Azure VPN Client for Linux(已退役):退休概述与迁移指南 - VPN 网关

Azure VPN 客户端(预览版)是Microsoft提供的 VPN 客户端应用,用于从 Linux 设备建立点对点(P2S)连接Azure VPN 网关,已于2026年8月31日退役。

该客户端自发布以来一直处于公开预览阶段,且没有转为正式发布(GA)的计划。 作为 Microsoft 持续推动 Azure 网络服务符合当前安全性和可靠性标准这一努力的一部分,我们决定弃用此预览版客户端,而不是无限期地继续维护这一不受支持的预览版本。

此停用不会影响AZURE VPN 网关本身、Azure用于Windows的 VPN 客户端或任何站点到站点 VPN 功能。 只有 Linux 预览客户端应用程序(microsoft-azurevpnclient 软件包)会退役。

我需要执行哪些步骤?

请将您的Linux VPN用户迁移到以下支持的Azure VPN 网关点对点(P2S)连接替代方案之一,因为Azure VPN客户端已于2026年8月31日退役。

Client 隧道类型 身份验证类型 网关配置 客户端配置
OpenVPN 客户端 OpenVPN (虚拟专用网络软件) Certificate 配置 Azure VPN 网关以支持证书身份验证 配置VPN客户端用于P2S证书认证连接 - Linux
strongSwan IKEv2(互联网密钥交换协议版本2) Certificate 配置 Azure VPN 网关以支持证书身份验证 配置VPN客户端用于P2S证书认证连接 - Linux
RADIUS 身份验证 配置 Azure VPN 网关以支持 RADIUS 身份验证 为 P2S IKEv2 配置 strongSwan - Linux

迁移的高级步骤

更新网关和 Linux 客户端的过程如下所示:

  1. 更新 P2S 网关配置,以支持所选替代方案所需的隧道类型(strongSwan 使用 IKEv2,OpenVPN 客户端使用 OpenVPN)。
  2. 从网关生成新的 VPN 客户端配置文件。
  3. 在每个 Linux 设备上安装和配置替换 VPN 客户端。
  4. 测试连接并推广到用户群。
  5. 卸载适用于 Linux 的 Azure VPN 客户端。

常见问题解答和其他资源

适用于 Linux 的 Azure VPN 客户端是什么时候退役的?

Azure VPN Linux 客户端于 2026 年 8 月 31 日退役。 Microsoft 不再支持该客户端用于 VPN 网关 点对点(P2S)连接。

为什么 Linux 的 Azure VPN 客户端被淘汰了?

适用于 Linux 的 Azure VPN 客户端在其整个生命周期内一直处于公开预览阶段,且没有正式发布的路径。 为符合微软的安全性和可靠性标准,微软已弃用预览版客户端。

如果在 2026 年 8 月 31 日之后继续使用适用于 Linux 的 Azure VPN 客户端,会发生什么情况?

该客户端已不再受支持。 虽然现有安装可能继续运行,但Microsoft不再提供漏洞修复、安全补丁或技术支持。 该软件包也从Microsoft Linux仓库中移除。 不要依赖它用于生产环境连接。

此停用是否会影响 Windows 上的 Azure VPN 客户端?

No. 适用于 Windows 的 Azure VPN 客户端现已正式发布,不受此次停用影响。

此次退役是否会影响我的 VPN 网关或站点到站点 VPN 连接?

No. 只有Linux预览客户端应用被淘汰。 您的 VPN 网关、P2S 网关配置以及任何站点到站点 (S2S) VPN 连接均不受影响。

Microsoft Entra ID (AAD) 身份验证是否适用于备用 Linux 客户端?

No. OpenVPN 和 strongSwan 开源客户端不支持 Azure VPN 网关 P2S 连接的 Microsoft Entra ID(AAD)认证。 Linux 上的Microsoft Entra ID身份验证只能通过适用于 Linux 的 Azure VPN 客户端使用。

如果需要对 Linux 用户Microsoft Entra ID身份验证,则需要评估基于证书的身份验证或通过支持Microsoft Entra ID身份验证的 Windows 客户端进行连接等替代方法。

Azure VPN 客户端 Linux 是否支持点到点配置的用户组和 IP 地址池?

No. Linux VPN客户端不支持点到站点配置的用户组和IP地址池。

是否需要更改 VPN 网关配置?

这取决于当前的隧道类型设置和身份验证方法。 如果你的网关只配置了OpenVPN,带证书,你可以迁移到开源的OpenVPN客户端,而无需更改网关配置。

如果你选择使用 strongSwan,确保网关上启用了 IKEv2。 你可以在同一网关上同时启用多种隧道类型,比如IKEv2和OpenVPN。

如果您的网关配置为仅使用 Microsoft Entra ID(AAD)认证,您需要为 Linux 客户端配置替代认证方式,如证书RADIUS 认证

Microsoft Azure VPN 客户端 for Linux 包还可以下载吗?

No. 该软件包已被从 Microsoft 的 Linux 软件仓库中移除。 使用支持的Linux连接替代方案之一。

从Linux连接有哪些支持的替代方案?

以下支持的选项可供选择:

这两个选项都支持比预览客户端更多的Linux发行版,预览客户端仅限于Ubuntu 20.04和22.04。

在哪里可以找到有关迁移的帮助?

有关配置指南,请参阅Azure VPN 网关文档,或联系Azure支持人员获取迁移帮助。

后续步骤