Compartir a través de


Inicio rápido: Creación de una puerta de enlace NAT

En este inicio rápido, aprenderá a crear una puerta de enlace NAT mediante Azure Portal, Azure PowerShell o la CLI de Azure. El servicio NAT Gateway proporciona conectividad de salida escalable para máquinas virtuales en Azure.

Diagrama de los recursos creados en la guía de inicio rápido de la puerta de enlace NAT.

Prerrequisitos

Creación de un grupo de recursos

  1. En el cuadro de búsqueda de la parte superior del portal, escriba Grupos de recursos. Seleccione Grupos de recursos en los resultados de la búsqueda.

  2. Seleccione + Create.

  3. En Crear un grupo de recursos, escriba o seleccione los valores siguientes:

    Configuración Importancia
    Detalles del proyecto
    Suscripción Seleccione su suscripción a Azure.
    Grupo de recursos Introducir test-rg.
    Detalles del recurso
    Región Seleccione (EE. UU.) Este de EE. UU. 2.
  4. Selecciona Revisar + crear.

  5. Selecciona Crear.

Creación de una red virtual

El siguiente procedimiento crea una red virtual con una subred de recurso.

  1. En el portal, busque y seleccione Redes virtuales.

  2. En la página Redes virtuales, seleccione y Crear.

  3. En la pestaña Datos básicos de Crear una red virtual, introduce o selecciona la siguiente información:

    Configuración Importancia
    Detalles del proyecto
    Suscripción Seleccione su suscripción.
    Grupo de recursos Seleccione test-rg.
    Detalles de la instancia
    Nombre Escriba vnet-1.
    Región Seleccione (EE. UU.) Este de EE. UU. 2.
  4. Seleccione Siguiente para ir a la pestaña Seguridad.

  5. Seleccione Siguiente para continuar a la pestaña Direcciones IP.

  6. En el cuadro espacio de direcciones de Subredes, seleccione la subred predeterminada.

  7. En Editar subred, escriba o seleccione la información siguiente:

    Configuración Importancia
    Propósito de la subred Deje el valor predeterminado.
    Nombre Escriba subnet-1.
    IPv4
    Intervalo de direcciones IPv4 Deje el valor predeterminado de 10.0.0.0/16.
    Dirección inicial Deje el valor predeterminado de 10.0.0.0.
    Tamaño Deje el valor predeterminado de /24 (256 direcciones).
  8. Haga clic en Guardar.

  9. Seleccione Revisar y crear en la parte inferior de la pantalla y, cuando se supere la validación, seleccione Crear.

Implementación de Azure Bastion

Azure Bastion usa el explorador para conectarse a las máquinas virtuales de la red virtual a través del shell seguro (SSH) o el protocolo de escritorio remoto (RDP) mediante sus direcciones IP privadas. Las máquinas virtuales no necesitan direcciones IP públicas, software cliente ni configuración especial. Para más información, consulte ¿Qué es Azure Bastion?.

Nota:

Las tarifas por hora se aplican desde el momento en que se despliega Bastion, independientemente del uso de datos salientes. Para más información, consulte Precios y SKU. Si va a implementar Bastion como parte de un tutorial o prueba, se recomienda eliminar este recurso una vez que haya terminado de usarlo.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Bastion. Seleccione Bastions en los resultados de la búsqueda.

  2. Seleccione + Create.

  3. En la pestaña Aspectos básicos de Crear un bastión, escriba o seleccione la siguiente información:

    Configuración Importancia
    Detalles del proyecto
    Suscripción Seleccione su suscripción.
    Grupo de recursos Seleccione test-rg.
    Detalles de la instancia
    Nombre Escriba bastion.
    Región Seleccione (EE. UU.) Este de EE. UU. 2.
    Nivel Seleccione Programador.
    Configurar redes virtuales
    Red de área virtual Seleccione vnet-1.

    Nota:

    La SKU de desarrollador para Azure Bastion es gratuita y no requiere una AzureBastionSubnet dedicada. Para más información, consulte Inicio rápido: Implementación de la SKU de Azure Bastion - Developer.

  4. Selecciona Revisar + crear.

  5. Selecciona Crear.

Creación de una máquina virtual

El procedimiento siguiente crea una máquina virtual Linux con autenticación de clave SSH.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Máquinas virtuales. En los resultados de la búsqueda, selecciona Máquinas virtuales.

  2. Seleccione + Crear y, a continuación, Máquina virtual de Azure.

  3. En la pestaña Aspectos básicos de Crear una máquina virtual, escriba o seleccione los valores siguientes:

    Configuración Importancia
    Detalles del proyecto
    Suscripción Seleccione su suscripción a Azure.
    Grupo de recursos Seleccione test-rg.
    Detalles de la instancia
    Nombre de la máquina virtual Escriba vm-1.
    Región Seleccione (EE. UU.) Este de EE. UU. 2.
    Opciones de disponibilidad Seleccione No se requiere redundancia de la infraestructura.
    Tipo de seguridad Seleccione Estándar.
    Imagen Seleccione Ubuntu Server 24.04 LTS: x64 Gen2.
    Tamaño Elija un tamaño o deje la configuración predeterminada.
    Cuenta de administrador
    Tipo de autenticación Seleccione Clave pública SSH.
    Nombre de usuario escriba usuarioazure.
    Origen de la clave pública SSH Seleccione Generar un par de claves nuevo.
    Nombre del par de claves Escriba vm-1_key.
  4. Seleccione la pestaña Redes o seleccione Siguiente: Discos y, después, Siguiente: Redes.

