Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel hilft Ihnen beim Generieren, Verteilen und Installieren eines aktualisierten VPN-Clientprofils für Point-to-Site-Verbindungen (P2S). Diese Anweisungen sind erforderlich, wenn Sie Änderungen an der Gatewaykonfiguration vornehmen oder wenn Ihr Gateway eine Migration des Stammzertifikats erfordert. Dieser Artikel gilt sowohl für Azure VPN Gateway als auch für Virtual WAN.
Weitere Informationen zur Migration von Gatewaystammzertifikaten finden Sie unter VPN Gateway – Informationen zur Migration des Gatewaystammzertifikats oder Virtual WAN – Informationen zur Migration des Gatewaystammzertifikats.
Allgemeiner Workflow
- Generieren Sie ein neues VPN-Clientprofil für jedes betroffene Gateway.
- Verteilen Sie das aktualisierte Profil an alle Endbenutzer, die mithilfe von Point-to-Site-VPN eine Verbindung herstellen.
- Installieren Sie das neue Profil auf jedem Clientgerät.
- Überprüfen Sie die Konnektivität.
Generieren eines neuen VPN-Clientprofils
Verwenden Sie die Registerkarten, um Anweisungen für Ihr Gateway auszuwählen.
- Navigieren Sie im Azure-Portal zu Ihrer virtuellen Netzwerkgateway-Ressource.
- Wählen Sie im linken Bereich unter Einstellungen die Option Punkt-zu-Standort-Konfiguration aus.
- Wählen Sie auf der Seite "Point-to-Site-Konfiguration " oben auf der Seite " VPN-Client herunterladen" aus.
- Speichern Sie die heruntergeladene ZIP-Datei auf Ihrem lokalen Computer. Diese ZIP-Datei enthält das aktualisierte Clientprofil für alle unterstützten VPN-Clienttypen.
- Extrahieren Sie die ZIP-Datei in ein lokales Verzeichnis. Der extrahierte Ordner enthält die erforderlichen Dateien.
Verteilen und Installieren des aktualisierten Profils
Nachdem Sie das neue Profil generiert haben, verteilen Sie es an alle Endbenutzer, und installieren Sie die neuen Clientprofile und alle Serverzertifikate auf ihren Clientgeräten.
Die Installationsschritte hängen von der Authentifizierungsmethode, dem Tunneltyp, dem Clientbetriebssystem und der verwendeten VPN-Clientsoftware ab. Detaillierte Installationsanweisungen für Ihre spezifische Konfiguration:
- Für Microsoft Entra ID oder zertifikatsbasierte Authentifizierung siehe die Tabelle unter Configure a VPN Client for P2S certificate authentication connections.
- Informationen zur RADIUS-basierten Authentifizierung finden Sie im Abschnitt "VPN-Clientkonfiguration" im Artikel "Point-to-Site RADIUS VPN Gateway".
Note
Wenn auf dem Clientgerät bereits ein Verbindungsprofil für dieses Gateway vorhanden ist, müssen Sie die neue Konfiguration dem Client hinzufügen.
Überprüfen der Konnektivität
Nach der Installation des aktualisierten Profils auf einem Clientgerät:
- Richten Sie eine P2S-VPN-Verbindung mithilfe des aktualisierten Profils ein.
- Überprüfen Sie die End-to-End-Konnektivität mit Azure Ressourcen.
Wenn die Verbindung fehlschlägt:
- Vergewissern Sie sich, dass Sie das neue Profil heruntergeladen haben, nachdem Sie darüber informiert wurden, dass das aktualisierte Profil verfügbar ist.
- Überprüfen Sie, ob die neue Profilkonfigurationsdatei und alle erforderlichen Stammzertifikate für Ihren Clienttyp importiert wurden.
- Problembehandlung mithilfe der Dokumentation zur Azure VPN-Problembehandlung.
- Wenn Probleme weiterhin bestehen, erstellen Sie eine Azure-Support anforderung.
Überprüfen, ob alle Clients aktualisiert wurden
Überwachen Sie nach der Verteilung des aktualisierten Profils Ihr Gateway, um zu bestätigen, dass alle Clients aktualisiert wurden. Stellen Sie sicher, dass alle Clientprofile im Voraus der geplanten Migration aktualisiert werden.
Bekannte Probleme
Der Azure VPN-Client für Linux verfügt derzeit nicht über eine unterstützte Updatemethode. Wenn Sie den Azure VPN-Client unter Linux verwenden, gibt es derzeit keinen unterstützten Migrationspfad zum Aktualisieren des Clientprofils während einer Zertifikatmigration. Diese Seite auf Updates überwachen.