Azure VPN Client for Linux: 廃止の概要と移行ガイド - Virtual WAN

Microsoft提供のVPNクライアントアプリケーションであるLinux向けAzure VPN Client for Linux(プレビュー版)は、LinuxデバイスからAzure VPNゲートウェイ(Virtual WANおよびVPN Gatewayの両方)へのポイント・トゥ・サイト(P2S)接続を確立するために使用され、2026年8月31日に廃止されました。

クライアントはリリース以降、パブリック プレビューのままであり、一般提供 (GA) へのパスがありません。 Azureネットワーク サービスを現在のセキュリティと信頼性の標準に合わせるために、Microsoftの継続的な取り組みの一環として、サポートされていないプレビューを無期限に維持し続けるのではなく、このプレビュー クライアントを廃止することを決定しました。

この廃止は、AZURE VPN ゲートウェイ自体、Windows用 VPN クライアントAzure、macOS 用の Azure VPN クライアント、またはサイト間 VPN 機能には影響しません。 Linuxプレビュークライアントアプリケーション(microsoft-azurevpnclient package)のみが廃止されました。

  • この提供終了の根拠、タイミング、代替手段、影響の詳細については、この記事の FAQ とその他のリソース のセクションを参照してください。
  • VPN Gatewayについては、VPN Gateway記事を参照してください。

どのような手順を実行する必要がありますか?

Linux VPNユーザーは、Azure Virtual WANのP2S接続に対応した以下のいずれかの代替手段に移行してください。Azure VPN Client for Linuxは2026年8月31日にサービスを終了しました。

このセクションのリンクの一部は、Azure VPN Gatewayドキュメントを指しています。 移行手順とサポートされる代替手段は、Virtual WANとVPN Gatewayの両方で同じであるため、リンクされた構成記事は両方のサービスに適用されます。

Client トンネルの種類 認証の種類 ゲートウェイの構成 クライアント構成
OpenVPN クライアント OpenVPN Certificate 証明書認証をサポートするようにAzure VPN ゲートウェイを構成します P2S 証明書認証接続用に OpenVPN クライアントを構成する - Linux
strongSwan IKEv2 Certificate 証明書認証をサポートするようにAzure VPN ゲートウェイを構成します P2S IKEv2 の strongSwan の構成 - Linux
RADIUS 認証 RADIUS 認証をサポートするようにAzure VPN ゲートウェイを構成します P2S IKEv2 の strongSwan の構成 - Linux

移行の大まかな手順

ゲートウェイと Linux クライアントを更新するプロセスは次のとおりです。

  1. 選択した代替手段 (strongSwan の場合は IKEv2、OpenVPN クライアントの場合は OpenVPN) で必要なトンネルの種類をサポートするように P2S ゲートウェイ構成を更新します。
  2. ゲートウェイから新しい VPN クライアント プロファイル構成ファイルを生成します。
  3. 各 Linux デバイスに代替 VPN クライアントをインストールして構成します。
  4. 接続をテストし、ユーザー層に展開します。
  5. Azure VPN Client for Linux をアンインストールします。

FAQ とその他のリソース

Linux向けのAzure VPNクライアントはいつ廃止されましたか?

Linux向けのAzure VPNクライアントは2026年8月31日に廃止されました。 MicrosoftはもはやVPN Gatewayポイント・トゥ・サイト(P2S)接続のクライアントをサポートしていません。

なぜLinux向けAzure VPNクライアントは廃止されたのでしょうか?

Linux版Azure VPN Client for Linuxはライフサイクル中ずっとパブリックプレビューのままで、一般公開への道筋はありませんでした。 Microsoftのセキュリティおよび信頼性基準に合わせて、Microsoftはプレビュークライアントを廃止しました。

2026 年 8 月 31 日以降も Azure VPN Client for Linux を使用し続けた場合はどうなりますか?

クライアントはもはやサポートされていません。 既存のインストールは引き続き動作するかもしれませんが、Microsoftはもはやバグ修正やセキュリティパッチ、技術サポートを提供していません。 また、このパッケージはMicrosoft Linuxリポジトリからも削除されています。 本番環境での接続には頼らないでください。

この廃止は、Windows または macOS の Azure VPN クライアントに影響しますか?

No. Azure vpn Client for Windows および macOS は一般公開されており、この提供終了の影響を受けられません。

この廃止は、VPN ゲートウェイまたはサイト間 VPN に影響しますか?

No. Linuxプレビュークライアントアプリケーションのみが廃止されました。 VPN Gateway、P2Sゲートウェイの設定、そしてSite-to-Site(S2S)VPN接続は影響を受けません。

Microsoft Entra ID (AAD) 認証は代替の Linux クライアントで機能しますか?

No. OpenVPNやstrongSwanのオープンソースクライアントは、Azure VPN Gateway P2S接続でのMicrosoft Entra ID(AAD)認証をサポートしていません。 Linux でのMicrosoft Entra ID認証は、Azure VPN Client for Linux でのみ使用できます。

LinuxユーザーにMicrosoft Entra ID認証が必要な場合は、証明書ベースの認証やMicrosoft Entra ID認証をサポートするWindowsやmacOSクライアント経由で接続するなどの代替手段を検討する必要があります。

Linux版Azure VPN Clientは、ポイント・トゥ・サイト構成のためのユーザーグループやIPアドレスプールをサポートしていましたか?

No. Linux VPNクライアントでは、ポイント・トゥ・サイト構成のためのユーザーグループやIPアドレスプールはサポートされていませんでした。

VPN ゲートウェイの構成を変更する必要がありますか?

これは、現在のトンネルの種類の設定と認証方法によって異なります。 もしゲートウェイが証明書付きのOpenVPN専用設定なら、ゲートウェイ設定を変えずにオープンソースのOpenVPNクライアントに移行できます。

strongSwanを使う場合は、ゲートウェイでIKEv2が有効になっていることを確認してください。 IKEv2やOpenVPNなど複数のトンネルタイプを同じゲートウェイ上で同時に有効にすることができます。

もしゲートウェイがMicrosoft Entra ID(AAD)認証のみを使用するよう設定されている場合、Linuxクライアント向けに証明書RADIUS認証などの代替認証方法を設定する必要があります。

Microsoft Azure VPN Client for Linuxパッケージはまだダウンロード可能ですか?

No. このパッケージはMicrosoftのLinuxソフトウェアリポジトリから削除されています。 Linux接続には対応している代替手段のいずれかを使いましょう。

Linuxから接続するためのサポートされている代替手段にはどのようなものがありますか?

以下の対応可能なオプションが利用可能です:

  • OpenVPN クライアント - 証明書認証で OpenVPN トンネルの種類を使用します。 幅広いLinuxディストリビューションで動作します。
  • strongSwan - 証明書認証 または RADIUS 認証で IKEv2 トンネルタイプを使用します。 幅広い Linux ディストリビューションで動作します。

どちらの選択肢も、プレビュークライアントよりも多くのLinuxディストリビューションをサポートしており、プレビュークライアントはUbuntu 20.04および22.04に限定されていました。

移行に関するヘルプはどこで入手できますか?

構成ガイダンスについては、Azure Virtual WANのドキュメントを参照するか、移行のサポートAzureサポートにお問い合わせください。

次のステップ