Важно известие: |
Тази статия дава насоки за разрешаване на проблеми с VPN връзката, които могат да възникнат след обновяване до macOS Sonoma. Тя се отнася за следните серии защитни стени Zyxel: И отговаря на въпроса Защо не мога да установя VPN връзка след обновяване до macOS Sonoma? Как да реша този проблем?
Отговор:
Тъй като има промени в параметрите на VPN Фаза 1 и Фаза 2 за собствения VPN клиент на macOS Sonoma, моля, променете ги съответно, за да може отдалечената VPN връзка да работи.
Настройки на модела на защитната стена USG Flex/ATP:
Моля, преминете към Конфигурация > VPN > IPsec > VPN Gateway > За да добавите настройката за VPN фаза 1. Моля, конфигурирайте настройките за криптиране и удостоверяване на фаза 1 на AES256/SHA256 DH2/DH14/DH19.
Моля, преминете към Конфигурация > VPN > IPsec > VPN връзка > За да добавите настройката за фаза 2 на VPN. Моля, конфигурирайте настройките за криптиране и удостоверяване на фаза 2 на AES256/SHA256 Perfect Forward Secrecy(PFS) : Няма.
Настройки на модела на защитната стена USG Flex H:
Моля, преминете към VPN > IPsec VPN > За да зададете информацията, свързана с IKEv2, както е показано по-долу:
Моля, конфигурирайте настройките за криптиране и удостоверяване на Фаза 1 на AES256/SHA256 DH2/DH14/DH21 и настройките за криптиране и удостоверяване на Фаза 2 на AES256/SHA256 Perfect Forward Secrecy(PFS) : Няма.
Изтеглете скрипта за VPN конфигурация .mobileconfig на Mac устройството.
Настройки наMac устройството:
Навигирайте до System Settings (Системни настройки) > Privacy & Security (Поверителност и сигурност) , за да инсталирате профила.
Разрешете инсталирането на файла със скрипта.
Редактирайте IKEv2 VPN профила, изберете "User authentication" (Удостоверяване на потребителя) и след това изберете "Username" (Потребителско име). След това въведете потребителското име и паролата.
Въведете паролата на устройството Mac и щракнете върху OK.
Навигирайте до System Settings (Системни настройки) > VPN (VPN) и редактирайте профила.
Изберете User authentication (Удостоверяване на потребителя) на Username (Потребителско име) и въведете потребителското име и паролата.
Наберете успешно IKEv2 VPN връзката.
Как да проверите резултата?
Защитна стена USG Flex/ATP:
Моля, преминете към пътя: Monitor > VPN Monitor> IPSec, ще откриете, че IKEv2 VPN връзката е установена.
Защитна стена USG Flex H:
Моля, преминете към пътя: VPN Status (Състояние на VPN) > IPsec VPN (IPsec VPN) > Remote Access VPN (VPN за отдалечен достъп), ще откриете, че е установена IKEv2 VPN връзка.