Обновление профиля VPN-клиента P2S

Эта статья помогает создавать, распространять и устанавливать обновленный профиль VPN-клиента для подключений типа "точка — сеть" (P2S). Эти инструкции необходимы при внесении изменений в конфигурацию шлюза или при необходимости миграции корневого сертификата шлюза. Эта статья относится как к Azure VPN Gateway, так и к Виртуальная глобальная сеть.

Дополнительные сведения о миграции корневого сертификата шлюза см. в разделе VPN-шлюз — Сведения о миграции корневого сертификата шлюза или Виртуальная глобальная сеть — Сведения о миграции корневого сертификата шлюза.

Общий рабочий процесс

  1. Создайте новый профиль VPN-клиента для каждого затронутого шлюза.
  2. Распределите обновленный профиль всем конечным пользователям, которые подключаются с помощью VPN типа "точка — сеть".
  3. Установите новый профиль на каждом клиентском устройстве.
  4. Проверьте подключение.

Создание нового профиля VPN-клиента

Используйте вкладки, чтобы выбрать инструкции для шлюза.

  1. На портале Azure перейдите к ресурсу шлюза виртуальной сети.
  2. В области слева в разделе "Параметры" выберите конфигурацию "Точка — сеть".
  3. На странице конфигурации "Точка — сеть " в верхней части страницы выберите "Скачать VPN-клиент".
  4. Сохраните скачанный ZIP-файл на локальном компьютере. Этот ZIP-файл содержит обновленный профиль клиента для всех поддерживаемых типов VPN-клиентов.
  5. Извлеките ZIP-файл в локальный каталог. Извлеченная папка содержит необходимые файлы.

Распространение и установка обновленного профиля

Создав новый профиль, распределите его всем конечным пользователям и установите новые профили клиентов и все сертификаты сервера на своих клиентских устройствах.

Этапы установки зависят от метода проверки подлинности, типа туннеля, клиентского ОС и клиентского программного обеспечения VPN, используемого вами. Подробные инструкции по установке для конкретной конфигурации:

Note

Если на клиентском устройстве уже существует профиль подключения для этого шлюза, необходимо добавить новую конфигурацию в клиентском приложении.

Проверка подключения

После установки обновленного профиля на клиентском устройстве:

  1. Установите VPN-подключение P2S с помощью обновленного профиля.
  2. Проверьте сквозное подключение с помощью Azure ресурсов.

Если подключение завершается ошибкой:

  • Убедитесь, что вы скачали новый профиль после получения уведомления о том, что обновленный профиль доступен.
  • Убедитесь, что новый файл конфигурации профиля и все необходимые корневые сертификаты были импортированы для вашего типа клиента.
  • Устранение неполадок с помощью документации по Azure VPN.
  • Если проблемы сохраняются, создайте запрос поддержка Azure.

Проверка обновления всех клиентов

После распространения обновленного профиля отслеживайте шлюз, чтобы убедиться, что все клиенты были обновлены. Убедитесь, что все профили клиентов обновляются заблаговременно до запланированной миграции.

Известные проблемы

Клиент Azure VPN для Linux (Preview) не имел поддерживаемого способа обновления. Если вы использовали VPN-клиент Azure на Linux (предварительный просмотр), поддерживаемый путь для обновления профиля клиента во время миграции сертификатов не существовал. По состоянию на 31 августа 2026 года VPN-клиент Azure для Linux закрыт и больше не поддерживается.

Дальнейшие действия