Trabalhar com SKUs legados do Gateway de VPN

Este artigo contém informações sobre a rede virtual herdada (antiga) Gateway de VPN do Azure SKUs. Os SKUs herdados ainda funcionam em ambos os modelos de implantação para gateways de VPN existentes. Os gateways VPN clássicos continuam a usar os SKUs herdados, tanto para gateways existentes quanto para novos. Ao criar novos gateways de VPN no Azure Resource Manager, use os novos SKUs de gateway.

Para obter informações sobre as novas SKUs, consulte About Gateway de VPN. Para a linha do tempo de substituição e migração do SKU do gateway projetada, consulte o artigo Novidades.

SKUs de gateway herdado

Os SKUs de Gateway de VPN herdados (antigos) são:

  • Standard
  • Alto desempenho

Se você usa SKUs herdados:

  • Você pode configurar as conexões de Gateway de VPN site a site no modo ativo-ativo somente no SKU de alto desempenho.
  • O Gateway de VPN não usa o SKU do gateway Ultra Performance. Para obter informações sobre esse SKU, consulte a documentação do ExpressRoute .

Para descontinuação de SKU, consulte as seções Descontinuação de SKU e Perguntas frequentes deste artigo.

Taxa de transferência agregada estimada por SKU

A tabela a seguir mostra os tipos de gateway e a taxa de transferência agregada estimada pelo SKU do gateway. Esta tabela aplica-se a ambos os modelos de implantação do Gerenciador de Recursos e clássico.

Os preços diferem entre os SKUs de gateway. Para obter mais informações, consulte Gateway de VPN preços.

SKU Gateway de VPN taxa de transferência (1) Túneis IPsec máximo de Gateway de VPN (2) Taxa de transferência de Gateway de ExpressRoute Coexistência de Gateway de VPN e o ExpressRoute
SKU Padrão (3)(4) 100 Mbps 10 1.000 Mbps Sim
SKU de alto desempenho (3) 200 Mbps 30 2.000 Mbps Sim

(1) A taxa de transferência vpn é uma estimativa aproximada com base nas medidas entre redes virtuais na mesma região Azure. Não é uma taxa de transferência garantida para conexões entre locais pela Internet. É a medição da taxa de transferência máxima possível.

(2) O número de túneis refere-se a VPNs baseadas em rota. Uma VPN baseada em política só pode suportar um túnel VPN site-a-site.

(3) As VPNs baseadas em política não têm suporte para essa SKU. Eles têm suporte para o SKU Básico.

(4) Não há suporte para conexões de Gateway de VPN site a site no modo ativo-ativo para este SKU. O modo ativo-ativo tem suporte no SKU de alto desempenho.

Configurações com suporte pelo tipo SKU e VPN

A tabela a seguir lista os requisitos para gateways de VPN baseados em política e em rota. Esta tabela se aplica aos modelos de implantação Azure Resource Manager e clássicos. Para o modelo clássico, os gateways de VPN baseados em política são iguais aos gateways estáticos e os gateways baseados em rota são os mesmos que os gateways dinâmicos.

Capacidade ou recurso Gateway VPN Básico baseado em política Gateway de VPN Básico baseado em rota Gateway de VPN padrão baseado em rota Gateway VPN de alto desempenho baseado em rotas
Conectividade site a site (S2S) Configuração de VPN baseada em política Configuração de VPN baseada em rota Configuração de VPN baseada em rota Configuração de VPN baseada em rota
Conectividade P2S (ponto a site) Sem suporte Com suporte (pode coexistir com S2S) Com suporte (pode coexistir com S2S) Com suporte (pode coexistir com S2S)
Método de autenticação Chave pré-compartilhada Chave pré-compartilhada para conectividade S2S. Certificados para conectividade P2S. Chave pré-compartilhada para conectividade S2S. Certificados para conectividade P2S. Chave pré-compartilhada para conectividade S2S. Certificados para conectividade P2S.
Número máximo de conexões S2S 1 10 10 30
Número máximo de conexões P2S Sem suporte 128 128 128
Suporte a roteamento ativo (Border Gateway Protocol) Sem suporte Sem suporte Com suporte Com suporte

Mover para novos SKUs de gateway

SKUs standard e de alto desempenho serão preteridas em 30 de junho de 2026. Todas as SKUs herdadas usam o endereço IP Básico atualmente, e recomendamos que você use o Portal do Azure para migrar um endereço IP Básico para um endereço IP Padrão antes da data de desativação. Como parte da migração para endereços IP básicos, seu SKU antigo também será migrado para um SKU mais recente compatível com zonas de disponibilidade. Para mais informações, confira a seçãoSubstituição de SKU legado. Para o cronograma mais atualizado, consulte O que há de novo no Gateway de VPN do Azure?.

Se você estiver trabalhando com o modelo de implantação do Azure Resource Manager, poderá alterar para os novos SKUs do gateway. Quando você muda de um SKU de gateway herdado para um novo SKU, você exclui o gateway VPN existente e cria um novo gateway de VPN.

