Důležité upozornění: |
Po vypršení platnosti certifikátu IKEv2 IPSec Client VPN již vzdálení uživatelé VPN nebudou moci navazovat připojení IKEv2 VPN. Chcete-li obnovit připojení, vygenerujte nový certifikát a znovu nasadte konfiguraci VPN na klienty.
Vypněte a zapněte vzdálený server VPN: V ovládacím centru Nebula přejděte do nastavení vzdáleného serveru VPN (obvykle v části Firewall nebo Security Router). Vypněte server a poté jej znovu zapněte. Tato akce spustí automatické vygenerování nového certifikátu.
Stáhněte si nový skript VPN:Jakmile je nový certifikát vygenerován, stáhněte si aktualizovaný konfigurační skript VPN z NCC. Tento skript bude obsahovat informace o novém certifikátu. Tuto možnost obvykle najdete v nastavení serveru IPSec VPN, kde si můžete stáhnout soubor ZIP obsahující soubory certifikátu (.crt) a skriptu (.bat).
Instalace na VPN klientech:Distribuujte a nainstalujte nově stažený skript VPN na všechna vaše zařízení VPN klientů. Tím zajistíte, že budou používat aktuální certifikát pro zabezpečené připojení IKEv2.
Při konfiguraci nastavení IKEv2 VPN se ujistěte, že je vaše zařízení Nebula online, aby byla k dispozici možnost stažení konfiguračního skriptu VPN. Výchozím typem ověřování pro klienty iOS/macOS je Certifikát, ale v případě potřeby jej můžete změnit na Uživatelské jméno.
Poznámka: Po dokončení všech požadovaných kroků restartujte firewall, abyste zajistili správné použití nového certifikátu a konfigurace VPN.

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.