Para definições de termos usados nesta página, consulte Termos-chave.
Requisitos
Diretrizes gerais
Considere o seguinte ao planejar uma migração para a VPN de alta disponibilidade:
O dispositivo ou serviço de VPN de
peering deve ser compatível com o Border Gateway Routing Protocol (BGP). Caso contrário, não será possível
usar a VPN de alta disponibilidade.
O endereço IP externo do gateway do Cloud VPN não pode ser preservado. Quando você cria um gateway de VPN de alta disponibilidade, dois novos
endereços IP externo são criados. Google Cloud seleciona esses endereços IP
de dois pools diferentes como parte do design de alta disponibilidade (HA, na sigla em inglês).
Não é possível migrar um ou mais túneis atuais do Cloud VPN de um gateway de VPN clássica
para um gateway de VPN de alta disponibilidade.
Em vez disso, é preciso criar novos túneis e excluir os antigos.
Migrar para uma VPN de alta disponibilidade significa que só é possível usar recursos compatíveis com conexões de VPN de alta disponibilidade. Por exemplo, não é possível conectar um gateway de VPN clássica a um gateway de VPN de alta disponibilidade.
Criar Cloud Routers
Ao configurar um novo gateway de VPN de alta disponibilidade, você pode criar um novo Cloud Router ou usar um Cloud Router com túneis ou anexos de VLAN existentes do Cloud VPN. No entanto, o Cloud Router que você usa não precisa gerenciar uma sessão do BGP para um anexo de interconexão (VLAN) associado a uma conexão de Interconexão por parceiro devido aos
requisitos específicos do ASN.
Etapas da migração
Para migrar de túneis e gateways de VPN clássica para VPN de alta disponibilidade,
siga estas etapas:
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-08-12 UTC."],[],[],null,["# Move from Classic VPN to HA VPN\n\nThis page describes the strategy to move from Classic VPN to\nHA VPN.\n\nFor more information about Cloud VPN, see the\n[Cloud VPN overview](/network-connectivity/docs/vpn/concepts/overview).\n\nFor definitions of terms used on this page, see\n[Key terms](/network-connectivity/docs/vpn/concepts/key-terms).\n\nRequirements\n------------\n\n### General guidelines\n\nConsider the following as you plan a migration to HA VPN:\n\n- Your peer VPN device or service must support the Border Gateway Protocol\n (BGP). If it does not, you cannot use HA VPN.\n\n- The external IP address of your Cloud VPN gateway cannot be\n preserved. When you create an HA VPN gateway, two new\n external IP addresses are created. Google Cloud selects these IP\n addresses from two different pools as part of the high availability (HA)\n design.\n\n- You cannot migrate an existing Cloud VPN tunnel or tunnels on a\n Classic VPN gateway to an HA VPN gateway.\n Instead, you need to create new tunnels and delete the old ones.\n\n- Migrating to HA VPN means that you can only use features\n supported on HA VPN connections. For example, you\n cannot connect a Classic VPN gateway to an\n HA VPN gateway.\n\n### Create Cloud Routers\n\nWhen configuring a new HA VPN gateway, you can create a new\nCloud Router, or you can use an existing Cloud Router with\nexisting Cloud VPN tunnels or VLAN attachments. However, the\nCloud Router that you use must not already manage a BGP session for\na VLAN attachment associated with a Partner Interconnect\nconnection because of the attachment's\n[specific\nASN requirements.](/network-connectivity/docs/interconnect/how-to/partner/creating-vlan-attachments#creating_vlan_attachments)\n\nMigration steps\n---------------\n\nTo move from Classic VPN to HA VPN\ngateways and tunnels, perform the following steps:\n\n1. [Create a new HA VPN gateway, Cloud Router,\n and VPN tunnels](/network-connectivity/docs/vpn/how-to/creating-ha-vpn) to connect your Virtual Private Cloud network to your peer network. The new HA VPN gateway that you create has two new external IP addresses.\n2. [Verify that the new tunnels are working](/network-connectivity/docs/vpn/how-to/checking-vpn-status), and check the configuration of your HA VPN gateway for high availability.\n3. [Delete the tunnel or tunnels](/network-connectivity/docs/vpn/how-to/deleting-a-tunnel) connected to the Classic VPN gateway. If the previous VPN tunnel or tunnels were policy-based or route-based, [remove any leftover custom static routes](/vpc/docs/using-routes#deletingaroute).\n4. [Delete the Classic VPN\n gateway](/network-connectivity/docs/vpn/how-to/deleting-a-gateway#delete-classic-gw) and [release any static external IP addresses](/vpc/docs/reserve-static-external-ip-address#release_ip) that it used.\n\nWhat's next\n-----------\n\n- To use high-availability and high-throughput scenarios or multiple subnet scenarios, see [Advanced configurations](/network-connectivity/docs/vpn/concepts/advanced).\n- To help you solve common issues that you might encounter when using Cloud VPN, see [Troubleshooting](/network-connectivity/docs/vpn/support/troubleshooting)."]]