Contact
Line : comsiam
Contact
Line : comsiam

เมื่อองค์กรเริ่มใช้งาน Azure ร่วมกับ Windows Server 2025 ภายในองค์กร ปัญหาที่พบเสมอคือการทำให้ระบบทั้งสองฝั่งสื่อสารกันได้อย่างปลอดภัย โดยไม่ต้องเปิดบริการสำคัญออกสู่อินเทอร์เน็ต
วิธีที่ได้รับความนิยมมากที่สุดคือการสร้าง VPN ระหว่าง Azure และ On-Premise Network เพื่อให้ทั้งสองฝั่งทำงานเหมือนอยู่ในเครือข่ายเดียวกัน
เมื่อเชื่อมต่อสำเร็จ
สำหรับ Windows Server 2025 การทำ VPN ถือเป็นพื้นฐานสำคัญของ Hybrid Infrastructure
Azure VPN คือบริการ
Secure Tunnel
ที่สร้างการเชื่อมต่อเข้ารหัส
ระหว่าง
Azure
↔
สำนักงานใหญ่
ผ่านอินเทอร์เน็ต
โดยข้อมูลทั้งหมดถูกเข้ารหัส
มี 2 รูปแบบหลัก
เชื่อมผู้ใช้รายบุคคล
เช่น Notebook ของผู้ดูแลระบบ
เชื่อมสำนักงานกับ Azure
ทั้งเครือข่าย
องค์กรส่วนใหญ่นิยม S2S
ข้อดี
ก่อนเริ่ม
ต้องมี
เช่น
ตัวอย่าง
สำนักงานใหญ่
192.168.1.0/24
Azure
10.10.0.0/16
ต้องไม่ซ้ำกัน
หาก IP ซ้ำ
VPN จะไม่ทำงาน
ใน Azure Portal
เลือก
Virtual Network
จากนั้นสร้าง VNet
สำหรับระบบบน Azure
ภายใน VNet
ต้องสร้าง Subnet ชื่อ
GatewaySubnet
เพื่อใช้งาน VPN Gateway
โดยเฉพาะ
สร้าง Public IP
สำหรับ Azure VPN Gateway
Azure จะใช้ IP นี้
รับการเชื่อมต่อจากสำนักงาน
ค้นหา
Virtual Network Gateway
เลือก
Create
กำหนด
Azure VPN Gateway
ใช้เวลาสร้างประมาณ
20–45 นาที
จึงควรวางแผนล่วงหน้า
กำหนดข้อมูลของสำนักงานใหญ่
เช่น
Public IP Router
และ
192.168.1.0/24
เพื่อให้ Azure รู้จักเครือข่ายปลายทาง
เลือก
Connections
จากนั้น
Add Connection
เชื่อม
เข้าด้วยกัน
สร้าง
Pre-Shared Key
ตัวอย่าง
StrongPassword123!
ต้องใช้ค่าเดียวกัน
ทั้ง Azure และ VPN Router
บนอุปกรณ์
เช่น
MikroTik RouterOS
หรือ
FortiOS
กำหนด
ให้ตรงกับ Azure
ใน Azure Portal
เลือก
Connection Status
สถานะควรเป็น
Connected
จาก Windows Server 2025
บน Azure
ทดสอบ
ping 192.168.1.10
หากตอบกลับ
แสดงว่า VPN ทำงานปกติ
หลังเชื่อม VPN
Azure VM สามารถ
จากสำนักงานใหญ่ได้
ทันที
สามารถเข้าถึง
\\fileserver\share
ผ่าน VPN ได้
เหมือนอยู่ในสำนักงานเดียวกัน
ตรวจสอบ
ตรวจสอบ
ตรวจสอบ DNS Server
ตรวจสอบ Subnet ทั้งสองฝั่ง
แนวทางที่แนะนำ
| รายการ | VPN | ExpressRoute |
|---|---|---|
| ใช้อินเทอร์เน็ต | ✔ | ✖ |
| ต้นทุน | ต่ำ | สูง |
| ความเร็ว | ปานกลาง | สูง |
| SLA | ปานกลาง | สูง |
| เหมาะกับองค์กรใหญ่ | บางกรณี | ✔ |
องค์กรส่วนใหญ่เริ่มต้นจาก VPN ก่อน
แล้วค่อยขยายเป็น ExpressRoute
ในอนาคต
การใช้ VPN เชื่อม Azure กับ On-Premise ช่วยให้ Windows Server 2025 และระบบภายในองค์กรสามารถสื่อสารกันได้อย่างปลอดภัย รองรับการใช้งาน Active Directory, File Server, Database และ Application ต่าง ๆ ผ่านเครือข่ายเข้ารหัส ทำให้สามารถสร้าง Hybrid Infrastructure ได้อย่างสมบูรณ์
comsiam แนะนำให้ทุกองค์กรที่เริ่มใช้งาน Azure วางแผน VPN ตั้งแต่ต้น เพราะเป็นรากฐานสำคัญของการเชื่อมโลก On-Premise และ Cloud เข้าด้วยกันอย่างปลอดภัย
หาก Azure VM ของคุณต้องเข้าถึง Domain Controller และ File Server ภายในสำนักงานทุกวัน คุณจะเปิดบริการเหล่านั้นออกสู่อินเทอร์เน็ต หรือสร้าง VPN ที่ปลอดภัยกว่าตั้งแต่แรก?