Fluxo de trabalho:

  1. Remova todas as conexões com o gateway de rede virtual.
  2. Exclua o VPN gateway antigo.
  3. Crie o novo gateway de VPN.
  4. Atualize seus dispositivos VPN locais com o novo endereço IP VPN gateway (para conexões site a site).
  5. Atualize o valor de endereço IP do gateway para gateways de rede local rede para rede que se conectam a esse gateway.
  6. Baixe novos pacotes de configuração de VPN cliente para clientes ponto a site que se conectam ao virtual network por meio deste VPN gateway.
  7. Recrie as conexões com o gateway de rede virtual.

Considerações:

  • Para migrar para os novos SKUs, seu gateway de VPN deve estar no modelo de implantação Resource Manager.
  • Se você tiver um gateway VPN clássico, deverá continuar usando os SKUs mais antigos para esse gateway. Você pode ajustar o tamanho entre os SKUs legados. Você não pode alterar para os novos SKUs.
  • Ao mudar de uma SKU herdada para uma nova SKU, você terá tempo de inatividade de conectividade.
  • Ao mudar para um novo SKU de gateway, o endereço IP público de seu gateway de VPN mudará. Essa alteração ocorre mesmo se você especificou o mesmo objeto de endereço IP público usado anteriormente.

Substituição do SKU

As SKUs standard e de alto desempenho serão preteridas em 30 de junho de 2026. Todos os SKUs herdados usam endereços IP básicos hoje e você pode usar o portal Azure para migrar um endereço IP básico para um endereço IP Padrão antes da data de desativação. Como parte da migração de IP básica, sua SKU herdada também será migrada para a família de SKU do AZ.

Para obter mais informações, você pode:

Com a ferramenta de migração de endereço IP básico atual, o SKU do gateway migrará automaticamente para os seguintes SKUs:

  • O SKU Standard é transformado em VpnGw1AZ.
  • O SKU de alto desempenho passará a ser VpnGw2AZ.

O desempenho melhora após essa migração.

Perguntas frequentes sobre a substituição do SKU

Posso criar um novo gateway que usa um SKU padrão ou de alto desempenho após a substituição?

Não.

Por quanto tempo meus gateways existentes terão suporte nos SKUs Standard e de Alto Desempenho?

A migração iniciada pelo cliente, assim como os gateways, terão suporte até a data de desativação.

Meu endereço IP será alterado quando o SKU do meu gateway de VPN legado for migrado?

Não, o endereço IP não será alterado quando você migrar usando o portal Azure. Você pode optar por migrar um endereço IP de SKU Básico para um endereço IP de SKU Padrão. Para obter mais informações, consulte Sobre a migração de um endereço IP público de SKU Básico para SKU Padrão para Gateway de VPN.

É necessário migrar os gateways do SKU Standard ou de Alto desempenho agora?

Você deve migrar o endereço IP básico em seu gateway usando o portal Azure, se quiser manter o endereço IP. Como parte dessa migração, seus gateways são migrados automaticamente para SKUs de gateway compatíveis com zonas de disponibilidade.

Haverá alguma diferença de preço para meus gateways após a migração?

Seus SKUs são automaticamente migrados e atualizados para SKUs compatíveis com zonas de disponibilidade, como parte da migração de endereços IP básicos. Consulte Gateway de VPN preços para obter mais detalhes.

Haverá algum impacto sobre o desempenho dos meus gateways com essa migração?

Sim. Você obtém melhor desempenho com as SKUs VpnGw1AZ e VpnGw2AZ. Para obter mais informações sobre a taxa de transferência de SKU, consulte Sobre SKUs de gateway.

O que acontece se eu não migrar até a data de aposentadoria?

Para garantir uma transição suave, é altamente recomendável que os clientes usem a ferramenta de migração de IP básica para migrar seus IPs básicos e gateways associados. Após jun 2026, tentaremos migrar automaticamente todos os gateways que ainda usam o SKU standard ou de alto desempenho:

  • Os gateways com o SKU padrão serão atualizados automaticamente para VpnGw1AZ.
  • Os gateways do SKU de alto desempenho serão atualizados automaticamente para VpnGw2AZ.

Se encontrarmos restrições como um tamanho de sub-rede insuficiente, a migração automática de gateway não poderá ser concluída. Nesse caso, você precisará executar as etapas necessárias para resolver o problema. Você pode continuar migrando seu gateway usando o portal Azure até que o suporte à migração de back-end esteja disponível.

O SKU básico do Gateway de VPN também será descontinuado?

Não, o SKU Básico do Gateway de VPN não está sendo descontinuado. Você pode criar um gateway de VPN usando o SKU Básico por meio de Azure PowerShell ou CLI do Azure. Atualmente, o SKU Básico do Gateway de VPN dá suporte apenas ao recurso de endereço IP público do SKU Básico.