사이트간 VPN 연결은 addressable 하고 public internet에 위치한 두 endpoint 사이에 있다
또한 on-premise의 VPN device와 Azure Virtual Network의 VPN Gateway에서 terminated 된다 Azure 가상 네트워크의 가상 시스템에서 발생한 네트워크 트래픽이 VPN 게이트웨이로 전달 ⇒ 사이트간 VPN 연결을 통해 사내 네트워크의 VPN 디바이스로 트래픽 전달 됨 ⇒ 사내 라우팅 infra가 트래픽을 대상으로 전달 ** expressRoute를 통해서도 연결 가능. 하지만 이는 public internet을 경유하지 않음
virtual Network와 on-premise 사이의 VPN 연결 만들기
On-premise: 사내 VPN device를 가리키는 Azure 가상 네트워크의 주소 공간에 대한 on-premise network route 정의하고 생성.
Microsoft Azure: 사이트간 VPN connection을 가지고 Azure virtual network 생성
On-premise: IPsec을 사용하는 VPN 연결을 종료하도록 사내 하드웨어 또는 소프트웨어 VPN 디바이스 구성