Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel helpt u bij het migreren van een openbaar IP-adres van de Basic SKU naar een Standard SKU voor VPN Gateway-implementaties die gebruikmaken van de gateway-SKU's VpnGw 1-5 voor gateways met een actief-passieve opstelling (niet actief-actief). Zie Over het migreren van een openbaar Basic SKU IP-adres naar Standard SKU voor VPN Gateway voor meer informatie over de migratie van Basic SKU.
Belangrijk
Migratie van openbare IP-adressen voor Basic SKU van VPN Gateway is momenteel in PREVIEW. Zie de Aanvullende Gebruiksvoorwaarden voor Microsoft Azure Previews voor juridische voorwaarden die van toepassing zijn op Azure-functies die in bèta, preview, of anderszins nog niet algemeen beschikbaar zijn.
Tijdens het migratieproces voor openbare IP-adressen wordt uw openbare IP-adresresource van de Basic SKU gemigreerd naar een openbare IP-adresresource van de Standard-SKU. Het IP-adres dat aan uw gateway is toegewezen, verandert niet.
Als uw VPN Gateway-gateway-SKU VpnGw 1-5 is, wordt uw gateway-SKU mogelijk gemigreerd naar een VPN Gateway AZ SKU (VpnGw 1-5 AZ). Zie Over consolidatie en migratie van VPN Gateway-SKU's voor meer informatie.
Opmerking
De migratiefunctionaliteit wordt geïmplementeerd in regio's. Als u het tabblad Migreren niet ziet in Azure Portal, betekent dit dat het migratieproces nog niet beschikbaar is in uw regio. Zie het artikel VPN Gateway - Wat is er nieuw voor meer informatie.
Werkproces
In Azure Portal zijn er drie secties voor het migratieproces:
- De eerste sectie wordt gebruikt om de migratie voor te bereiden.
- De tweede sectie wordt gebruikt voor twee acties:
- Migreer het openbare IP-adres van de Basis SKU IP-adresresource naar een Standaard SKU openbare IP-adresresource. Het IP-adres dat aan uw gateway is toegewezen, verandert niet.
- Migreer de VPN Gateway SKU van een niet-AZ SKU naar een AZ SKU. VpnGw2 wordt bijvoorbeeld VpnGw2AZ.
- In de derde sectie wordt de migratie gevalideerd en wordt de oude openbare IP-adresresource van de Basic SKU verwijderd.
Migreren naar een Standard SKU openbaar IP-adres voor VPN Gateway
Gebruik de stappen in Azure Portal om uw openbare IP-adresresource van de Basic SKU te migreren naar een openbare IP-adresresource van de Standard-SKU.
Opmerking
Wanneer u uw openbare IP-adres Basic SKU migreert naar de Standard-SKU, wordt uw VPN Gateway-SKU ook gemigreerd. Niet-AZ-SKU's worden AZ-SKU's.
Voorbereiden op migratie
Ga in Azure Portal naar de gatewayresource van uw virtuele netwerk. Klik in het linkerdeelvenster onder Instellingen op Configuratie.
Op de pagina Configuratie zijn er twee opties; Configureren en migreren. Selecteer Migreren.
Op het tabblad Migreren kunt u de migratie voorbereiden en vervolgens migreren. Als de omgeving handmatige voorbereidingsstappen vereist, ziet u een lijst met vereisten waaraan moet worden voldaan voordat de migratie kan worden gestart. Als niet aan deze vereisten wordt voldaan, mislukt de validatie en kunt u niet doorgaan met de migratie. U moet eventuele problemen oplossen die in deze sectie zijn geïdentificeerd voordat u verder kunt gaan met de migratie.
Controleer voordat u de migratie voor uw VPN-gateway start of uw gatewaysubnet ten minste drie beschikbare IP-adressen in uw huidige voorvoegsel heeft. Als uw huidige gatewaysubnet /28 of kleiner is, kan het hulpprogramma voor migratie fouten veroorzaken. U moet meerdere voorvoegsels toevoegen voor het gatewaysubnet voordat u verder kunt gaan met de migratie.
