Раньше я спрашивал, как можно устранить неполадки при подключении VPN типа «сеть-сеть» между Azure и устройством Cisco (которое я не контролирую), и не получил полезных ответов.
Теперь я задаю, вероятно, более конкретный вопрос: учитывая, что мой партнер использует одно из поддерживаемых устройств (устройство семейства Cisco Asa 5500), каковы все параметры по умолчанию для IPsec и IKE, которые я могу просто перечислить для своего партнера без Вам нужно консультироваться или полагаться на сценарий конфигурации, который предлагает Azure? Причина, по которой мне это нужно и я не хочу читать сценарий, заключается в том, что человек, настраивающий другую сторону VPN, не желает использовать сценарий Azure и вместо этого предпочитает, чтобы я перечислял все параметры IPsec и IKE моего конечная точка (Azure), но я не эксперт в предметной области и не уверен, правильно ли то, что я могу сделать из сценария конфигурации. Так что, может быть, кто-то более осведомленный в этой области может помочь ...
Параметры IPsec:
https://msdn.microsoft.com/en-us/library/azure/jj156075.aspx#bkmk_IPsecParameters
Даже если ваше устройство поддерживает эти параметры, будут случаи, когда VPN не будет подключаться по случайным или неизвестным причинам. Убедитесь, что вы создали статический шлюз вместо динамического, это увеличивает шанс поддержки. Большинство устройств не работают с динамическим шлюзом.