このページの情報の一部またはすべては、S3NS の Trusted Cloud には適用されない場合があります。
Classic VPN の動的ルーティングの非推奨
Classic VPN トンネルでの動的ルーティングと Border Gateway Protocol(BGP)は、2025 年 8 月 1 日から非推奨になります。ワークロードで VPN 接続に BGP が必要な場合は、HA VPN を使用する必要があります。
HA VPN の詳細については、Cloud VPN の概要をご覧ください。
このページの残りの部分では、移行の計画と実装に役立つ情報を提供します。
非推奨の構成
Cloud Router で管理される動的ルーティング(BGP)を使用する新しい Classic VPN トンネルは作成できません。
2025 年 8 月 1 日以降、トンネルが接続するゲートウェイに関係なく、動的ルーティング(BGP)を使用する Classic VPN トンネルの作成はサポートされなくなります。これには、Compute Engine 仮想マシン(VM)インスタンス内で実行されている VPN ゲートウェイ ソフトウェアへの接続や、 Trusted Cloud外の接続が含まれます。
動的ルーティング(BGP)を使用する既存の Classic VPN トンネルはサポートされていません。使用中のトンネルは引き続き機能しますが、可用性 SLA は適用されません。
非推奨の構成
BGP で構成された Classic VPN トンネルを削除すると、BGP サポートを使用して再作成できなくなります。変更されていない既存の Classic VPN トンネルは、引き続きトラフィックを通過できます(SLA なし)。BGP 設定の構成を再作成する、または変更する場合は、HA VPN を使用する必要があります。
サポートされている構成
以下の Classic VPN 構成のみ引き続き作成でき、サポート対象です。
- Classic VPN ゲートウェイからオンプレミス VPN ゲートウェイへ、およびオンプレミス VPN ゲートウェイから Classic VPN ゲートウェイへの、静的ルーティングを使用する Classic VPN トンネル。
- VPN ゲートウェイとして機能する Compute Engine VM と Classic VPN ゲートウェイとの間で静的ルーティングを使用する Classic VPN トンネル。
推奨事項
動的ルーティング(BGP)を必要とするすべての本番環境トラフィックには、HA VPN を使用します。
オンプレミス VPN デバイスが BGP をサポートしていないため HA VPN を使用できない場合に限り、Classic VPN を維持することをおすすめします。ただし、HA VPN は静的ルーティングよりも柔軟性、信頼性、可用性に優れたソリューションであり、Cloud VPN 内の BGP 機能の唯一のパスであるため、これらのデバイスをアップグレードして BGP をサポートすることを強くおすすめします。
詳細については、HA VPN トポロジをご覧ください。
請求金額の変更
HA VPN の追加の冗長トンネルをインスタンス化して使用すると、Cloud VPN の料金ページの説明に従って請求金額が変わります。
高可用性を実現するには、HA VPN で VPN トンネルのペアを作成する必要があります。どちらのトンネルも同じ時間単価で課金されます。1 つのトンネルをフェイルオーバー専用に使用する場合、アウトバウンド データ転送の料金はアクティブ トンネルにのみ適用されます。
2025 年 8 月 1 日以降、HA VPN に移行されないまま確立済みの Classic VPN ゲートウェイとトンネルを経由し続けるトラフィックには、Classic VPN の標準料金が課金されます。
HA VPN に移行する
HA VPN に移行する場合、HA VPN をサポートするためにルーティングやインフラストラクチャの変更が必要になることがあります。ネットワーク管理者またはサイト信頼性エンジニア(SRE)が、移行を行うメンテナンスの時間枠をスケジューリングする必要があります。
お問い合わせ先
ご不明な点がある場合やサポートが必要な場合は、Trusted Cloud by S3NS サポートにお問い合わせください。
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2025-08-19 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["必要な情報がない","missingTheInformationINeed","thumb-down"],["複雑すぎる / 手順が多すぎる","tooComplicatedTooManySteps","thumb-down"],["最新ではない","outOfDate","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["サンプル / コードに問題がある","samplesCodeIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-08-19 UTC。"],[],[],null,["# Classic VPN dynamic routing deprecation\n\nDynamic routing or Border Gateway Protocol (BGP) for Classic VPN\ntunnels is deprecated on August 1, 2025. If your workloads require BGP\nfor VPN connectivity, you must use HA VPN.\n\nFor information about HA VPN, see the\n[Cloud VPN overview](/network-connectivity/docs/vpn/concepts/overview#ha-vpn).\n\nThe rest of this page helps you with planning and implementing your\nmigration.\n\nDeprecated configurations\n-------------------------\n\nYou cannot create new Classic VPN tunnels that use dynamic routing\n(BGP) that is managed by a Cloud Router.\n\nAs of August 1, 2025, the creation of Classic VPN tunnels\nusing dynamic routing (BGP) is no longer supported, regardless of the gateway\nthe tunnel connects to. This includes connections to VPN gateway software running\ninside a Compute Engine virtual machine (VM) instance or connections\noutside of Google Cloud.