Contact
Line : comsiam
Contact
Line : comsiam

Site-to-Site VPN (S2S VPN) เป็นวิธีเชื่อมต่อเครือข่ายระหว่างสำนักงานใหญ่ สาขา หรือ Data Center เข้ากับ Azure ผ่านช่องทางที่เข้ารหัส ทำให้ Windows Server 2025 และระบบต่าง ๆ สามารถสื่อสารกันได้อย่างปลอดภัยราวกับอยู่ในเครือข่ายเดียวกัน
สำหรับองค์กรที่เริ่มใช้งาน Hybrid Cloud Site-to-Site VPN ถือเป็นเทคโนโลยีพื้นฐานที่สำคัญที่สุด เพราะช่วยให้สามารถใช้งาน Active Directory, File Server, Database และ Application ร่วมกันได้โดยไม่ต้องเปิดบริการสำคัญออกสู่อินเทอร์เน็ต
หลายองค์กรเริ่มต้น Hybrid Infrastructure ด้วย Site-to-Site VPN ก่อนที่จะขยายไปสู่ ExpressRoute ในอนาคต
Site-to-Site VPN คือการสร้าง
Encrypted Tunnel
ระหว่าง
สำนักงานใหญ่
↔
Azure
โดยเชื่อมต่อทั้งเครือข่าย
ไม่ใช่เฉพาะเครื่องใดเครื่องหนึ่ง
ตัวอย่าง
192.168.1.0/24
│
สำนักงานใหญ่
│
VPN Tunnel
│
Azure VPN Gateway
│
10.10.0.0/16
เครื่องทุกเครื่องสามารถสื่อสารกันได้
ผ่าน Tunnel ที่เข้ารหัส
ข้อดีสำคัญ
เหมาะสำหรับ
ก่อนเริ่ม
ต้องมี
ตัวอย่างอุปกรณ์
ตัวอย่าง
สำนักงานใหญ่
192.168.1.0/24
Azure
10.10.0.0/16
ต้องไม่ซ้ำกัน
ใน Azure Portal
สร้าง
Virtual Network
สำหรับระบบ Cloud
ภายใน Virtual Network
สร้าง Subnet ชื่อ
GatewaySubnet
Azure VPN Gateway จะใช้งาน Subnet นี้
โดยเฉพาะ
Azure VPN Gateway
ต้องใช้
Public IP
สำหรับรับการเชื่อมต่อจากสำนักงานใหญ่
ค้นหา
Virtual Network Gateway
เลือก
Create
กำหนด
กำหนดข้อมูลฝั่งสำนักงานใหญ่
เช่น
Public IP Router
และ
192.168.1.0/24
เพื่อให้ Azure รู้จักเครือข่ายภายในองค์กร
ภายใน VPN Gateway
เลือก
Connections
แล้วสร้าง
Site-to-Site Connection
สร้าง
Pre-Shared Key
ตัวอย่าง
MyStrongVPNKey123!
ต้องกำหนดเหมือนกันทั้งสองฝั่ง
บน Router หรือ Firewall
กำหนด
ให้ตรงกับ Azure
ใน Azure Portal
สถานะควรเป็น
Connected
หากขึ้น
Not Connected
ควรตรวจสอบการตั้งค่า
จาก Azure VM
ทดสอบ
ping 192.168.1.10
หรือจากสำนักงานใหญ่
ping 10.10.0.4
เพื่อยืนยันว่า VPN ทำงานปกติ
เมื่อเชื่อมต่อแล้ว
Azure VM สามารถ
จากสำนักงานใหญ่ได้
สามารถเข้าถึง
\\fileserver\share
ผ่าน VPN ได้
เหมือนอยู่ในสำนักงานเดียวกัน
ตรวจสอบ
ตรวจสอบ
ตรวจสอบ DNS
เปลี่ยน Subnet
ให้ไม่ซ้ำกัน
| รายการ | Site-to-Site | Point-to-Site |
|---|---|---|
| เชื่อมทั้งเครือข่าย | ✔ | ✖ |
| เชื่อมผู้ใช้รายบุคคล | ✖ | ✔ |
| เหมาะกับองค์กร | ✔ | ปานกลาง |
| รองรับหลายสาขา | ✔ | ✖ |
องค์กรส่วนใหญ่นิยม Site-to-Site VPN
มากกว่า
แนวทางที่แนะนำ
แนวทางเหล่านี้ช่วยให้ Hybrid Infrastructure มีความเสถียรและปลอดภัย
Site-to-Site VPN เป็นวิธีเชื่อม Azure และเครือข่ายภายในองค์กรเข้าด้วยกันผ่าน Tunnel ที่เข้ารหัส ช่วยให้ Windows Server 2025 สามารถใช้งาน Active Directory, File Server, Database และ Application ร่วมกับระบบ On-Premise ได้อย่างปลอดภัย รองรับการสร้าง Hybrid Cloud ในระดับองค์กรอย่างมีประสิทธิภาพ
comsiam มองว่า Site-to-Site VPN เป็นจุดเริ่มต้นที่ดีที่สุดสำหรับองค์กรที่ต้องการเข้าสู่ Azure เพราะลงทุนไม่สูง ติดตั้งไม่ซับซ้อน และรองรับการใช้งานจริงได้หลากหลายรูปแบบ
หากวันนี้ Azure และสำนักงานใหญ่ของคุณยังทำงานแยกกันคนละโลก คุณจะปล่อยให้ทีม IT จัดการสองระบบแยกกันต่อไป หรือเชื่อมทั้งสองฝั่งเข้าด้วย Site-to-Site VPN เพื่อให้ทำงานเป็นระบบเดียวกัน?