Как да конфигурирате IPSec тунел с 802.1X удостоверяване на Android?

Имате още въпроси? Подаване на заявка

В тази статия ще разгледаме как да конфигурирате IPSec VPN тунел с xAuth на Android устройство.

Ще преминем през следните стъпки:

Конфигурация на Zyxel USG / ATP / VPN

Конфигурация на вашия Android

Конфигурация на Zyxel USG / ATP / VPN

Моля, влезте във вашето устройство.

Настройките по подразбиране:

IP 192.168.1.1
потребител администратор
парола 1234

Настройка на обекта:

Настройка на потребителя:

Configuration -> User/group -> User

Кликнете върху „Добавяне“

mceclip0.png

и попълнете необходимата информация.

В този пример използвам:

Потребителско име: VPN-тест
Тип на потребителя: потребител
парола: Test1234

В допълнение, можете да промените времето, през което потребителят може да остане влезъл, без да потвърждава повторно.

Настройката по подразбиране тук е, 1440 минути или 24 часа.

mceclip1.png

Ако искате да използвате VPN с множество потребители, можете също да създадете група потребители.

mceclip2.png

mceclip3.png

Настройка на необходимите адресни обекти:

Сега трябва да настроим някои обекти за адреси, от които ще се нуждаем по-късно.

Configuration -> Object -> Address/Geo IP -> Address

Кликнете върху „Добавяне“

mceclip4.png

и създайте 2 необходими обекта:

mceclip5.png

IP басейна, който използвам, може да се различава във вашата Usecase!

((ImPortant, обхвата не се използва от никой друг интерфейс / зона / тунел Site2Site / ...)!

mceclip6.png

Потвърждаване на правилата Firewall:

Сега потвърждаваме, че имаме 2 много ImPortant Firewall правила:

Configuration -> Security Policy -> Policy Control

Въпросните правила са следните правила по подразбиране:

IPSec_VPN_Outgoing
IPSec_VPN_to_Device

mceclip7.png

Настройка на VPN Gateway

Сега можем да настроим VPN Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Gateway

Кликнете върху „Добавяне“

mceclip8.png

и попълнете следното:

Като "Preshared-Key" използвах "123456789", но очевидно можете да използвате каквото искате.

mceclip9.png

mceclip10.png

като "Разрешен потребител" Можете да изберете потребителя или групата, която създадохме в първата стъпка

( Настройка на потребителя )

Настройка на VPN връзка

В тази стъпка конфигурираме VPN връзката за Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Connection

Кликнете върху „Добавяне“

mceclip11.png

и попълнете необходимата информация.

В този сценарий активирах „Разрешаване на NetBIOS излъчване през IPSec“, тъй като използвах приложение, работещо с NetBIOS Name Resolution.

mceclip12.png

mceclip13.png

Това е това и сега на конфигурацията на Android устройството.

Конфигурация на вашия Android

Достъп до менюто за VPN:

Използвайте падащия достъп и изберете малкия символ на предавката.

mceclip14.png

Изберете „Мрежа и интернет“

mceclip15.png

Кликнете върху „Разширено“

mceclip16.png

и изберете "VPN"

mceclip17.png

Добавяне на VPN връзка:

Кликнете върху символа "+"

mceclip18.png

и попълнете информацията от VPN връзката, която създадохме по-рано и кликнете върху „Запазване“.

( Създаване на VPN връзка )

Като IPSec идентификатор Можете да поставите почти! нищо.

! Идентификаторът трябва да е уникален за всяко устройство!

mceclip19.png

Тестване на VPN връзката:

Изберете VPN и кликнете върху „Свързване“

mceclip20.png

mceclip21.png

И ние сме готови.

ОПРОВЕРЖЕНИЕ:

Уважаеми клиенти, моля, имайте предвид, че използваме машинен превод за предоставяне на статии на вашия местен език. Не целият текст може да бъде преведен точно. Ако има въпроси или несъответствия относно точността на информацията в преведената версия, моля, прегледайте оригиналната статия тук: Оригинална версия

Статии в този раздел

Беше ли полезна тази статия?
1 от 6 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.