Azure VPN 客户端(预览版)是Microsoft提供的 VPN 客户端应用,用于从 Linux 设备建立点对点(P2S)连接Azure VPN 网关,已于2026年8月31日退役。
该客户端自发布以来一直处于公开预览阶段,且没有转为正式发布(GA)的计划。 作为 Microsoft 持续推动 Azure 网络服务符合当前安全性和可靠性标准这一努力的一部分,我们决定弃用此预览版客户端,而不是无限期地继续维护这一不受支持的预览版本。
此停用不会影响AZURE VPN 网关本身、Azure用于Windows的 VPN 客户端或任何站点到站点 VPN 功能。 只有 Linux 预览客户端应用程序(microsoft-azurevpnclient 软件包)会退役。
- 有关此停用的理由、时机、替代方案和影响的详细信息,请参阅本文的 常见问题解答和其他资源 部分
我需要执行哪些步骤?
请将您的Linux VPN用户迁移到以下支持的Azure VPN 网关点对点(P2S)连接替代方案之一,因为Azure VPN客户端已于2026年8月31日退役。
| Client | 隧道类型 | 身份验证类型 | 网关配置 | 客户端配置 |
|---|---|---|---|---|
| OpenVPN 客户端 | OpenVPN (虚拟专用网络软件) | Certificate | 配置 Azure VPN 网关以支持证书身份验证 | 配置VPN客户端用于P2S证书认证连接 - Linux |
| strongSwan | IKEv2(互联网密钥交换协议版本2) | Certificate | 配置 Azure VPN 网关以支持证书身份验证 | 配置VPN客户端用于P2S证书认证连接 - Linux |
| RADIUS 身份验证 | 配置 Azure VPN 网关以支持 RADIUS 身份验证 | 为 P2S IKEv2 配置 strongSwan - Linux |
迁移的高级步骤
更新网关和 Linux 客户端的过程如下所示:
- 更新 P2S 网关配置,以支持所选替代方案所需的隧道类型(strongSwan 使用 IKEv2,OpenVPN 客户端使用 OpenVPN)。
- 从网关生成新的 VPN 客户端配置文件。
- 在每个 Linux 设备上安装和配置替换 VPN 客户端。
- 测试连接并推广到用户群。
- 卸载适用于 Linux 的 Azure VPN 客户端。
常见问题解答和其他资源
适用于 Linux 的 Azure VPN 客户端是什么时候退役的?
Azure VPN Linux 客户端于 2026 年 8 月 31 日退役。 Microsoft 不再支持该客户端用于 VPN 网关 点对点(P2S)连接。
为什么 Linux 的 Azure VPN 客户端被淘汰了?
适用于 Linux 的 Azure VPN 客户端在其整个生命周期内一直处于公开预览阶段,且没有正式发布的路径。 为符合微软的安全性和可靠性标准,微软已弃用预览版客户端。
如果在 2026 年 8 月 31 日之后继续使用适用于 Linux 的 Azure VPN 客户端,会发生什么情况?
该客户端已不再受支持。 虽然现有安装可能继续运行,但Microsoft不再提供漏洞修复、安全补丁或技术支持。 该软件包也从Microsoft Linux仓库中移除。 不要依赖它用于生产环境连接。
此停用是否会影响 Windows 上的 Azure VPN 客户端?
No. 适用于 Windows 的 Azure VPN 客户端现已正式发布,不受此次停用影响。
此次退役是否会影响我的 VPN 网关或站点到站点 VPN 连接?
No. 只有Linux预览客户端应用被淘汰。 您的 VPN 网关、P2S 网关配置以及任何站点到站点 (S2S) VPN 连接均不受影响。
Microsoft Entra ID (AAD) 身份验证是否适用于备用 Linux 客户端?
No. OpenVPN 和 strongSwan 开源客户端不支持 Azure VPN 网关 P2S 连接的 Microsoft Entra ID(AAD)认证。 Linux 上的Microsoft Entra ID身份验证只能通过适用于 Linux 的 Azure VPN 客户端使用。
如果需要对 Linux 用户Microsoft Entra ID身份验证,则需要评估基于证书的身份验证或通过支持Microsoft Entra ID身份验证的 Windows 客户端进行连接等替代方法。
Azure VPN 客户端 Linux 是否支持点到点配置的用户组和 IP 地址池?
No. Linux VPN客户端不支持点到站点配置的用户组和IP地址池。
是否需要更改 VPN 网关配置?
这取决于当前的隧道类型设置和身份验证方法。 如果你的网关只配置了OpenVPN,带证书,你可以迁移到开源的OpenVPN客户端,而无需更改网关配置。
如果你选择使用 strongSwan,确保网关上启用了 IKEv2。 你可以在同一网关上同时启用多种隧道类型,比如IKEv2和OpenVPN。
如果您的网关配置为仅使用 Microsoft Entra ID(AAD)认证,您需要为 Linux 客户端配置替代认证方式,如证书或 RADIUS 认证。
Microsoft Azure VPN 客户端 for Linux 包还可以下载吗?
No. 该软件包已被从 Microsoft 的 Linux 软件仓库中移除。 使用支持的Linux连接替代方案之一。
从Linux连接有哪些支持的替代方案?
以下支持的选项可供选择:
- OpenVPN 客户端 - 将 OpenVPN 隧道类型与 证书身份验证配合使用。 适用于广泛的Linux发行版。
- strongSwan - 将 IKEv2 隧道类型与 证书身份验证 或 RADIUS 身份验证配合使用。 适用于各种 Linux 分发版。
这两个选项都支持比预览客户端更多的Linux发行版,预览客户端仅限于Ubuntu 20.04和22.04。
在哪里可以找到有关迁移的帮助?
有关配置指南,请参阅Azure VPN 网关文档,或联系Azure支持人员获取迁移帮助。