  5. En la pestaña Redes, seleccione los siguientes valores:

    Configuración Importancia
    Interfaz de red
    Red de área virtual Seleccione vnet-1.
    Subred Seleccione subnet-1.
    Dirección IP pública Seleccione Ninguno.
  6. Selecciona Revisar + crear.

  7. Revise la configuración y, a continuación, seleccione Crear.

  8. Cuando se abra la ventana Generar nuevo par de claves, seleccione Descargar la clave privada y crear el recurso. El archivo de clave se descarga como vm-1_key.pem. Asegúrese de saber dónde se descargó el archivo .pem. Necesita la ruta de acceso al archivo de clave para conectarse a la máquina virtual.

Creación de la puerta de enlace de NAT

En esta sección, creará el recurso de puerta de enlace NAT y lo asociará a la subred de la red virtual que creó.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Puerta de enlace NAT. Seleccione Puertas de enlace NAT en los resultados de búsqueda.

  2. Seleccione + Create.

  3. En Crear puerta de enlace de traducción de direcciones de red (NAT), escriba o seleccione esta información en la pestaña Información básica:

    Configuración Importancia
    Detalles del proyecto
    Suscripción Seleccione su suscripción a Azure.
    Grupo de recursos Seleccione test-rg.
    Detalles de la instancia
    Nombre de NAT Gateway Escriba nat-gateway.
    Región Seleccione (EE. UU.) Este de EE. UU. 2.
    SKU Seleccione Estándar.
    Zona de disponibilidad Seleccione Ninguna zona.
    Tiempo de espera de inactividad de TCP (minutos) Deje el valor predeterminado 4.

    Para más información sobre las zonas de disponibilidad y la puerta de enlace NAT, consulte Confiabilidad en Azure NAT Gateway.

  4. Seleccione la pestaña IP de salida, o bien elija Siguiente: IP de salida.

  5. En la pestaña Dirección IP de salida, escriba o seleccione la siguiente información:

    Configuración Importancia
    Direcciones IP públicas Seleccione Crear una dirección IP pública.
    En Nombre, introducir public-ip-nat.
    Seleccione OK.
  6. Seleccione la pestaña Redes o seleccione Siguiente: Redes.

  7. En Red virtual, seleccione vnet-1.

  8. En Nombre de subred, active la casilla situada junto a subred-1.

  9. Seleccione la pestaña Revisar y crear o el botón Revisar y crear en la parte inferior de la página.

  10. Selecciona Crear.

Prueba de la puerta de enlace NAT

En esta sección, probarás la puerta de enlace NAT. Primero descubrirás la IP pública de la puerta de enlace NAT. A continuación, conéctese a la máquina virtual de prueba y compruebe la conexión saliente a través de la dirección IP pública de la puerta de enlace NAT.

  1. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba IP pública. Seleccione Direcciones IP públicas en los resultados de la búsqueda.

  2. Seleccionar public-ip-nat.

  3. Anote la dirección IP pública:

    Detección de la dirección IP pública de la puerta de enlace NAT

  4. En el cuadro de búsqueda que aparece en la parte superior del portal, escriba Máquina virtual. En los resultados de la búsqueda, selecciona Máquinas virtuales.

  5. Seleccione vm-1.

  6. En la página Información general, selecciona Conectar y luego la pestaña Bastion.

  7. Seleccione Usar Bastion.

  8. En Tipo de autenticación, seleccione Clave privada SSH en Archivo local.

  9. En Nombre de usuario, escriba azureuser.

  10. Seleccione Examinar y vaya al archivo vm-1_key.pem descargado durante la creación de la máquina virtual.

  11. Seleccione Conectar.

  12. En el indicador de bash, introduce el siguiente comando:

    curl ifconfig.me
    
  13. Comprueba que la dirección IP que devolvió el comando coincida con la dirección IP pública de la puerta de enlace NAT.

    azureuser@vm-1:~$ curl ifconfig.me
    203.0.113.0.25
    

Limpieza de recursos

Cuando termine de usar los recursos que creó, puede eliminar el grupo de recursos y todos sus recursos.

  1. En Azure Portal, busque y seleccione Grupos de recursos.

  2. En la página Grupos de recursos, seleccione el grupo de recursos test-rg.

  3. En la página test-rg, elija Eliminar grupo de recursos.

  4. Escriba test-rg en Introducir nombre del grupo de recursos para confirmar la eliminación y, luego, seleccione Eliminar.

Pasos siguientes

Para obtener más información sobre Azure NAT Gateway, consulta: