サイト間仮想プライベート ネットワークを通じて Azure にオンプレミス ネットワークを接続できるようにする Azure サービス。
Azure VPN Gateway(Basic SKU)の既定IKE/IPsecパラメーターと制限について
こんにちは。
現在、Azure VPN Gateway(Basic SKU)を使用して、 Site-to-Site VPN の検証を行っています。
しかし、Basic SKU における既定のパラメーターや暗黙的な制限について、
公式ドキュメントでは明確に記載されている情報が見つかりませんでした。
現在、サードパーティ製ルーター(Yamaha RTXシリーズ)とのVPN接続を試みていますが、
IKEネゴシエーションに対してAzure側から応答が返ってきていないように見える状況です。
そのため、Basic SKU における既定パラメーターおよび制限事項を正確に把握したいと考えています。
以下の項目についてご教示いただけますでしょうか。
■ IKE SA(Phase1)
・IKEバージョン(IKEv1 / IKEv2)
・DHグループ
・暗号アルゴリズム(AES128 / AES256 など)
・認証アルゴリズム(SHA1 / SHA256 など)
・認証方式(事前共有キー / 証明書)
・IKE SAの有効期限(秒)
・NATトラバーサル使用有無
・NAT検出およびUDP4500への切替条件
・IKEキープアライブ方式(DPDの間隔・リトライ回数など)
・Proposalの交渉方式(固定 / 複数提示への対応可否)
■ CHILD SA(Phase2)
・通信モード(トンネル / トランスポート)
・セキュリティープロトコル(ESP / AH)
・暗号アルゴリズム
・認証アルゴリズム
・PFSの有無およびDHグループ
・CHILD SAの有効期限(秒)
・トラフィックセレクタ(ローカル/リモートサブネット)の制約
■ その他
・サポートされる暗号スイート一覧
補足情報:
・VPN機器:Yamaha RTXシリーズ
・IKEv2構成で、Yamahaの公式手順を参考に設定済み(https://network.yamaha.com/setting/router_firewall/cloud/microsoft_azure/setup_rt_ikev2)
・Azure側からの応答が確認できない状態
Basic SKUの既定パラメーターとの不一致が原因の可能性を考えています。
また、Basic SKU は SHA1 や DH Group 2 のようなレガシーパラメーターのみサポートしている可能性はありますでしょうか。
お手数ですが、ご教示いただけますと幸いです。
よろしくお願いいたします。