos o nome da GW e depois clicaremos em Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-142.png)
24 – Agora será preciso adicionar o GW criado à VPC, para isso iremos selecionar o GW e clicar em Ações e em seguida Anexar à VPC.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-143-1024x257.png)
Selecione à VPC e clique em Anexar à VPC.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-145.png)
25 – Agora será preciso criar uma Conexão S2S, para isso clique em Conexões VPN de local a local e sem seguida Criar conexão VPN.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-146.png)
26 – Iremos setar as configurações:
26.1 – Nome da conexão
26.2 – Gateway privado virtual
26.3 – Selecione o GWPrivate criado nos passos anteriores
26.4 – Existente
26.5 – Selecione o GWClient criado nos passos anteriores
26.6 – Estático
26.7 – Adicione a Subnet do Azure, no nosso caso, 10.0.0.0/24
26.8 – Adicione a Subnet do Azure, no nosso caso, 10.0.0.0/24
26.9 – CIDR Local, adicione conforme nossa VPC, 172.16.1.0/24
26.10 – Clique em Criar conexão VPN
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-177.png)
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-148.png)
27 – Agora que temos a conexão criada, iremos baixar as configurações, selecione a conexão e clique em Baixar a configuração.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-150-1024x113.png)
28 – Iremos selecionar Generic em todos os campos e na Versão do IKE, definiremos ikev2, clique em Baixar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-151.png)
Obs. Devemos anotar do arquivo baixado
Túnel IPsec #1 = Chave pré-compartilhada
Endereços IP externos: Gateway Privado Virtual
29 – Agora no Azure, iremos criar um GW de rede local, pesquise e clique em Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-152.png)
30 – Neste passo, iremos definir:
30.1 – Assinatura e Grupo de recursos que estamos utilizando nas configurações.
30.2 – Região
30.3 – Nome do nosso GWLocal
30.4 – IP Virtual Private Gateway, vc pode consultar no arquivo baixado na etapa 28.
30.5 – Espaços de endereço, adicione sua Subnet da AWS.
30.6 – Clique em Revisar + criar, e em seguida Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-171.png)
31 – Agora precisamos ir até o recurso Gateway de rede virtual, clicar em Conexões e + Adicionar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-155.png)
32 – Neste passo, iremos definir:
32.1 – Nome da conexão
32.2 – Tipo, Site a site (IPsec)
32.3 – GW de rede virtual
32.4 – GW de rede local
32.5 – Chave que baixamos da AWS
32.6 – Protocolo IKEv2
32.7 – Clique em OK.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-156.png)
33 – Veja que nossa conexão devera aparecer como Status:Conectado.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-157-1024x436.png)
34 – Neste ultimo passo iremos configurar a tabela de roteamento do Azure e AWS.
35 – Procure por Route table, clique em Criar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-158.png)
36 – Iremos definir nosso GR e Região e daremos um nome da Route table, e clicaremos em Revisar + criar e depois confirmar a criação.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-159.png)
37 – Agora iremos acessar a Route-AZRExAWS, e iremos selecionar a sub-redes e clicar em + Associar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-160.png)
38 – Selecione a VNET e a Subnet e logo em seguida clique OK para Associar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-162.png)
39 – Agora em Rotas, clique em + Adicionar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-165.png)
40 – Agora de um nome a rota, mude para Endereço IP e adicione o CIDR da Subnet da AWS, depois mude para GW de rede virtual e clique em Adicionar.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-172.png)
41 – Do lado da AWS, em VPC, clique em Tabela de rotas, selecione o recurso da VPC, na parte inferior na aba Rotas, clique em Editar rotas.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-166-1024x413.png)
42 – Na próxima tela, clique em Adicionar rota, digite o CIDR da Subnet (Azure), em Alvo selecione GW privado virtual, e selecione o GW e clique em Salvar alterações.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-176-1024x526.png)
43 – Para testar a conexão, na VM da AWS, iremos chamar o RDP e uma pasta previamente compartilhada na VM do Azure.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-178-1024x481.png)
45 – Testando a conexão RDP.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-179.png)
46 – Acessando pasta no servidor do Azure.
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-180.png)
![](https://eltonbordim.com.br/wp-content/uploads/2022/08/image-181-1024x530.png)
Conclusão.
Neste tutorial vimos como configurar um S2S, entre Azure e AWS.
Ponto importante:
Sempre verifique seu ambiente de produção quanto as portas liberadas, evite liberar toda rede e deixar portas expostas para rua.
Este tutorial é somente para vc aprender como implementar um S2S.
Será preciso liberar a solicitação de eco para respostas de Ping.
Até a próxima.
Seja o primeiro a comentar em "Configurando uma VPN Site to Site entre Azure e AWS"