Azure client VPN per Linux: Panoramica del ritiro e guida alla migrazione - rete WAN virtuale

Il client VPN di Azure per Linux (anteprima), l'applicazione client VPN fornita da Microsoft e utilizzata per stabilire connessioni Point-to-Site (P2S) da computer che eseguono Linux ai gateway VPN di Azure (sia per rete WAN virtuale che per Gateway VPN), verrà ritirato il 31 agosto 2026.

Il client è rimasto in anteprima pubblica dal rilascio e non ha un percorso alla disponibilità generale (GA). Nell'ambito dell'impegno costante di Microsoft per allineare i servizi di rete Azure agli standard di sicurezza e affidabilità correnti, è stata presa la decisione di ritirare questo client di anteprima invece di continuare a mantenere un'anteprima non supportata a tempo indeterminato.

Questo ritiro non influisce sul gateway VPN rete WAN virtuale di Azure stesso, Azure client VPN per Windows, Azure client VPN per macOS o qualsiasi funzionalità VPN da sito a sito. Solo l'applicazione client di anteprima Linux (pacchetto microsoft-azurevpnclient) viene ritirata.

Quali passaggi è necessario eseguire?

Prima del 31 agosto 2026, eseguire la transizione degli utenti VPN Linux a una delle alternative supportate seguenti per le connessioni da sito a sito rete WAN virtuale di Azure.

Si noti che alcuni dei collegamenti in questa sezione rimandano alla documentazione di Gateway VPN di Azure. I passaggi di migrazione e le alternative supportate sono gli stessi per rete WAN virtuale e Gateway VPN, quindi gli articoli di configurazione collegati si applicano a entrambi i servizi.

Client Tipo di tunnel Tipo di autenticazione Configurazione del gateway Configurazione client
Client OpenVPN OpenVPN Certificate Configurare il gateway VPN Azure per supportare l'autenticazione del certificato Configurare il client OpenVPN per le connessioni di autenticazione del certificato da punto a sito - Linux
strongSwan IKEv2 Certificate Configurare il gateway VPN Azure per supportare l'autenticazione del certificato Configurare strongSwan per IKEv2 da P2S - Linux
Autenticazione RADIUS Configurare il gateway VPN Azure per supportare l'autenticazione RADIUS Configurare strongSwan per IKEv2 da P2S - Linux

Passaggi generali per la migrazione

Il processo di aggiornamento del gateway e del client Linux è il seguente:

  1. Aggiorna la configurazione del gateway P2S in modo che supporti il tipo di tunnel richiesto dalla soluzione alternativa scelta (IKEv2 per strongSwan, OpenVPN per il client OpenVPN).
  2. Generare nuovi file di configurazione del profilo client VPN dal gateway.
  3. Installare e configurare il client VPN sostitutivo in ogni dispositivo Linux.
  4. Verifica la connettività e distribuisci ai tuoi utenti.
  5. Disinstallare il client VPN Azure per Linux.

Domande frequenti e risorse aggiuntive

Quando viene ritirato il client VPN Azure per Linux?

La data di pensionamento è il 31 agosto 2026. Microsoft non supporterà più il client per le connessioni P2S del gateway VPN dopo questa data.

Perché il client VPN Azure per Linux viene ritirato?

Il client VPN Azure per Linux è rimasto in anteprima pubblica senza un percorso di disponibilità generale. Per allinearsi agli standard di sicurezza e affidabilità di Microsoft, il client di anteprima viene ritirato.

Cosa accade se si usa il client VPN Azure per Linux dopo il 31 agosto 2026?

Dopo la data di ritiro, il client non sarà più supportato. Anche se le installazioni esistenti possono continuare a funzionare per un certo periodo, Microsoft non fornirà correzioni di bug, patch di sicurezza o supporto. Il pacchetto viene rimosso anche dal repository Microsoft Linux. Non è consigliabile basarsi su di esso per la connettività di produzione.

Questo ritiro influisce sul client VPN Azure in Windows o macOS?

No. Il Client VPN di Azure per Windows e macOS è disponibile a livello generale e non è interessato da questo ritiro.

Questo ritiro influisce sul gateway VPN o sulla VPN da sito a sito?

No. Viene ritirata solo l'applicazione client di anteprima Linux. Il gateway VPN, la configurazione del gateway P2S e le eventuali connessioni S2S non subiscono modifiche.

L'autenticazione di Microsoft Entra ID (AAD) funziona con i client Linux alternativi?

No. I client open source OpenVPN e strongSwan non supportano Microsoft Entra ID (AAD) con il gateway VPN P2S di Azure. L'autenticazione di Microsoft Entra ID su Linux era disponibile solo tramite il client Azure VPN per Linux.

Se è necessaria Microsoft Entra ID'autenticazione per gli utenti Linux, è necessario valutare approcci alternativi, ad esempio l'autenticazione basata su certificati o la connessione tramite un client Windows/macOS che supporta Microsoft Entra ID.

Azure client VPN per Linux supporta i gruppi di utenti e i pool di indirizzi IP per le configurazioni da punto a sito?

No. I gruppi di utenti e i pool di indirizzi IP per le configurazioni da punto a sito non sono supportati nel client VPN Linux.

È necessario modificare la configurazione del gateway VPN?

Dipende dall'impostazione del tipo di tunnel corrente e dal metodo di autenticazione. Se il gateway è configurato solo per OpenVPN con certificati, è possibile passare al client OpenVPN open source senza modifiche al gateway.

Se si vuole usare strongSwan, è necessario assicurarsi che IKEv2 sia abilitato nel gateway. È possibile abilitare più tipi di tunnel (ad esempio, IKEv2 e OpenVPN) nello stesso gateway contemporaneamente.

È anche necessario abilitare certificate o RADIUS se il gateway supporta attualmente solo l'autenticazione Microsoft Entra ID (AAD).

Il pacchetto Microsoft Azure client VPN per Linux continuerà a essere disponibile per il download?

Il pacchetto è in corso di rimozione dal repository software Linux di Microsoft. I clienti devono pianificare la disinstallazione e passare a un'alternativa prima del 31 agosto 2026.

Quali sono le alternative per la connessione da Linux?

Esistono due opzioni completamente supportate:

Entrambi supportano più distribuzioni Linux rispetto al client di anteprima (limitato a Ubuntu 20.04 e 22.04).

Dove è possibile ottenere assistenza per la migrazione?

Vedere la documentazione rete WAN virtuale di Azure per indicazioni sulla configurazione o contattare Azure Supporto tecnico per la migrazione.

Passaggi successivi