đĄ âBasicâ borte i Azure VPN Gateway? Du er ikke gal
Ser du etter Azure VPN Gateway âBasicâ i portalen og den er bare⊠borte? Du er langt fra alene. Microsoft har strammet inn SKU-portefĂžljen over tid, og Basic-varianten har i praksis blitt faset ut til fordel for VpnGw-familien. Resultatet: nye kunder (og mange eksisterende) finner ikke Basic i portal, ARM/Bicep, Terraform eller Marketplace. Og ja â maler som tidligere fungerte, feiler nĂ„ med âSKU not foundâ eller nekter Ă„ validere.
I denne guiden gĂ„r vi rett pĂ„: hvorfor Basic er missing, hvordan du velger riktig erstatter (VpnGw1+), konkrete migreringslĂžp uten mareritt, og smĂ„ gotchas som ofte knekker pipelines. Vi drysser ogsĂ„ inn litt personvern- og sikkerhetskontekst: nĂ„r leverandĂžrer kutter gamle varianter, er det sjelden tilfeldig. Det handler om Ă„ presse ytelse, stĂžtte moderne protokoller og tette hull â i en verden der nettverksbokser og gateways er hot targets. Samtidig er det lett Ă„ gjĂžre en âkjappâ SKU-oppgradering som skaper mer trĂžbbel enn gevinst. La oss unngĂ„ det.
đ Hva skjedde med Basic â og hva betyr det for deg?
Kortversjon: Basic manglet moderne kapasitet, features og redundans. Microsoft pusher nÄ VpnGw1/2/3 (+AZ/ZR) fordi disse gir:
- Bedre ytelse og tunneltetthet (for S2S/ExpressRoute-interop)
- StĂžtte for IKEv2, BGP og mer fleksibel kryptering
- Sone-redundans (ZR) og mer forutsigbar SLA
Det er ikke bare Azure som beveger seg. Markedet generelt gĂ„r mot nye arkitekturer, bedre kryptering og privacy-vennlig design. Det er lett Ă„ glemme at selve nettverket ditt er en dataproduksjonsmaskin. Flere aktĂžrer sporer og analyserer trafikk pĂ„ tvers av kjeder og Ăžkosystemer â Ă„ forstĂ„ hvem som âserâ deg, er en del av jobben nĂ„r du designer gatewayene dine. Se gjennomgangen av aktĂžrer og mekanismer bak datainnsamling for Ă„ beskytte privatlivet bedre i praksis [Clubic, 2025-11-01].
Parallelt ser vi kontinuerlige produktoppgraderinger i VPN-landskapet (f.eks. flere gratisservere, ny arkitektur, CLI for Linux) som peker mot et teknisk skifte mot skalerbare, modulĂŠre lĂžsninger som er enklere Ă„ drifte og automatisere [TechRadar Global (SV), 2025-11-01]. I denne konteksten gir det mening at eldre SKU-er uten moderne capabilities fases ut.
Og ja â vi vet mange fristes av gratisverktĂžy âi mellomtidenâ. Bare husk at âgratisâ sjelden er gratis nĂ„r man teller risiko og driftstid [Phonandroid, 2025-11-01]. I enterprise-setup pĂ„ Azure er tiden for Basic forbi: planlegg for VpnGw1+.
đ§° Slik lĂžser du âBasic missingâ raskt (og riktig)
- Velg riktig erstatter:
- Standard: VpnGw1 (balanse mellom pris/ytelse)
- Tyngre trafikk: VpnGw2/VpnGw3
- HĂžy tilgjengelighet: ZR (Zone-Redundant) varianter
- Sjekk regionstĂžtte: Ikke alle regioner eksponerer alle varianter samtidig.
- Infra as Code:
- Oppdater ARM/Bicep/Terraform-variabler til VpnGwX.
- Rotasjonsplan: deploy ny gateway i samme VNet (egen public IP), flytt tilkoblinger en og en.
- Tilkoblinger:
- S2S (IPsec/IKEv2): re-forhandle parametre ved bytte (kryptering/hashing/Tun MTU).
- P2S (OpenVPN/IKEv2): oppdatér klientprofiler og sertifikater.
- BGP: Aktiver for smidig failover og enklere rutehÄndtering mellom on-prem og sky.
- Observability: OvervÄk tunnelstatus, jitter/latency og rekey events under overgang.
- Vedlikeholdsvindu: Varsle business, kjĂžr âbrownoutâ med redundante tunneler for null-ish nedetid.
Pro tip: Dokumenter nÄ. Neste gang du oppgraderer mellom VpnGw-generasjoner, takker du deg selv.
𧩠NÄr portalen lyver: vanlige feilmeldinger og fixes
- âSKU not foundâ i ARM/Terraform: refererer fortsatt til Basic. Bytt til VpnGw1.
