Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article vous aide à migrer une adresse IP publique SKU de base vers un SKU Standard pour les déploiements de passerelle VPN utilisant les SKU passerelle VpnGw 1-5, y compris les anciens SKU tels que High-Performance et Standard SKU. Pour plus d’informations sur la migration d’une adresse IP publique Basic SKU, consultez Migrer une adresse IP publique Basic SKU vers Standard SKU pour passerelle VPN.
Important
- La migration des adresses IP publiques de type SKU Basic pour les passerelles VPN est désormais généralement disponible pour les scénarios actif-passif et actif-actif.
- Les étapes de cette page s’appliquent aux passerelles VPN avec des SKU de passerelle autres que le SKU de passerelle de base. Si votre passerelle utilise la référence SKU de base, consultez Supprimer la référence à l’adresse IP publique de la référence SKU de base d’une passerelle VPN SKU de base.
Pendant le processus de migration de SKU d'adresse IP publique, votre ressource d'adresse IP publique de SKU de base est migrée vers une ressource d'adresse IP publique de SKU standard. L’adresse IP affectée à votre passerelle ne change pas.
De plus, si votre référence SKU de passerelle de passerelle VPN est VpnGw 1-5, votre référence SKU de passerelle peut être migrée vers une référence SKU AZ passerelle VPN (VpnGw 1-5 AZ). Pour plus d’informations, consultez À propos de la consolidation et de la migration des SKU de la passerelle VPN.
Flux de travail
Dans le portail Azure, il existe trois sections pour le processus de migration :
- Utilisez la première section pour préparer la migration.
- Utilisez la deuxième section pour deux actions :
- Migrez l'adresse IP publique de la ressource d'adresse IP publique SKU de base vers une ressource d'adresse IP publique SKU Standard. L’adresse IP affectée à votre passerelle ne change pas.
- Migrez la référence SKU de passerelle VPN d’une référence SKU non AZ vers une référence SKU AZ. Par exemple, VpnGw2 devient VpnGw2AZ.
- La troisième section valide la migration et supprime l’ancienne ressource d’adresse IP publique de référence SKU de base.
Pour en savoir plus sur le processus de migration et ses étapes clés, regardez les vidéos suivantes :
Pour en savoir plus sur le processus de migration de passerelle VPN en mode actif/veille, voir :
Pour en savoir plus sur le processus de migration de passerelle VPN en mode Actif/Actif, voir :
Migrer vers une adresse IP publique de référence SKU standard pour passerelle VPN
Suivez les étapes du portail Azure pour migrer votre ressource d’adresse IP publique de référence SKU de base vers une ressource d’adresse IP publique de référence SKU Standard.
Remarque
Lorsque vous migrez votre référence SKU de base d’adresse IP publique vers la référence SKU Standard, votre référence SKU passerelle VPN est également migrée. Les références SKU non-AZ deviennent des références SKU AZ.
Préparation de la migration
Dans le portail Azure, accédez à votre ressource de passerelle de réseau virtuel. Dans le volet gauche, sous Paramètres, cliquez sur Configuration.
Dans la page Configuration , il existe deux options ; Configurez et migrez. Sélectionnez Migrer.
L’onglet Migrer vous permet de préparer la migration, puis de migrer. Si l’environnement exige des étapes de préparation manuelles, vous voyez une liste de prérequis à remplir avant que la migration puisse commencer. Si ces conditions préalables ne sont pas remplies, la validation échoue et vous ne pouvez pas poursuivre la migration. Vous devez corriger tout problème identifié dans cette section avant de pouvoir procéder à la migration.
Avant de lancer la migration de votre passerelle VPN, vérifiez que votre sous-réseau de passerelle a au moins trois adresses IP disponibles dans votre préfixe actuel. Si votre sous-réseau de passerelle actuel est /28 ou plus petit, l’outil de migration peut s’avérer erroné. Vous devez ajouter plusieurs préfixes pour le sous-réseau de passerelle avant de pouvoir poursuivre la migration.
Lorsque toutes les conditions préalables sont remplies, le bouton Préparer s’affiche. Cliquez sur le bouton Préparer pour préparer les nouvelles ressources d’adresse IP publique de référence SKU Standard.
