Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo le ayuda a migrar una dirección IP pública de SKU Básica a una SKU Estándar para implementaciones de VPN Gateway que usan SKU de puerta de enlace VpnGw 1-5 para puertas de enlace activas-pasivas (no activas-activas). Para más información sobre la migración de SKU básica, consulte Acerca de cómo migrar una dirección IP pública de SKU básica a la SKU estándar para VPN Gateway.
Importante
La migración de direcciones IP públicas de SKU Básica para VPN Gateway está actualmente en VERSIÓN PRELIMINAR. Consulte Términos de uso complementarios para las versiones preliminares de Microsoft Azure para conocer los términos legales que se aplican a las características de Azure que se encuentran en la versión beta, en versión preliminar o que todavía no se han publicado para que estén disponibles con carácter general.
Durante el proceso de migración de SKU de dirección IP pública, el recurso de dirección IP pública de la SKU Básica se migra a un recurso de dirección IP pública de SKU estándar. La dirección IP asignada a la puerta de enlace no cambia.
Además, si la SKU de puerta de enlace de VPN Gateway es VpnGw 1-5, es posible que la SKU de puerta de enlace se migre a una SKU de VPN Gateway AZ (VpnGw 1-5 AZ). Para más información, consulte Acerca de la consolidación y migración de la SKU de VPN Gateway.
Nota:
La funcionalidad de migración se está implementando en regiones. Si no ve la pestaña Migrar en Azure Portal, significa que el proceso de migración aún no está disponible en su región. Para más información, consulte el artículo Vpn Gateway: novedades .
Flujo de trabajo
En Azure Portal, hay tres secciones para el proceso de migración:
- La primera sección se usa para preparar la migración.
- La segunda sección se usa para dos acciones:
- Migre la dirección IP pública del recurso de dirección IP pública de SKU básica a un recurso de dirección IP pública de SKU estándar. La dirección IP asignada a la puerta de enlace no cambia.
- Migre la SKU de puerta de enlace de VPN Gateway de una SKU que no sea de AZ a una SKU de AZ. Por ejemplo, VpnGw2 se convierte en VpnGw2AZ.
- La tercera sección valida la migración y elimina el antiguo recurso de dirección IP pública de SKU básica.
Migración a una dirección IP pública de SKU estándar para VPN Gateway
Siga los pasos descritos en Azure Portal para migrar el recurso de dirección IP pública de SKU básica a un recurso de dirección IP pública de SKU estándar.
Nota:
Al migrar la SKU Básica de la dirección IP pública a la SKU Estándar, la SKU de VPN Gateway también se migra. Las SKU que no son de AZ se convierten en SKU de AZ.
Preparación para la migración
En Azure Portal, vaya al recurso de puerta de enlace de red virtual. En el panel izquierdo, en Configuración, haga clic en Configuración.
En la página Configuración, hay dos opciones: Configurar y Migrar. Seleccione Migrar.
La pestaña Migrar le permite prepararse para la migración y, a continuación, migrar. Si el entorno requiere pasos de preparación manuales, verá una lista de los requisitos previos que se deben cumplir antes de que pueda comenzar la migración. Si no se cumplen estos requisitos previos, se produce un error en la validación y no puede continuar con la migración. Debe corregir los problemas identificados en esta sección para poder continuar con la migración.
Antes de iniciar la migración de su puerta de enlace VPN, compruebe que la subred de la puerta de enlace tiene al menos tres direcciones IP disponibles en el prefijo actual. Si la subred de puerta de enlace actual es /28 o menor, es posible que se produzca un error en la herramienta de migración. Debe agregar varios prefijos para la subred de puerta de enlace antes de poder continuar con la migración.
Cuando se cumplan todos los requisitos previos, verá el botón Preparar . Haga clic en el botón Preparar para preparar los nuevos recursos de dirección IP pública de SKU estándar.
Después de hacer clic en Preparar, verá un estado que indica que la preparación de la migración está en curso. Una vez completado el proceso de preparación, verá un mensaje que indica que la migración está lista para continuar.
Migrar
Una vez completado el paso Preparación, la opción para migrar los recursos está disponible.
Haga clic en el botón Migrar para migrar sus SKU de dirección IP pública y de puerta de enlace. Tendrá 5 minutos de tiempo de inactividad y no podrá realizar ningún cambio en la puerta de enlace de VPN durante este tiempo.
Validación de la migración
Si la SKU de puerta de enlace de VPN Gateway era VpnGw 1-5, la SKU de puerta de enlace se migró automáticamente a una SKU de AZ (VpnGw 1-5 AZ) como parte del proceso de migración. En esta sección, validará que la migración se realizó correctamente y que el tráfico fluye según lo previsto. Si encuentra que la puerta de enlace no funciona según lo previsto, tiene la oportunidad de anular la migración para revertir los cambios de migración.
Importante
Es importante validar que la migración se realizó correctamente antes de confirmar los cambios en esta sección. Si la migración no se realizó correctamente, tiene la opción de anular y revertir los cambios si no los ha confirmado en esta sección.
Haga clic en el vínculo Validación de Gateway para ir a la página Resumen del recurso de la puerta de enlace VPN.