- âRegion doesnât support requested SKUâ: test nabolandsregioner, eller velg ikke-ZR.
- Mal som auto-velger SKU: hardkod Basic â slĂ„ av auto og spesifiser VpnGw1.
- P2S-klienter dropper: regenerer VPN-klientkonfig fra ny gateway og push via MDM.
- S2S rekey loops: mismatch i krypteringssuite. Harmoniser IKEv2-policyer begge veier.
- Throughput lav etter migrering: juster MTU/MSS, sjekk SNAT/UDR i dataplane.
đĄïž Sikkerhetsrealitet: hold nettverkslaget stramt
Vi har sett bĂžlger av mĂ„lrettede angrep mot nettverksutstyr og VPN-endepunkter. Nylige zero-days i brannmurer viser hvorfor hygiene og oppdatering er alfa-omega: validering av input, web-VPN-endepunkter og autentisering blir angrepsflater med hĂžy verdi. Poenget her er ikke panikk, men praksis: patch, segmentĂ©r, minst mulig eksponering, og gĂ„ for arkitektur som fĂžlger dagens standarder â ikke gĂ„rsdagens.
Det samme gjelder sluttbrukerperspektivet. Nettlesing og apper er proppfulle av datainnsamlere; Ä forstÄ hvem som ser hva er fÞrste steg for Ä dempe overeksponering [Clubic, 2025-11-01]. NÄr du fÞrst migrerer gateway, er det et perfekt tidspunkt Ä rydde i tilgangspolicyer, loggretensjon og identitetskrav.
đ SKU-veivals i praksis: fra Basic til VpnGw1+
| đ§© SKU | đ§ Funksjoner | đĄïž Sikkerhet | đ BruksomrĂ„de | â Status | đĄ Anbefaling |
|---|---|---|---|---|---|
| Basic | Grunnleggende S2S/P2S, begrenset kapasitet | Uten moderne ZR/BGP-capabilities | Pilot/legacy | Utfaset / ikke tilgjengelig | Bytt til VpnGw1 (minst) |
| VpnGw1 | Modernisert stakk, IKEv2, P2S OpenVPN | Bedre SLA, stĂžtte for ZR-varianter | SMB/standard enterprise | Tilgjengelig (region-avhengig) | Default valg for de fleste |
| VpnGw2 | Ăkt kapasitet, flere samtidige tunneler | Samme sikkerhetsnivĂ„, mer headroom | Skalerte S2S/P2S-miljĂžer | Tilgjengelig | Oppgrader ved behov |
| VpnGw3 | HÞy ytelse for krevende trafikkmÞnstre | Enterprise-krav og failover | Latens-/bÄndbreddekritiske apper | Tilgjengelig | Kun hvis du faktisk trenger det |
| ZR-varianter | Sone-redundans, bedre tÄleevne | HÞyere kontinuitet ved feil | Prod med stram SLA | Region-avhengig | Bruk hvis krav/SLA tilsier |
Kort sagt: Basic er historie. For 8 av 10 norske miljÞer er VpnGw1 riktig start, VpnGw2 nÄr dere vokser, og ZR hvis dere mÄ tÄle soneutfall. Ikke overkjÞp, men ikke vÊr gjerrig pÄ redundans der det teller.
đ MaTitie SCENETID
Hei! MaTitie her â forfatteren av posten og din litt nerdete VPN-kompis. Jeg har testet flere VPN-er enn det som er sosialt akseptabelt, og sett hvor fort plattformer kan lĂ„se seg, throttle, eller bare kĂždde til hverdagen.
I Norge opplever mange at tilgang til enkelte plattformer varierer, eller at streaming bare ikke spiller. Da hjelper det med en VPN som faktisk leverer fart, stabilitet og personvern â ikke glossy reklame. Min klare go-to er NordVPN: rask i Norden, god pĂ„ streaming, og solid pĂ„ sikkerhet.
đ PrĂžv NordVPN her â 30 dager Ă„pent kjĂžp. Ingen drama, bare tilgang.
PS: Dette er en affiliate-lenke. MaTitie fĂ„r en liten cut hvis du kjĂžper. Takk for stĂžtten â kaffe og kabler betaler ikke seg selv â€ïž
đ§ Migrering uten hodepine: steg-for-steg
- Kartlegg nÄsituasjon
- Hvilke S2S-peers? Hvilke P2S-profiler? Krypteringspolicyer?
- Avklar hvilke apper som er latency-sÄrbare.
- Velg endelig SKU
- Start med VpnGw1. Planlegg oppskalering hvis peaks tilsier.
- Sjekk regionstĂžtte og ZR-behov (SLA/beredskap).
- Bygg ny gateway parallelt
- Ny public IP. Ikke riv gammel fĂžr ny er verifisert.
- Aktiver BGP om on-prem stĂžtter det.
- Flytt trafikken kontrollert
- Migrer S2S-tilkoblinger én og én.