Une fois que vous avez cliqué sur Préparer, vous verrez un état indiquant que la préparation de la migration est en cours. Une fois le processus de préparation terminé, vous voyez un message indiquant que la migration est prête à continuer.
Émigrer
Une fois l’étape de préparation terminée, l’option Migrer vos ressources devient disponible.
Sélectionnez Migrer pour migrer votre SKU d’adresse IP publique et votre SKU de passerelle. Vous avez jusqu’à 10 minutes d’interruption et ne pouvez pas modifier votre passerelle VPN pendant ce temps.
Vérifiez la migration
Si votre référence SKU de passerelle passerelle VPN était VpnGw 1-5, votre référence SKU de passerelle a migré automatiquement vers une référence SKU AZ (VpnGw 1-5 AZ) dans le cadre du processus de migration. Dans cette section, vous vérifiez que la migration a réussi et que le trafic circule comme prévu. Si vous constatez que votre passerelle ne fonctionne pas comme prévu, vous avez la possibilité d’abandonner la migration pour annuler les modifications de migration.
Important
Il est important de vérifier que la migration a réussi avant de valider les modifications de cette section. Si la migration n’a pas réussi, vous avez la possibilité d’annuler et de restaurer vos modifications si vous ne les avez pas validées dans cette étape.
Cliquez sur le lien Validation de la passerelle pour accéder à la page Vue d’ensemble de la ressource de passerelle VPN.
Vérifiez que votre passerelle reçoit et transmet le trafic. Un moyen simple de valider le trafic consiste à vérifier les graphiques d’entrée et de sortie du tunnel sur la page Vue d’ensemble de la passerelle.
Si le trafic ne circule pas correctement ou si vous devez annuler les modifications, cliquez sur Abandonner. Cette opération effectue les actions suivantes :
- La ressource d’adresse IP publique de référence SKU Standard est restaurée en une référence SKU d’adresse IP publique De base. L’adresse IP reste la même.
- La référence SKU de passerelle VPN est restaurée en une référence SKU non-AZ. Par exemple, VpnGw2AZ revient à VpnGw2. Si vous cliquez accidentellement sur Valider, cliquez sur Annuler, puis abandonnez pour restaurer les modifications.
Si la validation réussit et que le trafic circule comme prévu, cliquez sur Valider et Valider les modifications pour finaliser la migration. Si vous ne validez pas les modifications apportées à cette étape, votre ressource d’adresse IP publique de référence SKU de base reste dans un état en attente et ne sera pas supprimée.
Afficher les ressources après la migration
Une fois la migration d’adresse IP publique terminée, vous pouvez afficher vos ressources sur la page de votre ressource de passerelle VPN :
Pour afficher la référence SKU de passerelle, accédez à la page Vue d’ensemble de votre passerelle VPN.
Pour afficher la référence SKU d’adresse IP publique, accédez à la page Propriétés de votre passerelle VPN. Cliquez sur la valeur d’adresse IP pour ouvrir la ressource d’adresse IP publique et afficher la référence SKU de ressource.
Problèmes connus
Migration guidée pour les passerelles VPN point à site à l’aide du DNS hérité (cloudapp.net)
Certaines passerelles VPN de point à site (P2S) ont été initialement déployées en utilisant un DNS hérité de cloudapp.net. Ces passerelles ne peuvent pas utiliser le processus standard de migration d’IP publique. Azure offre désormais une expérience de migration guidée dans le portail Azure qui permet aux passerelles DNS P2S héritées éligibles de migrer d’une adresse IP publique de référence SKU de base vers une référence SKU Standard, sans obliger les clients à reconfigurer manuellement les paramètres DNS ou point à site.
Vérifiez si votre passerelle utilise le DNS hérité
Pour déterminer si votre passerelle VPN utilise le cloudapp.NET DNS héritage et nécessite le processus de migration spécialisé, procédez comme suit :
Dans le portail Azure, accédez à votre ressource de passerelle Réseau virtuel.
Dans le volet gauche, sous Paramètres, sélectionnez Configuration point à site.
Dans la page de configuration de point à site, cliquez sur Télécharger le client VPN.
