So aktualisieren Sie ein P2S VPN-Clientprofil

Dieser Artikel hilft Ihnen beim Generieren, Verteilen und Installieren eines aktualisierten VPN-Clientprofils für Point-to-Site-Verbindungen (P2S). Diese Anweisungen sind erforderlich, wenn Sie Änderungen an der Gatewaykonfiguration vornehmen oder wenn Ihr Gateway eine Migration des Stammzertifikats erfordert. Dieser Artikel gilt sowohl für Azure VPN Gateway als auch für Virtual WAN.

Weitere Informationen zur Migration von Gatewaystammzertifikaten finden Sie unter VPN Gateway – Informationen zur Migration des Gatewaystammzertifikats oder Virtual WAN – Informationen zur Migration des Gatewaystammzertifikats.

Allgemeiner Workflow

  1. Generieren Sie ein neues VPN-Clientprofil für jedes betroffene Gateway.
  2. Verteilen Sie das aktualisierte Profil an alle Endbenutzer, die mithilfe von Point-to-Site-VPN eine Verbindung herstellen.
  3. Installieren Sie das neue Profil auf jedem Clientgerät.
  4. Überprüfen Sie die Konnektivität.

Generieren eines neuen VPN-Clientprofils

Verwenden Sie die Registerkarten, um Anweisungen für Ihr Gateway auszuwählen.

  1. Navigieren Sie im Azure-Portal zu Ihrer virtuellen Netzwerkgateway-Ressource.
  2. Wählen Sie im linken Bereich unter Einstellungen die Option Punkt-zu-Standort-Konfiguration aus.
  3. Wählen Sie auf der Seite "Point-to-Site-Konfiguration " oben auf der Seite " VPN-Client herunterladen" aus.
  4. Speichern Sie die heruntergeladene ZIP-Datei auf Ihrem lokalen Computer. Diese ZIP-Datei enthält das aktualisierte Clientprofil für alle unterstützten VPN-Clienttypen.
  5. Extrahieren Sie die ZIP-Datei in ein lokales Verzeichnis. Der extrahierte Ordner enthält die erforderlichen Dateien.

Verteilen und Installieren des aktualisierten Profils

Nachdem Sie das neue Profil generiert haben, verteilen Sie es an alle Endbenutzer, und installieren Sie die neuen Clientprofile und alle Serverzertifikate auf ihren Clientgeräten.

Die Installationsschritte hängen von der Authentifizierungsmethode, dem Tunneltyp, dem Clientbetriebssystem und der verwendeten VPN-Clientsoftware ab. Detaillierte Installationsanweisungen für Ihre spezifische Konfiguration:

Note

Wenn auf dem Clientgerät bereits ein Verbindungsprofil für dieses Gateway vorhanden ist, müssen Sie die neue Konfiguration dem Client hinzufügen.

Überprüfen der Konnektivität

Nach der Installation des aktualisierten Profils auf einem Clientgerät:

  1. Richten Sie eine P2S-VPN-Verbindung mithilfe des aktualisierten Profils ein.
  2. Überprüfen Sie die End-to-End-Konnektivität mit Azure Ressourcen.

Wenn die Verbindung fehlschlägt:

  • Vergewissern Sie sich, dass Sie das neue Profil heruntergeladen haben, nachdem Sie darüber informiert wurden, dass das aktualisierte Profil verfügbar ist.
  • Überprüfen Sie, ob die neue Profilkonfigurationsdatei und alle erforderlichen Stammzertifikate für Ihren Clienttyp importiert wurden.
  • Problembehandlung mithilfe der Dokumentation zur Azure VPN-Problembehandlung.
  • Wenn Probleme weiterhin bestehen, erstellen Sie eine Azure-Support anforderung.

Überprüfen, ob alle Clients aktualisiert wurden

Überwachen Sie nach der Verteilung des aktualisierten Profils Ihr Gateway, um zu bestätigen, dass alle Clients aktualisiert wurden. Stellen Sie sicher, dass alle Clientprofile im Voraus der geplanten Migration aktualisiert werden.

Bekannte Probleme

Der Azure VPN-Client für Linux verfügt derzeit nicht über eine unterstützte Updatemethode. Wenn Sie den Azure VPN-Client unter Linux verwenden, gibt es derzeit keinen unterstützten Migrationspfad zum Aktualisieren des Clientprofils während einer Zertifikatmigration. Diese Seite auf Updates überwachen.

Nächste Schritte