- Regenerer P2S-profiler; push via Intune/MDM.
- Test og observér
- Opprett syntetiske transaksjoner (f.eks. mot API-er).
- OvervÄk rekey, tap, jitter. Juster MTU/MSS.
- Rydd legacy
- Fjern gamle nĂžkler, policyer og UDR som ikke lenger trengs.
- Dokumentér beslutninger for neste runde.
Pro tip: Hvis du hadde âsmarteâ funksjoner rundt den gamle boksen (tenk auto-pausing/volume-justering i andre produkter), forvent at enkelte âkjekt Ă„ haâ-ting ikke fĂžlger med. Som vi ser i andre plattformer kan funksjoner mangle ved lansering og loves senere â men timeplaner er ofte vage. Ikke basĂ©r kritiske lĂžp pĂ„ âkommer snartâ.
đ Personvern og sluttbrukere: gjĂžr det enkelt, men riktig
- Minimér eksponerte endepunkter (administrative paneler bak private IP-er/VPN).
- Null stilling pÄ logging: behold det du mÄ for feilsÞking, dropp resten.
- Hold klienter oppdatert: nye VPN-klienter og -arkitekturer rulles jevnlig ut i markedet [TechRadar Global (SV), 2025-11-01].
- Husk at noen âgratisâ lĂžsninger bĂŠrer skjulte kostnader i form av personvern og ustabilitet [Phonandroid, 2025-11-01].
- Les deg opp pĂ„ hvem som faktisk sporer trafikken din â det er mer enn du tror [Clubic, 2025-11-01].
đ Ofte stilte spĂžrsmĂ„l
â MĂ„ jeg velge ZR (Zone-Redundant), eller holder enkel gateway?
đŹ For dev/test og mange produksjoner holder enkel VpnGw1. Har du stram SLA eller driftskrav ved soneutfall, ta ZR â det koster mer, men redder nattevakt.
đ ïž Kan jeg gjenbruke public IP nĂ„r jeg migrerer fra Basic?
đŹ Som oftest er det enklere Ă„ ta en ny public IP for ny gateway og bytte DNS/ruter over. Vil du gjenbruke, mĂ„ du planlegge cutover nĂžye og akseptere et kort brudd.
đ§ NĂ„r er det verdt Ă„ hoppe rett til VpnGw2/VpnGw3?
đŹ Hvis du vet at du treffer kapasitetstaket (mange samtidige tunneler, hĂžy bĂ„ndbredde, latency-kritiske apper) eller forventet vekst de neste 6â12 mnd, sĂ„ spar tid og gĂ„ opp et hakk.
đ§© Oppsummering
- âBasic missingâ er forventet â SKU-en er utfaset.
- Start pÄ VpnGw1, skaler til VpnGw2/3 ved behov, og vurder ZR for SLA.
- Migrer parallelt, re-key smart, og test fĂžr du river legacy.
- Tenk sikkerhet og personvern samtidig som du oppgraderer â markedet beveger seg raskt.
đ Videre lesning
Her er 3 ferske artikler som gir mer kontekst:
Microsoft: gjĂžr hver PC til en Xbox
đïž Kilde: ITavisen â đ 2025-11-01
đ Les artikkelL’Ăąge d’or des antivirus est terminĂ©, voici pourquoi Microsoft Defender et le bon sens suffisent
đïž Kilde: Les NumĂ©riques â đ 2025-11-01
đ Les artikkelTanzania Internet Blackouts Reflect Growing African Censorship Trend
đïž Kilde: News Ghana â đ 2025-11-01
đ Les artikkel
đ En kjapp, skamlĂžs anbefaling (hĂ„per det er greit)
De fleste sammenligningssider setter NordVPN Ăžverst av en grunn. Den er rask, stabil og funker i praksis pĂ„ det meste vi tester â ogsĂ„ her i Norge. Litt dyrere enn âbilligvariantenâ, men du fĂ„r igjen i fart og tilgang.
Bonus: 30 dagers pengene-tilbake. Test uten risiko, og refunder om den ikke er for deg.
Hva er det beste? Du kan prĂžve NordVPN helt uten risiko.
Vi tilbyr en 30-dagers pengene-tilbake-garanti â hvis du ikke er fornĂžyd, fĂ„r du full refusjon innen 30 dager etter kjĂžpet. Ingen spĂžrsmĂ„l, ingen stress.
Vi godtar alle vanlige betalingsmetoder, inkludert kryptovaluta.
đ Ansvarsfraskrivelse
Denne artikkelen kombinerer offentlig tilgjengelig info med et dryss AI-hjelp. Den er ment for deling og diskusjon, ikke som offisiell dokumentasjon. Dobbeltsjekk alltid kritiske detaljer. Ser du noe rart, ping meg â sĂ„ fikser jeg det đ .