Compruebe que la puerta de enlace está recibiendo y transmitiendo tráfico. Una manera sencilla de validar el tráfico es comprobar los gráficos de entrada y salida del túnel en la página Información general de la puerta de enlace.
Si el tráfico no fluye correctamente o si necesita revertir los cambios, haga clic en Anular. Esto hace lo siguiente:
- El recurso de dirección IP pública de SKU Estándar se revierte a la SKU de dirección IP pública básica. La dirección IP sigue siendo la misma.
- La SKU de VPN Gateway se revierte a una SKU que no es de AZ. Por ejemplo, VpnGw2AZ vuelve a VpnGw2. Si hace clic accidentalmente en Confirmar, haga clic en Cancelar y, a continuación, anular para revertir los cambios.
Si la validación es correcta y el tráfico fluye según lo previsto, haga clic en Confirmar y Confirmar cambios para finalizar la migración. Si no confirma los cambios en este paso, el recurso de dirección IP pública de la SKU Básica permanece en estado pendiente y no se eliminará.
Visualización de recursos después de la migración
Una vez completada la migración de direcciones IP públicas, puede ver los recursos en la página del recurso de VPN Gateway:
Para ver la SKU de puerta de enlace, vaya a la página Información general de la puerta de enlace de VPN.
Para ver la SKU de dirección IP pública, vaya a la página Propiedades de la puerta de enlace de VPN. Haga clic en el valor de la dirección IP para abrir el recurso de Dirección IP pública y ver el SKU del recurso.
Problemas conocidos
Puertas de enlace de VPN de punto a sitio usando la limitación de DNS heredada
Las puertas de enlace de VPN de punto a sitio que se implementaron originalmente mediante la infraestructura de DNS cloudapp.NET heredada tienen limitaciones específicas que les impiden usar el proceso de migración estándar descrito en este artículo. Esta sección le ayuda a identificar si la puerta de enlace tiene esta limitación y proporciona instrucciones sobre los pasos siguientes.
Impacto y escala de tiempo
Los gateways de VPN con configuraciones de DNS heredadas de cloudapp.NET no se pueden migrar usando las herramientas de migración actuales. Estas puertas de enlace requieren un enfoque de migración especializado que está actualmente en desarrollo.
Está previsto lanzar una experiencia de migración guiada para las puertas de enlace de DNS heredadas, cuyo calendario se anunciará a finales de enero de 2026. Hasta que esta migración especializada esté disponible, estas puertas de enlace seguirán funcionando normalmente, pero no se pueden actualizar a direcciones IP públicas de SKU estándar.
Consideraciones importantes
Importante
Si la puerta de enlace usa DNS heredado, siga estas directrices críticas:
- No quite la configuración de punto a sitio existente para intentar esta migración.
- No agregue nuevas configuraciones de punto a sitio a puertas de enlace existentes sin punto a sitio hasta que se libere la funcionalidad de migración de DNS heredada.
- Siga usando la configuración de puerta de enlace actual hasta que las herramientas de migración especializadas estén disponibles.
Verifique si la puerta de enlace utiliza DNS heredado
Siga estos pasos para determinar si VPN Gateway utiliza el DNS heredado de cloudapp.NET y requiere el proceso de migración especializado.
En el portal de Azure, vaya al recurso Puerta de Enlace de Red Virtual.
En el panel izquierdo, en Configuración, seleccione Configuración de punto a sitio.
En la página Configuración de punto a sitio, haga clic en Descargar cliente VPN.
Guarde el archivo ZIP descargado en el equipo local y extráigalo en un directorio local.
En la carpeta extraída, vaya a la subcarpeta AzureVPN .
Abra el archivo azurevpnconfig.xml mediante un editor de texto como el Bloc de notas.
En el archivo XML, busque la siguiente estructura:
<serverlist> <serverEntry> <fqdn>your-gateway-fqdn-here</fqdn> </serverEntry> </serverlist>Compruebe el sufijo del valor FQDN:
- Si el FQDN termina con cloudapp.NET (por ejemplo:
contoso-gateway.cloudapp.NET), la puerta de enlace usa DNS heredado y requiere el proceso de migración especializado. - Si el FQDN tiene un sufijo diferente, la puerta de enlace puede usar el proceso de migración estándar descrito en este artículo.
- Si el FQDN termina con cloudapp.NET (por ejemplo:
Para obtener las actualizaciones más recientes sobre la disponibilidad de la migración de la puerta de enlace DNS heredada, consulte el artículo VPN Gateway - Novedades.
Continuación de problemas conocidos
- Para la migración de VPNGw1 CSES a virtual Machine Scale Sets, vemos un mayor uso de la CPU debido a la optimización de .NET Core. Se trata de un problema conocido y se recomienda esperar 10 minutos después de la fase de preparación o actualizar a una SKU de puerta de enlace superior durante el proceso de migración.
Pasos siguientes
Para ver el anuncio de esta migración, consulte Retirada de la dirección IP pública de la SKU Básica.
Para más información sobre la migración de direcciones IP públicas de SKU básica, consulte Acerca de cómo migrar una dirección IP pública de SKU básica a la SKU estándar para VPN Gateway.
Para obtener más información sobre la consolidación y migración de SKU de puerta de enlace VPN, consulte Acerca de la consolidación y migración de SKU de puerta de enlace VPN.