Azure VPN Client para Linux: Descrição geral da descontinuação e guia de migração - WAN Virtual

O Azure VPN Client for Linux (versão preliminar), a aplicação cliente de VPN fornecida pela Microsoft utilizada para estabelecer ligações Point-to-Site (P2S) a partir de dispositivos Linux para gateways de VPN do Azure (tanto para WAN Virtual como para Gateway de VPN), foi descontinuada em 31 de agosto de 2026.

O cliente permaneceu em versão de pré-visualização pública desde o lançamento e não tem perspetiva de disponibilidade geral (GA). Como parte do esforço contínuo da Microsoft para alinhar os serviços de rede do Azure com os padrões atuais de segurança e fiabilidade, tomámos a decisão de retirar este cliente de pré-visualização em vez de continuar a manter uma pré-visualização não suportada indefinidamente.

Esta aposentação não afeta o próprio gateway VPN Azure, o Azure VPN Client para Windows, o Azure VPN Client para macOS ou qualquer funcionalidade Site-to-Site VPN. Apenas a aplicação cliente de pré-visualização para Linux (pacote microsoft-azurevpn) foi retirada.

Que passos devo seguir?

Faça a transição dos seus utilizadores de VPN Linux para uma das seguintes alternativas suportadas para ligações WAN Virtual do Azure P2S, já que o Cliente VPN Azure para Linux foi retirado a 31 de agosto de 2026.

Note que alguns dos links nesta secção apontam para a documentação do Gateway de VPN do Azure. Os passos de migração e as alternativas suportadas são os mesmos tanto para WAN Virtual como para Gateway de VPN, pelo que os artigos de configuração ligados aplicam-se a ambos os serviços.

Client Tipo de túnel Tipo de autenticação Configuração do Gateway Configuração do Cliente
Cliente OpenVPN OpenVPN Certificate Configure o seu gateway VPN de Azure para suportar autenticação de certificados Configurar o cliente OpenVPN para ligações de autenticação com certificado P2S - Linux
strongSwan IKEv2 Certificate Configure o seu gateway VPN de Azure para suportar autenticação de certificados Configurar o strongSwan para P2S IKEv2 — Linux
Autenticação RADIUS Configure o seu gateway VPN de Azure para suportar autenticação RADIUS Configurar o strongSwan para P2S IKEv2 — Linux

Etapas de migração de alto nível

O processo para atualizar o seu gateway e cliente Linux é o seguinte:

  1. Atualize a configuração do seu gateway P2S para suportar o tipo de túnel exigido pela sua alternativa escolhida (IKEv2 para strongSwan, OpenVPN para o cliente OpenVPN).
  2. Gerar novos ficheiros de configuração de perfil de cliente VPN a partir do gateway.
  3. Instale e configure o cliente VPN de substituição em cada dispositivo Linux.
  4. Teste a conectividade e implemente para a sua base de utilizadores.
  5. Desinstale o cliente VPN do Azure para Linux.

FAQ e recursos adicionais

Quando é que o Cliente VPN do Azure para Linux vai ser retirado?

A data de reforma é 31 de agosto de 2026. A Microsoft deixará de suportar o cliente para ligações P2S de gateway VPN após esta data.

Porque é que o Cliente VPN do Azure para Linux está a ser retirado?

O Azure VPN Client para Linux permaneceu em pré-visualização pública sem um caminho para a disponibilidade geral. Para alinhar com os padrões de segurança e fiabilidade da Microsoft, o cliente de pré-visualização está a ser retirado.

O que acontece se eu continuar a usar o Cliente VPN Azure para Linux depois de 31 de agosto de 2026?

Após a data de descontinuação, o cliente deixará de ser suportado. Embora as instalações existentes possam continuar a funcionar durante algum período, a Microsoft não fornecerá correções de bugs, correções de segurança ou suporte. O pacote também está a ser removido do repositório Microsoft Linux. Não deves depender dele para a conectividade de produção.

Esta desistência afeta o Cliente VPN do Azure no Windows ou macOS?

No. O Cliente VPN do Azure para Windows e macOS está disponível ao público em geral e não é afetado por esta descontinuação.

Esta descontinuação afeta o meu gateway VPN ou a VPN site-to-site?

No. Apenas a aplicação cliente de pré-visualização para Linux será descontinuada. O teu gateway VPN, a configuração do gateway P2S e quaisquer ligações S2S não são afetadas.

A autenticação Microsoft Entra ID (AAD) funciona com os clientes Linux alternativos?

No. Os clientes open-source OpenVPN e strongSwan não suportam o Microsoft Entra ID (AAD) com o gateway Azure VPN P2S. A autenticação Microsoft Entra ID no Linux só estava disponível através do Azure VPN Client para Linux.

Se precisar de autenticação Microsoft Entra ID para utilizadores Linux, terá de avaliar abordagens alternativas, como autenticação baseada em certificado ou ligar através de um cliente Windows/macOS que suporte Microsoft Entra ID.

O Azure VPN Client para Linux suporta grupos de utilizadores e pools de endereços IP para configurações ponto a site?

No. Grupos de utilizadores e pools de endereços IP para configurações point-to-site não são suportados no cliente VPN Linux.

Preciso de mudar a configuração do meu gateway VPN?

Depende da tua configuração atual do tipo de túnel e do método de autenticação. Se o seu gateway estiver configurado apenas para OpenVPN com certificados, pode mudar para o cliente open-source OpenVPN sem alterações ao gateway.

Se quiseres usar strongSwan, tens de garantir que o IKEv2 está ativado no gateway. Pode ativar vários tipos de túneis (por exemplo, IKEv2 e OpenVPN) no mesmo gateway em simultâneo.

Também terá de ativar a autenticação por certificado ou a autenticação RADIUS, caso o seu gateway suporte atualmente apenas a autenticação Microsoft Entra ID (AAD).

O pacote Microsoft Azure VPN Client para Linux continuará disponível para download?

O pacote está em processo de ser removido do repositório de software Linux da Microsoft. Os clientes devem planear desinstalá-lo e passar para uma alternativa antes de 31 de agosto de 2026.

Quais são as minhas alternativas para ligar a partir do Linux?

Existem duas opções totalmente suportadas:

Ambos suportam mais distribuições Linux do que o cliente de pré-visualização (que estava limitado ao Ubuntu 20.04 e 22.04).

Onde posso obter ajuda com migração?

Consulte a documentação da WAN Virtual do Azure para orientações de configuração, ou contacte o Suporte do Azure para assistência na migração.

Passos seguintes