Guia Rápido: Criar um gateway NAT padrão

Neste guia rápido, saiba como criar um gateway de NAT (conversão de endereços de rede) para o "Standard SKU" do Gateway da NAT do Azure, usando o portal do Azure, o Azure PowerShell ou o CLI do Azure. O serviço Gateway da NAT do Azure fornece conectividade de saída escalonável para máquinas virtuais em Azure.

O diagrama a seguir mostra os recursos que você criará neste início rápido.

Diagrama de recursos associados a um Gateway NAT.

Pré-requisitos

Criar um grupo de recursos

  1. Na caixa de pesquisa na parte superior do portal, insira grupos de recursos. Selecione Grupos de recursos nos resultados da pesquisa.

  2. Selecione + Criar.

  3. Em Criar um grupo de recursos, insira ou selecione os seguintes valores:

    Configurações Valor
    Detalhes do projeto
    Subscription Selecione sua assinatura do Azure.
    Grupo de recursos Insira test-rg.
    Detalhes do recurso
    Região Selecione (EUA) Leste dos EUA 2.
  4. Selecione Examinar + criar.

  5. Selecione Criar.

Criar uma rede virtual

O procedimento a seguir cria uma rede virtual com uma sub-rede de recurso:

  1. No portal, pesquise e selecione redes virtuais.

  2. Na página Redes virtuais, selecione + Criar.

  3. Na guia Noções básicas de Criar rede virtual, insira ou selecione as seguintes informações:

    Configurações Valor
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione test-rg.
    Detalhes da instância
    Nome Insira vnet-1.
    Região Selecione (EUA) Leste dos EUA 2.
  4. Selecione Avançar para prosseguir para a guia Segurança.

  5. Selecione Avançar para prosseguir para a guia Endereços IP.

  6. Na caixa de espaço de endereço em Sub-redes, selecione a sub-rede padrão.

  7. Em Editar sub-rede, insira ou selecione as seguintes informações:

    Configurações Valor
    Finalidade da sub-rede Deixe o padrão.
    Nome Digite subnet-1.
    IPv4
    Intervalo de endereços IPv4 Mantenha o padrão de 10.0.0.0/16.
    Endereço inicial Deixe o padrão de 10.0.0.0.
    Tamanho Deixe o padrão de /24 (256 endereços).
  8. Clique em Salvar.

  9. Selecione Examinar + criar na parte inferior do painel. Quando a rede virtual passar na validação, selecione Criar.

Implantar o Azure Bastion

Azure Bastion usa seu navegador para se conectar a VMs (máquinas virtuais) em sua rede virtual por SSH (Secure Shell) ou RDP (Protocolo Área de Trabalho Remota) usando seus endereços IP privados. As VMs não precisam de endereços IP públicos, software cliente ou configuração especial. Para obter mais informações, confira O que é o Azure Bastion?.

Observação

A tarifação por hora começa no momento em que o Bastion é implantado, independentemente do consumo de dados de saída. Para saber mais, confira Preços e SKUs. Se estiver implantando o Bastion como parte de um tutorial ou teste, recomendamos que você exclua esse recurso após terminar de usá-lo.

  1. Na caixa de pesquisa na parte superior do portal, insira Bastion. Selecione Bastions nos resultados da pesquisa.

  2. Selecione + Criar.

  3. Na guia Noções básicas de Criar um Bastion, insira ou selecione as seguintes informações:

    Configurações Valor
    Detalhes do projeto
    Subscription Selecione sua assinatura.
    Grupo de recursos Selecione test-rg.
    Detalhes da instância
    Nome Insira bastion.
    Região Selecione (EUA) Leste dos EUA 2.
    Camada Selecione Desenvolvedor.
    Configurar redes virtuais
    Rede virtual Selecione vnet-1.

    Observação

    O SKU do Desenvolvedor para Azure Bastion é gratuito e não requer uma sub-rede Azure Bastion dedicada. Para obter mais informações, consulte Início Rápido: Implantar o Azure Bastion – SKU do Desenvolvedor.

  4. Selecione Examinar + criar.

  5. Selecione Criar.

Criar uma máquina virtual

O procedimento a seguir cria uma máquina virtual linux com autenticação de chave SSH:

  1. Na caixa de pesquisa na parte superior do portal, insira Máquinas virtuais. Selecione Máquinas virtuais nos resultados da pesquisa.