\n\nExisting Classic VPN tunnels that use dynamic routing (BGP)\nare not supported. While tunnels that are in use will continue to function,\nbut without an availability SLA.\n\n### What happens to deprecated configurations?\n\nIf you delete a Classic VPN tunnel that was configured with BGP, you won't be\nable to recreate it with BGP support. While existing, unmodified\nClassic VPN tunnels may continue to pass traffic (without SLA).\nYou must use HA VPN for any changes requiring recreation\nor modification of BGP settings configurations.\n\nSupported configurations\n------------------------\n\nYou can continue to create and receive support only for the following\nClassic VPN configurations:\n\n- Classic VPN tunnels using static routing from Classic VPN gateways to on-premises VPN gateways and from on-premises VPN gateways to Classic VPN gateways.\n- Classic VPN tunnels using static routing from a Classic VPN gateway to and from a Compute Engine VM that is acting as a VPN gateway.\n\nRecommendations\n---------------\n\nFor all production traffic requiring dynamic routing (BGP),\nuse HA VPN.\n\nWe recommend that you only retain Classic VPN if your\non-premises VPN devices don't support BGP, and therefore HA VPN\ncannot be used. However, we strongly recommend upgrading those devices to\nsupport BGP, as HA VPN provides a more flexible, reliable,\nand highly available solution compared to static routing, and is the only path\nfor BGP functionality within Cloud VPN.\n\nFor more information, see\n[HA VPN topologies](/network-connectivity/docs/vpn/concepts/topologies).\n\nBilling changes\n---------------\n\nAfter instantiating and using the additional, redundant tunnel for\nHA VPN, you will see billing changes as described on\nthe [Cloud VPN pricing page](/network-connectivity/docs/vpn/pricing).\n\nTo achieve high availability, HA VPN requires you to\ncreate VPN tunnels in pairs. Both tunnels are billed at the same hourly rate.\nIf you use one tunnel solely for failover, outbound data transfer charges apply\nonly to the active tunnel.\n\nAs of August 1, 2025, any traffic that has not been migrated to HA VPN\nand continues to flow through established Classic VPN gateways\nand tunnels will be charged at the standard Classic VPN rates.\n\nMove to HA VPN\n--------------\n\nTo move to HA VPN, you might need to make some routing or\ninfrastructure changes to support HA VPN. Your network\nadministrators or [site reliability engineers (SREs)](https://sre.google/)\nneed to schedule a [maintenance window](/network-connectivity/docs/vpn/how-to#maintaining-vpns)\nto perform the migration.\n\nTo plan and prepare, watch the following video,\n*Upgrade to Google's HA VPN*,\nfor guidance on key use cases.\n\nWhen your organization is ready to switch your production workflows from\nClassic VPN to HA VPN, use the checklists\nand instructions provided in [Move to HA VPN](/network-connectivity/docs/vpn/how-to/moving-to-ha-vpn). \n\nWhere to get help\n-----------------\n\nIf you have any questions or require assistance, [contact\nGoogle Cloud Support](/network-connectivity/docs/vpn/support/getting-support)."]]