Чек-лист до миграции Basic public IP в Azure VPN Gateway, когда портал сообщает о нехватке адресов GatewaySubnet: как посчитать свободные IP, проверить /27 и определить окно остановки.
Зафиксируйте исходное состояние без изменений
Сохраните имя SKU VPN Gateway, тип public IP, регион, CIDR GatewaySubnet и список ресурсов, которые занимают адреса в этой подсети. Не изменяйте подсеть и не запускайте миграцию во время инвентаризации. Снимок должен включать текущее состояние соединений и время проверки, но не общедоступные ключи, адреса клиентов или таблицы маршрутов. Цель первого шага — доказать, какая конфигурация существует сейчас и к какому gateway относится сообщение о нехватке.
Сопоставьте CIDR с официальными требованиями
Microsoft указывает для этой миграции GatewaySubnet размером /27 или больше и не менее трёх доступных IP-адресов. Одного вида CIDR недостаточно: часть пространства зарезервирована платформой, часть уже используется экземплярами gateway и связанными конфигурациями. Проверьте фактический доступный запас по данным Azure, а не по ручному вычитанию всех адресов из диапазона. Если три свободных адреса не подтверждены, preflight считается непройденным и операцию не запускают.
Разделите расширение подсети и миграцию
Увеличение GatewaySubnet и изменение public IP — разные изменения с отдельными рисками и откатом. Если подсеть слишком мала, составьте отдельный план расширения, проверьте отсутствие пересечения с другими подсетями виртуальной сети и согласуйте окно. Не объединяйте расширение, смену SKU и миграцию IP в одну непроверяемую операцию. После каждого этапа заново снимайте состояние gateway и соединений. Эта статья намеренно не содержит команд изменения сети: конкретный план зависит от действующей топологии.
Определите критерии остановки
Остановитесь до запуска, если CIDR меньше /27, доступные три адреса не подтверждены, есть пересечение планируемого диапазона, неизвестен владелец соединений или нет свежего экспорта конфигурации. Официальная процедура предупреждает о кратковременном прерывании на этапе выполнения, поэтому нужен согласованный интервал и наблюдение за подключениями. Не считайте успешную проверку портала доказательством отсутствия влияния: заранее определите метрики доступности и лицо, принимающее решение об откате.
Подготовьте пакет изменения
В пакет включите исходный CIDR, подтверждённое число доступных адресов, требование /27, снимок SKU и IP, перечень затрагиваемых соединений, план наблюдения, окно, критерии остановки и владельца отката. После операции сравнивают идентификатор public IP, состояние gateway и контрольные соединения, а не только статус задачи в портале. Не публикуйте subscription ID, публичный IP, shared key, адресное пространство клиентов или скриншоты с именами ресурсов.
Материал подготовлен самостоятельно с автоматизацией и редакционно проверен 29 июля 2026 года по обезличенному сигналу Microsoft Q&A и официальной документации Azure; адреса, подписки и конфигурации пользователей не воспроизводились.
Источники и проверка
- Microsoft Learn — сведения о миграции Basic public IP в VPN Gateway проверено 2026-07-29
- Microsoft Learn — выполнение миграции Basic public IP VPN Gateway проверено 2026-07-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.