Enregistrez le fichier ZIP téléchargé sur votre ordinateur local et extrayez-le dans un répertoire local.
Dans le dossier extrait, accédez au sous-dossier AzureVPN.
Ouvrez le fichier azurevpnconfig.xml à l’aide d’un éditeur de texte tel que le Bloc-notes.
Dans le fichier XML, recherchez la structure suivante :
<serverlist> <serverEntry> <fqdn>your-gateway-fqdn-here</fqdn> </serverEntry> </serverlist>Vérifiez le suffixe de la valeur FQDN :
- Si le nom de domaine complet se termine par cloudapp.NET (par exemple :
contoso-gateway.cloudapp.NET), votre passerelle utilise le DNS hérité et nécessite le processus de migration spécialisé. - Si le nom de domaine complet a un suffixe différent, votre passerelle peut utiliser le processus de migration standard décrit dans cet article.
- Si le nom de domaine complet se termine par cloudapp.NET (par exemple :
Pour connaître les dernières mises à jour sur la disponibilité de la migration de passerelle DNS héritée, consultez l'article passerelle VPN - Nouveautés.
Migration
Suivez ces étapes de migration si votre passerelle VPN utilise l’application cloud héritée.NET DNS
Préparer la migration : les étapes de préparation sont identiques à celles de la migration de l’adresse IP publique de référence SKU de base vers Standard.
Une fois l’étape de préparation terminée, sélectionnez Télécharger le client VPN pour télécharger le profil client VPN mis à jour (ZIP). Ensuite, pendant ou après l’étape Migrate , utilisez le profil téléchargé pour reconnecter et valider la connectivité point à site (P2S).
Après cela, les étapes de migration et de validation sont les mêmes que celles mentionnées dans Comment migrer l’adresse IP publique de référence SKU de base vers Standard
Continuation des problèmes connus
- Pour la migration de vpnGw1 CSES vers des Virtual Machine Scale Sets, nous voyons une utilisation plus élevée du processeur en raison de l’optimisation de .NET Core. Il s’agit d’un problème connu et nous vous recommandons d’attendre 10 minutes après la phase de préparation ou la mise à niveau vers une référence SKU de passerelle supérieure pendant le processus de migration.
Quel est le comportement connu du sélecteur de trafic pendant Active-Active passerelle VPN migration ?
Lorsque vous migrez une passerelle VPN Azure active-active sur laquelle BGP est activé, les tunnels IPsec peuvent être interrompus après la migration si les sélecteurs de trafic restreints sont tous deux configurés. Ce comportement peut entraîner une perte de connectivité site à site immédiatement après la migration.
- Quelles configurations sont affectées ?
Ce comportement s’applique uniquement au scénario suivant :
• passerelle VPN actif actif
• BGP activé
• Sélecteurs de trafic étroits (personnalisés) sur Azure ou sur l’appareil sur site
- Quelles configurations ne sont pas concernées ?
Ce comportement ne s’applique pas à :
• Passerelles qui acceptent ou négocient des sélecteurs de trafic génériques (0.0.0.0/0)
• Passerelles sans protocole BGP activé
- Comment les clients peuvent-ils éviter ce problème avant la migration ?
Pour éviter toute perte de connectivité lors de la migration, les clients qui utilisent des sélecteurs de trafic étroit doivent :
• Modifier les sélecteurs de trafic en caractères génériques (0.0.0.0/0) sur l’appareil VPN local avant de lancer la migration ou
• Vérifier que l’appareil sur site peut accepter des sélecteurs de trafic génériques de type wildcard pendant la négociation IPsec
Effectuer ce changement avant la migration permet aux tunnels de renégocier avec succès après la mise à niveau de la passerelle.
Étapes suivantes
Pour voir l’annonce de cette migration, consultez Mise hors service des adresses IP publiques de référence SKU De base.
Pour en savoir plus sur la migration d'adresses IP publiques SKU de base, consultez À propos de la migration d'une adresse IP publique SKU de base vers une SKU Standard pour passerelle VPN.
Pour en savoir plus sur la consolidation et la migration de la référence SKU de passerelle VPN, consultez À propos de la consolidation et de la migration de la référence SKU de la passerelle VPN.