閱讀英文

共用方式為

为用户 VPN P2S 证书身份验证连接配置 Azure VPN 客户端 - Windows

如果将用户 VPN 点到站点 (P2S) VPN 网关配置为使用 OpenVPN 和证书身份验证,则可以使用 Azure OpenVPN 客户端连接到虚拟网络。 本文会指导你完成配置 Azure VPN 客户端并连接到虚拟网络的步骤。

本文适用于 Windows 操作系统客户端。 有关其他 VPN 客户端配置文章的详细信息,请参阅下表:

开始之前

在开始客户端配置步骤之前,请验证是否正在阅读正确的 VPN 客户端配置文章。 下表显示了虚拟 WAN 点到站点 VPN 客户端可用的配置文档。 步骤因身份验证类型、隧道类型和客户端 OS 而有所不同。

先决条件

本文假定你已执行以下先决条件:

  • 你已按照创建用户 VPN 点到站点连接一文中的步骤配置了虚拟 WAN。 用户 VPN 配置必须使用证书身份验证和 OpenVPN 隧道类型。
  • 你已生成并下载了 VPN 客户端配置文件。 有关生成 VPN 客户端配置文件的配置包的步骤,请参阅生成 VPN 客户端配置文件
  • 你可以生成客户端证书,也可以获取进行身份验证所需的相应客户端证书。

工作流程

本文的工作流如下所示:

  1. 生成并安装客户端证书(如果尚未这样做)。
  2. 查看生成的 VPN 客户端配置文件包中包含的 VPN 客户端配置文件。
  3. 配置 Azure VPN 客户端。
  4. 连接到 Azure。

安装客户端证书

如果用户 VPN 配置设置配置为证书身份验证,为了进行身份验证,必须在每台连接的客户端计算机上安装客户端证书。 在本文后面,你将指定在本节中安装的客户端证书。 安装的客户端证书必须已连同其私钥一起导出,并且必须包含证书路径中的所有证书。

  • 有关生成客户端证书的步骤,请参阅生成和导出证书

  • 有关安装客户端证书的步骤,请参阅安装客户端证书

  • 要查看已安装的客户端证书,请打开“管理用户证书”。 客户端证书安装在“Current User\Personal\Certificates”中。

查看配置文件

VPN 客户端配置文件配置包包含特定文件夹。 文件夹中的文件包含在客户端计算机上配置 VPN 客户端配置文件所需的设置。 包含的文件和设置是特定于 P2S VPN 网关的,同时也特定于你的 VPN 网关配置中使用的身份验证和隧道类型。

找到并解压缩生成的 VPN 客户端配置文件配置包。 对于证书身份验证和 OpenVPN,你将看到 AzureVPN 文件夹。 在此文件夹中,你将看到 azurevpnconfig_cert.xml 文件或 azurevpnconfig.xml 文件,具体取决于 P2S 配置是否包含多种身份验证类型。 .xml 文件包含用于配置 VPN 客户端配置文件的设置。

如果未看到任何一个文件,或者没有 AzureVPN 文件夹,请验证是否已将 VPN 网关配置为使用 OpenVPN 隧道类型,以及是否选择了证书身份验证。

后续步骤

若要修改其他 P2S 用户 VPN 连接设置,请参阅教程:创建 P2S 用户 VPN 连接