Azure client VPN per Linux: Panoramica del ritiro e guida alla migrazione - rete WAN virtuale

L'Azure VPN Client per Linux (anteprima), l'applicazione client VPN fornita da Microsoft utilizzata per stabilire connessioni Point-to-Site (P2S) dai dispositivi Linux ai gateway VPN Azure (sia per rete WAN virtuale che per Gateway VPN), è stata ritirata il 31 agosto 2026.

Il client è rimasto in anteprima pubblica dal rilascio e non ha un percorso alla disponibilità generale (GA). Nell'ambito dell'impegno costante di Microsoft per allineare i servizi di rete Azure agli standard di sicurezza e affidabilità correnti, è stata presa la decisione di ritirare questo client di anteprima invece di continuare a mantenere un'anteprima non supportata a tempo indeterminato.

Questa disattivazione non influisce sul gateway VPN di Azure stesso, su Azure VPN Client for Windows, su Azure VPN Client for macOS né su alcuna funzionalità VPN da sito a sito. Solo l'applicazione client di anteprima Linux (pacchetto microsoft-azurevpn) è stata ritirata.

Quali passaggi è necessario eseguire?

Trasferisci i tuoi utenti VPN Linux a una delle seguenti alternative supportate per le connessioni rete WAN virtuale di Azure P2S, poiché il client VPN Azure per Linux è stato ritirato il 31 agosto 2026.

Si noti che alcuni dei collegamenti in questa sezione rimandano alla documentazione di Gateway VPN di Azure. I passaggi di migrazione e le alternative supportate sono gli stessi per rete WAN virtuale e Gateway VPN, quindi gli articoli di configurazione collegati si applicano a entrambi i servizi.

Client Tipo di tunnel Tipo di autenticazione Configurazione del gateway Configurazione client
Client OpenVPN OpenVPN Certificate Configurare il gateway VPN Azure per supportare l'autenticazione del certificato Configurare il client OpenVPN per le connessioni di autenticazione del certificato da punto a sito - Linux
strongSwan IKEv2 Certificate Configurare il gateway VPN Azure per supportare l'autenticazione del certificato Configurare strongSwan per IKEv2 da P2S - Linux
Autenticazione RADIUS Configurare il gateway VPN Azure per supportare l'autenticazione RADIUS Configurare strongSwan per IKEv2 da P2S - Linux

Passaggi generali per la migrazione

Il processo di aggiornamento del gateway e del client Linux è il seguente:

  1. Aggiorna la configurazione del gateway P2S in modo che supporti il tipo di tunnel richiesto dalla soluzione alternativa scelta (IKEv2 per strongSwan, OpenVPN per il client OpenVPN).
  2. Generare nuovi file di configurazione del profilo client VPN dal gateway.
  3. Installare e configurare il client VPN sostitutivo in ogni dispositivo Linux.
  4. Verifica la connettività e distribuisci ai tuoi utenti.
  5. Disinstallare il client VPN Azure per Linux.

Domande frequenti e risorse aggiuntive

Quando è stato ritirato il client VPN Azure per Linux?

Il client VPN Azure per Linux è stato ritirato il 31 agosto 2026. Microsoft non supporta più il client per le connessioni Gateway VPN Point-to-Site (P2S).

Perché il client VPN Azure per Linux è stato ritirato?

Il client VPN Azure per Linux è rimasto in anteprima pubblica per tutto il suo ciclo di vita e non ha avuto un percorso per la disponibilità generale. Per allinearsi agli standard di sicurezza e affidabilità di Microsoft, Microsoft ha ritirato il client di anteprima (preview client).

Cosa accade se si usa il client VPN Azure per Linux dopo il 31 agosto 2026?

Il cliente non è più supportato. Sebbene le installazioni esistenti possano continuare a funzionare, Microsoft non fornisce più correzioni di bug, patch di sicurezza o supporto tecnico. Il pacchetto è stato anche rimosso dal repository Microsoft Linux. Non affidarti a essa per la connettività in produzione.

Questo ritiro influisce sul client VPN Azure in Windows o macOS?

No. Il Client VPN di Azure per Windows e macOS è disponibile a livello generale e non è interessato da questo ritiro.

Questo ritiro influisce sul gateway VPN o sulla VPN da sito a sito?

No. Solo l'applicazione client di anteprima Linux è stata ritirata. Il tuo Gateway VPN, la configurazione del gateway P2S e qualsiasi connessione VPN Site-to-Site (S2S) rimangono intatti.

L'autenticazione di Microsoft Entra ID (AAD) funziona con i client Linux alternativi?

No. I client open-source OpenVPN e strongSwan non supportano l'autenticazione Microsoft Entra ID (AAD) con connessioni P2S Gateway VPN di Azure. L'autenticazione di Microsoft Entra ID su Linux era disponibile solo tramite il client Azure VPN per Linux.

Se richiedi l'autenticazione Microsoft Entra ID per utenti Linux, devi valutare approcci alternativi come l'autenticazione basata su certificati o la connessione tramite un client Windows o macOS che supporti l'autenticazione Microsoft Entra ID.

Il client VPN Azure per Linux supportava gruppi utente e pool di indirizzi IP per configurazioni Point-to-Site?

No. I gruppi utenti e i pool di indirizzi IP per configurazioni Point-to-Site non erano supportati sul client VPN Linux.

È necessario modificare la configurazione del gateway VPN?

Dipende dall'impostazione del tipo di tunnel corrente e dal metodo di autenticazione. Se il tuo gateway è configurato solo per OpenVPN con certificati, puoi migrare al client open-source OpenVPN senza cambiare la configurazione del gateway.

Se scegli di usare strongSwan, assicurati che IKEv2 sia abilitato sul gateway. Puoi abilitare contemporaneamente più tipi di tunnel, come IKEv2 e OpenVPN, sullo stesso gateway.

Se il tuo gateway è stato configurato per usare solo l'autenticazione Microsoft Entra ID (AAD), devi configurare un metodo alternativo di autenticazione, come l'autenticazione a certificato o RADIUS, per i client Linux.

Il pacchetto VPN Client di Microsoft Azure per Linux è ancora disponibile per il download?

No. Il pacchetto è stato rimosso dal repository software Linux di Microsoft. Usa una delle alternative supportate per la connettività Linux.

Quali sono le alternative supportate per connettersi da Linux?

Sono disponibili le seguenti opzioni supportate:

Entrambe le opzioni supportano più distribuzioni Linux rispetto al client di anteprima, che era limitato a Ubuntu 20.04 e 22.04.

Dove è possibile ottenere assistenza per la migrazione?

Vedere la documentazione rete WAN virtuale di Azure per indicazioni sulla configurazione o contattare Azure Supporto tecnico per la migrazione.

Passaggi successivi