Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Клиент Azure VPN для Linux (предварительный просмотр), VPN-клиентское приложение, предоставляемое Microsoft, использовавшееся для установления соединений Point-to-Site (P2S) между устройствами Linux и шлюзами Azure VPN (для Виртуальная глобальная сеть и VPN-шлюз), был выведен из эксплуатации 31 августа 2026 года.
Клиент оставался в статусе общедоступной предварительной версии с момента выпуска и не имеет перспективы перехода в статус общей доступности (GA). В рамках текущих усилий Microsoft по выравниванию Azure сетевых служб с текущими стандартами безопасности и надежности мы приняли решение о прекращении использования этого клиента предварительной версии, а не продолжаем поддерживать неподдерживаемую предварительную версию на неопределенный срок.
Это отключение не влияет на сам VPN-шлюз Azure, Azure VPN-клиент для Windows, Azure VPN-клиента для macOS или любой функции VPN типа "сеть — сеть". Было выведено из эксплуатации только клиентское приложение Linux (пакет microsoft-azurevpnclient).
- Подробнее о причинах, сроках, альтернативах и последствиях этого прекращения поддержки см. в разделе FAQ и дополнительных ресурсов этой статьи.
- Сведения о VPN-шлюз см. в статье VPN-шлюз.
Какие действия необходимо выполнить?
Переведите ваших пользователей VPN Linux на одну из следующих поддерживаемых альтернатив для подключения Виртуальная глобальная сеть Azure P2S, так как VPN-клиент Azure для Linux был снят с работы 31 августа 2026 года.
Обратите внимание, что некоторые ссылки в этом разделе указывают на Azure VPN Gateway документацию. Шаги миграции и поддерживаемые альтернативные варианты одинаковы как для Виртуальная глобальная сеть, так и для VPN-шлюз, поэтому связанные статьи конфигурации применяются к обеим службам.
| Client | Тип туннеля | Тип проверки подлинности | Конфигурация шлюза | Конфигурация клиента |
|---|---|---|---|---|
| Клиент OpenVPN | OpenVPN. | Certificate | Configure vpn-шлюз Azure для поддержки проверки подлинности сертификата | Настройка клиента OpenVPN для подключений P2S с аутентификацией по сертификату — Linux |
| strongSwan | IKEv2 | Certificate | Configure vpn-шлюз Azure для поддержки проверки подлинности сертификата | Настройка strongSwan для P2S IKEv2 — Linux |
| Проверка подлинности RADIUS | Configure vpn-шлюз Azure для поддержки проверки подлинности RADIUS | Настройка strongSwan для P2S IKEv2 — Linux |
Этапы миграции высокого уровня
Процесс обновления шлюза и клиента Linux выглядит следующим образом:
- Обновите конфигурацию шлюза P2S, чтобы обеспечить поддержку типа туннеля, необходимого для выбранной альтернативы (IKEv2 для strongSwan, OpenVPN для клиента OpenVPN).
- Создайте файлы конфигурации профиля VPN-клиента из шлюза.
- Установите и настройте заменяющий VPN-клиент на каждом устройстве Linux.
- Проверьте подключение и разверните базу пользователей.
- Удалите vpn-клиент Azure для Linux.
Часто задаваемые вопросы и дополнительные ресурсы
Когда был закрыт VPN-клиент Azure для Linux?
Клиент VPN Azure для Linux был снят с эксплуатации 31 августа 2026 года. Microsoft больше не поддерживает клиент для подключений VPN-шлюз Point-to-Site (P2S).
Почему VPN-клиент Azure для Linux был закрыт?
Клиент Azure VPN для Linux на протяжении всего своего жизненного цикла оставался в общедоступной предварительной версии и не имел перспективы перехода в общедоступную версию. Чтобы соответствовать стандартам безопасности и надёжности Microsoft, Microsoft вывела из эксплуатации клиент предварительного просмотра.
Что произойдет, если я продолжаю использовать VPN-клиент Azure для Linux после 31 августа 2026 г.?
Клиент больше не поддерживается. Хотя существующие установки могут продолжать работать, Microsoft больше не предоставляет исправления ошибок, патчи безопасности или техническую поддержку. Пакет также удалён из репозитория Microsoft Linux. Не полагайтесь на него для производственной связи.
Влияет ли это прекращение поддержки на клиент Azure VPN в Windows или macOS?
No. Клиенты Azure VPN Client for Windows и macOS общедоступны и не затрагиваются этим прекращением поддержки.
Влияет ли прекращение поддержки на мой VPN-шлюз или VPN между сайтами?
No. Только клиентское приложение для предварительного просмотра Linux было выведено из эксплуатации. Ваш VPN-шлюз, конфигурация шлюза P2S и все Site-to-Site (S2S) VPN-соединения остаются неизменными.
Работает ли проверка подлинности Microsoft Entra ID (AAD) с альтернативными клиентами Linux?
No. Открытые клиенты OpenVPN и strongSwan не поддерживают аутентификацию Microsoft Entra ID (AAD) с подключением Azure VPN Gateway P2S. Аутентификация Microsoft Entra ID в Linux была доступна только через клиент Azure VPN для Linux.
Если вам нужна аутентификация Microsoft Entra ID для пользователей Linux, необходимо рассмотреть альтернативные методы, такие как аутентификация на основе сертификатов или подключение через клиент Windows или macOS, поддерживающий аутентификацию Microsoft Entra ID.
Поддерживал ли Azure VPN-клиент для Linux пользовательские группы и пулы IP-адресов для конфигураций Point-to-Site?
No. Пользовательские группы и пулы IP-адресов для конфигураций Point-to-Site не поддерживались на VPN-клиенте Linux.
Нужно ли изменить конфигурацию VPN-шлюза?
Он зависит от текущего параметра типа туннеля и метода проверки подлинности. Если ваш шлюз настроен только на OpenVPN с сертификатами, вы можете мигрировать на открытый клиент OpenVPN без изменения конфигурации шлюза.
Если вы решите использовать strongSwan, убедитесь, что IKEv2 включён на шлюзе. Вы можете одновременно включить несколько типов туннелей, таких как IKEv2 и OpenVPN, на одном шлюзе.
Если ваш шлюз настроен только на аутентификацию Microsoft Entra ID (AAD), вам нужно настроить альтернативный метод аутентификации, такой как аутентификация сертификата или RADIUS, для клиентов Linux.
Пакет VPN для Linux Microsoft Azure всё ещё доступен для скачивания?
No. Пакет был удалён из репозитория программного обеспечения Microsoft для Linux. Используйте одну из поддерживаемых альтернатив для подключения к Linux.
Какие поддерживаемые альтернативы подключения с Linux?
Доступны следующие поддерживаемые варианты:
- Клиент OpenVPN — использует тип туннеля OpenVPN с проверкой подлинности сертификата. Работает на широком спектре дистрибутивов Linux.
- strongSwan — использует тип туннеля IKEv2 с проверкой подлинности сертификата или аутентификацией RADIUS. Работает над широким спектром дистрибутивов Linux.
Оба варианта поддерживают больше дистрибутивов Linux, чем клиент предпросмотра, который был ограничен Ubuntu 20.04 и 22.04.
Где можно получить помощь по миграции?
Ознакомьтесь с документацией по Виртуальная глобальная сеть Azure по настройке или обратитесь в службу поддержки Azure для помощи по миграции.