  2. Selecione + Criar e selecione Azure máquina virtual.

  3. Na guia Noções básicas de Criar uma máquina virtual, insira ou selecione os seguintes valores:

    Configurações Valor
    Detalhes do projeto
    Subscription Selecione sua assinatura do Azure.
    Grupo de recursos Selecione test-rg.
    Detalhes da instância
    Nome da máquina virtual Insira vm-1.
    Região Selecione (EUA) Leste dos EUA 2.
    Opções de disponibilidade Selecione Nenhuma redundância de infraestrutura necessária.
    Tipo de segurança Selecione Padrão.
    Image Selecione Ubuntu Server 24.04 LTS - x64 Gen2.
    Tamanho Escolha um tamanho ou deixe a configuração padrão.
    Conta de administrador
    Tipo de autenticação Selecione Chave pública SSH.
    Nome de usuário insira azureuser.
    Fonte de chave pública SSH Selecione Gerar novo par de chaves.
    Nome do par de chaves Insira vm-1_key.
  4. Selecione a guia Rede ou selecione Avançar: Discos>Avançar: Rede.

  5. Digite os valores a seguir:

    Configurações Valor
    Interface de rede
    Rede virtual Selecione vnet-1.
    Sub-rede Selecione subnet-1.
    IP público Selecione Nenhum.
  6. Selecione Examinar + criar.

  7. Examine as configurações e selecione Criar.

  8. Quando a janela Gerar novo par de chaves for aberta, selecione Baixar chave privada e criar recurso. O arquivo de chave é baixado como vm-1_key.pem. Verifique onde o arquivo .pem é baixado. Você precisa do caminho para o arquivo de chave para se conectar à VM.

Criar o gateway da NAT

Nesta seção, você criará o recurso de gateway nat e o associará à sub-rede da rede virtual que você criou.

  1. Na caixa de pesquisa na parte superior do portal, insira Gateway da NAT. Selecione Gateways da NAT nos resultados da pesquisa.

  2. Selecione + Criar.

  3. No Criar gateway de tradução de endereços de rede (NAT), insira ou selecione estas informações na guia Basics:

    Configurações Valor
    Detalhes do projeto
    Subscription Selecione sua assinatura do Azure.
    Grupo de recursos Selecione test-rg.
    Detalhes da instância
    Nome do gateway da NAT Insira nat-gateway.
    Região Selecione (EUA) Leste dos EUA 2.
    SKU Selecione Padrão.
    Zona de disponibilidade Selecione Sem Zona.
    Tempo limite ocioso de TCP (minutos) Mantenha o padrão de 4.

    Para obter informações sobre zonas de disponibilidade e gateway nat, consulte Confiabilidade no Gateway nat do Azure.

  4. Selecione a guia IP de saída ou selecione Próximo: IP de saída.

  5. Insira ou selecione as seguintes informações:

    Configurações Valor
    Endereços IP públicos Clique em Criar um endereço IP público.
    Em Nome, insira public-ip-nat.
    Selecione OK.
  6. Selecione a guia Rede ou selecione Avançar: Rede.

  7. Na rede virtual, selecione vnet-1.

  8. No campo Nome da sub-rede, marque a caixa de seleção subnet-1.

  9. Selecione a guia Examinar + criar ou selecione o botão Examinar + criar na parte inferior do painel.

  10. Selecione Criar.

Testar o gateway NAT

Para testar o gateway nat, primeiro você descobre seu IP público. Em seguida, conecte-se à máquina virtual de teste e verifique a conexão de saída por meio desse IP público.

  1. Na caixa de pesquisa na parte superior do portal, insira IP público. Selecione Endereços IP públicos nos resultados da pesquisa.

  2. Selecione public-ip-nat.

  3. Anote o endereço IP público.

    Captura de tela que mostra a localização do endereço IP público para um gateway NAT.

  4. Na caixa de pesquisa na parte superior do portal insira Máquina virtual. Selecione Máquinas virtuais nos resultados da pesquisa.

  5. Selecione vm-1.

  6. Na página Visão geral , selecione Conectar e selecione a guia Bastion .

  7. Selecione Usar Bastion.

  8. Em Tipo de Autenticação, selecione Chave Privada SSH no Arquivo Local.

  9. No Nome de Usuário, insira azureuser.

  10. Selecione Procurar e acesse o arquivo vm-1_key.pem baixado durante a criação da VM.

  11. Selecione Conectar.

  12. No prompt do Bash, insira o seguinte comando:

    curl ifconfig.me
    
  13. Verifique se o endereço IP retornado pelo comando corresponde ao endereço IP público do gateway nat.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Limpar os recursos

Quando terminar de usar os recursos que criou, você poderá excluir o grupo de recursos e todos os recursos dele.

  1. No portal do Azure, pesquise e selecione grupos de recursos.

  2. Na página Grupos de recursos, selecione o grupo de recursos test-rg.

  3. Na página test-rg, selecione Excluir grupo de recursos .

  4. Insira test-rg em Inserir o nome do grupo de recursos para confirmar a exclusão e, em seguida, selecione Excluir.