Wanneer aan alle vereisten wordt voldaan, ziet u de knop Voorbereiden . Klik op de knop Voorbereiden om de nieuwe openbare IP-adresbronnen van de Standard-SKU voor te bereiden.
Nadat u op Voorbereiden hebt geklikt, ziet u een status die aangeeft dat de migratievoorbereiding wordt uitgevoerd. Wanneer het voorbereidingsproces is voltooid, ziet u een bericht dat aangeeft dat de migratie gereed is om door te gaan.
Migreren
Nadat de stap Voorbereiden is voltooid, is de optie voor het migreren van uw resources beschikbaar.
Klik op de knop Migreren om uw openbare IP-adres-SKU en uw gateway-SKU te migreren. Gedurende deze tijd hebt u 5 minuten downtime en kunt u geen wijzigingen aanbrengen in uw VPN-gateway.
Migratie valideren
Als uw VPN Gateway-gateway-SKU VpnGw 1-5 was, is uw gateway-SKU automatisch gemigreerd naar een AZ SKU (VpnGw 1-5 AZ) als onderdeel van het migratieproces. In deze sectie valideert u of de migratie is geslaagd en of het verkeer naar verwachting stroomt. Als u merkt dat uw gateway niet werkt zoals verwacht, kunt u de migratie afbreken om eventuele migratiewijzigingen terug te draaien.
Belangrijk
Het is belangrijk om te controleren of de migratie is geslaagd voordat u de wijzigingen in deze sectie doorvoert. Als de migratie niet is gelukt, hebt u de mogelijkheid om uw wijzigingen af te breken en terug te draaien als u deze niet in deze sectie hebt doorgevoerd.
Klik op de koppeling Gatewayvalidatie om naar de overzichtspagina van de VPN-gatewayresource te gaan.
Controleer of uw gateway verkeer ontvangt en verzendt. Een eenvoudige manier om verkeer te valideren, is door de tunneldiagrammen voor inkomend en uitgaand verkeer te controleren op de overzichtspagina van de gateway.
Als het verkeer niet goed stroomt of als u wijzigingen wilt terugdraaien, klikt u op Afbreken. Er gebeurt nu het volgende:
- De openbare IP-adresresource van de Standard-SKU wordt teruggedraaid naar de openbare IP-adres-SKU Basic. Het IP-adres blijft hetzelfde.
- De VPN-gateway-SKU wordt teruggezet naar een niet-AZ SKU. VpnGw2AZ wordt bijvoorbeeld teruggezet naar VpnGw2. Als u per ongeluk op Doorvoeren klikt, klikt u op Annuleren en daarna op Afbreken om de wijzigingen terug te draaien.
Als de validatie is geslaagd en het verkeer naar verwachting stroomt, klikt u op Doorvoeren en wijzigingen doorvoeren om de migratie te voltooien. Als u de wijzigingen in deze stap niet toepast, blijft de publieke IP-adresbron van de Basic SKU in een wachtende toestand en zal deze niet worden verwijderd.
Resources na migratie weergeven
Wanneer de migratie van het openbare IP-adres is voltooid, kunt u uw resources weergeven op de pagina voor uw VPN-gatewayresource:
Als u de gateway-SKU wilt weergeven, gaat u naar de pagina Overzicht voor uw VPN-gateway.
Als u de openbare IP-adres-SKU wilt weergeven, gaat u naar de pagina Eigenschappen voor uw VPN-gateway. Klik op de IP-adreswaarde om de openbare IP-adresresource te openen en de SKU van de resource weer te geven.
Bekende problemen
Punt-naar-site-VPN-gateways met verouderde DNS-beperking
Punt-naar-site-VPN-gateways die oorspronkelijk zijn geïmplementeerd met verouderde cloudapp.NET DNS-infrastructuur hebben specifieke beperkingen waardoor ze het standaardmigratieproces dat in dit artikel wordt beschreven, niet kunnen gebruiken. Deze sectie helpt u te bepalen of uw gateway deze beperking heeft en biedt richtlijnen voor de volgende stappen.
Impact en tijdlijn
VPN-gateways met verouderde cloudapp.NET DNS-configuraties kunnen niet worden gemigreerd met behulp van de huidige migratiehulpprogramma's. Voor deze gateways is een gespecialiseerde migratiebenadering vereist die momenteel in ontwikkeling is.
Een begeleide migratie-ervaring voor verouderde DNS-gateways is gepland voor release, met de tijdlijn die eind januari 2026 moet worden aangekondigd. Totdat deze gespecialiseerde migratie beschikbaar is, blijven deze gateways normaal functioneren, maar kunnen ze niet worden bijgewerkt naar openbare IP-adressen van de Standard-SKU.
Belangrijke aandachtspunten
Belangrijk
Als uw gateway gebruikmaakt van verouderde DNS, volgt u deze kritieke richtlijnen:
- Verwijder de bestaande punt-naar-site-configuratie niet om deze migratie uit te voeren.
- Voeg geen nieuwe punt-naar-site-configuraties toe aan bestaande gateways zonder punt-naar-site totdat de verouderde DNS-migratiemogelijkheid is vrijgegeven.
- Ga door met het gebruik van uw huidige gatewayconfiguratie totdat de gespecialiseerde migratiehulpprogramma's beschikbaar zijn.
Controleer of uw gateway gebruikmaakt van verouderde DNS
Volg deze stappen om te bepalen of uw VPN Gateway gebruikmaakt van verouderde cloudapp.NET DNS en het gespecialiseerde migratieproces vereist:
Navigeer in Azure Portal naar uw Virtual Network Gateway-resource.
Selecteer in het linkerdeelvenster onder Instellingenpunt-naar-site-configuratie.
Klik op de pagina punt-naar-site-configuratie op VPN-client downloaden.
Sla het gedownloade ZIP-bestand op uw lokale computer op en pak het uit in een lokale map.
Navigeer in de uitgepakte map naar de AzureVPN submap.
Open het azurevpnconfig.xml-bestand met behulp van een teksteditor zoals Kladblok.
Zoek in het XML-bestand de volgende structuur:
<serverlist> <serverEntry> <fqdn>your-gateway-fqdn-here</fqdn> </serverEntry> </serverlist>Controleer het achtervoegsel van de FQDN-waarde:
- Als de FQDN eindigt op cloudapp.NET (bijvoorbeeld:
contoso-gateway.cloudapp.NET), gebruikt uw gateway verouderde DNS en vereist het gespecialiseerde migratieproces. - Als de FQDN een ander achtervoegsel heeft, kan uw gateway het standaardmigratieproces gebruiken dat in dit artikel wordt beschreven.
- Als de FQDN eindigt op cloudapp.NET (bijvoorbeeld:
Raadpleeg het artikel 'VPN Gateway - Wat is er nieuw' voor de nieuwste updates over de beschikbaarheid van migraties van verouderde DNS-gateways.
Vervolg van bekende problemen
- Voor migratie van VpnGw1 CSES naar virtuele-machineschaalsets zien we een hoger CPU-gebruik vanwege optimalisatie van .NET Core. Dit is een bekend probleem en we raden u aan om 10 minuten na de voorbereidingsfase te wachten of een upgrade uit te voeren naar een hogere gateway-SKU tijdens het migratieproces.
Volgende stappen
Als u de aankondiging voor deze migratie wilt zien, zie de buitengebruikstelling van openbare IP-adressen van de Basic SKU.
Zie Over het migreren van een Basic SKU openbaar IP-adres naar Standard SKU voor VPN Gateway voor meer informatie over de migratie van openbare IP-adressen.
Zie voor meer informatie over VPN Gateway SKU-consolidatie en migratie.