Důležité upozornění: Upozornění: Vážení zákazníci, upozorňujeme, že k poskytování článků v místním jazyce používáme strojový překlad. Ne všechny texty mohou být přeloženy přesně. V případě dotazů nebo nesrovnalostí ohledně správnosti informací v přeložené verzi si prosím prohlédněte originální článek zde: Originální verze
Počínaje verzí ZLD 5.20 podporují zařízení USG FLEX a ATP předdefinovaná nastavení jak pro klienty SecuExtender IPSec, tak i pro klienty VPN, kteří nejsou klienty SecuExtender IPSec. V tomto článku vás provedeme použitím průvodce nastavením VPN pro vzdálený přístup (Quick Setup). Ukážeme si také, jak nakonfigurovat StrongSwan v systému Android pomocí skriptu rychlého nastavení, ručně nainstalovat certifikáty a nakonfigurovat StrongSwan pro vytvoření tunelu VPN pomocí IKEv2 s ověřováním EAP-MSCHAPv2.
Poznámka:Tento postup můžete použít i v případě, že byla síť L2TP VPN ve vašem systému Android verze 12+ odstraněna.
Mějte na paměti, že Po konfiguraci VPN pomocí Rychlého nastavení můžete nastavení vždy později upravit. Podle potřeby můžete například přidat nebo změnit skupiny nebo zahrnout další návrhy.
Mějte však na paměti, že ruční změny mohou ovlivnit fungování zařízení původně nakonfigurovaných pomocí skriptu rychlého nastavení.
Pokud budete muset znovu vstoupit do skriptu rychlého nastavení a začít od začátku - například při opětovném stažení skriptu - budou všechny dříve provedené ruční změny přepsány. Nemějte však obavy, tyto ruční změny můžete po spuštění rychlého nastavení jednoduše znovu použít.
Poznámka:IP adresy na obrázku jsou pouze příkladové a nejsou relevantní pro celý článek. Ve vašem případě se mohou lišit.
Konfigurace sítě VPN prostřednictvím rychlého nastavení
Přihlaste se do WEB GUI brány Firewall, přejděte do Rychlého nastavení a vyberte možnost Vzdálený přístup VPN a poté IKEv2 IPSec Client (Zyxel SecuExtender, non-SecuExtender).
Tuto možnost použijte, pokud používáte klienta IPSec VPN Zyxel SecuExtender nebo operační systém počítače, který podporuje IPSec VPN s IKEv2 (klient VPN non-SecuExtender). Pomocí klienta Zyxel SecuExtender VPN můžete vytvořit pravidlo pro úplný tunel nebo rozdělený tunel VPN. Pravidlo Full Tunnel VPN můžete vytvořit pouze s klientem VPN jiným než SecuExtender.
Nakonfigurujte fond IP adres pro klienta.
Fond IP adres bude používat vybranou nepoužívanou podsíť v zařízení, aby se zabránilo nastavení stejné podsítě.Fond IP adres bude začínat na 192.168.50.1 Pokud v nastavení brány existuje podsíť 192.168.50.1, fond IP adres se automaticky změní.
Přidejte nebo vytvořte uživatele, kteří budou mít přístup k síti VPN. Po přidání uživatelů klepněte na tlačítko Další a zkontrolujte všechna nastavení, abyste se ujistili o jejich správnosti. Nyní si můžete stáhnout automatický skript pro konfiguraci sítě VPN nebo ji nakonfigurovat ručně pomocí certifikátu.
Po úspěšné konfiguraci sítě VPN můžete stáhnout a nainstalovat soubory skriptu do zařízení se systémem Android, aby se nastavení sítě VPN konfigurovalo automaticky.
Poznámka:Nastavení VPN pro klienty IPSec VPN bez aplikace SecuExtender nepodporují následující funkce:
Omezení šířky pásma pro nahrávání
Rozdělený tunel
Dvoufaktorové ověřování (Google Authenticator)
Podrobnosti o konfiguraci sítě VPN pro zařízení se systémem Windows a Apple naleznete v následujícím článku:
Mějte prosím na paměti: Pro omezení chyb v konfiguraci a dalších možných problémů doporučujeme pro instalaci použít skript. Certifikát však můžete nainstalovat a nakonfigurovat také ručně přímo v koncovém zařízení. Podrobné pokyny pro ruční instalaci certifikátu a konfiguraci VPN naleznete v části "Ruční konfigurace certifikátu".
Konfigurace sítě StrongSwan VPN v systému Android pomocí skriptu rychlého nastavení
Stáhněte si aplikaci StrongSwan z obchodu Google Play
Odeslání skriptu do mobilního zařízení prostřednictvím e-mailu
Uložení skriptu do mobilního zařízení
Otevřete aplikaci StrongSwan
Klikněte na "PŘIDAT PROFIL VPN"
Import profilu VPN
Vyberte dříve uložený skript
Vyplňte uživatelské jméno a heslo a Uložit
Klikněte na vytvořený profil
Počkejte několik sekund na navázání spojení
Konfigurace StrongSwan VPN v systému Android instalací certifikátu a ručním vytvořením profilu VPN
Jak stáhnout certifikát
Přejděte do nabídky Konfigurace -> Objekt -> Certifikát, vyberte certifikát VPN a stisknutím tlačítka "Stáhnout" certifikát stáhněte.
Poznámka: Pole "Heslo" by mělo zůstat prázdné, protože certifikát crt potřebujeme stáhnout, abychom jej mohli používat v klientu StrongSwan v systému Android. Pokud heslo vyplníte, bude mít certifikát formát pfx; to pro náš případ není vhodné.
Pokud máte potíže s výběrem správného certifikátu ze seznamu, můžete požadovaný certifikát pro konkrétní VPN identifikovat kontrolou nastavení VPN.
Configuration - VPN - IPSec VPN - VPN Gateway - Open settings of the VPN of interest
V části "Ověřování" uvidíte, který certifikát je pro vaši VPN vybrán.
Nyní můžete tento certifikát připojit k e-mailu, který pošlete uživatelům, a vysvětlit, jak jej nainstalovat a připojit se k síti VPN.
Ruční konfigurace StrongSwan VPN v systému Android (bez skriptu)
Stáhněte si aplikaci StrongSwan z obchodu Google Play
Odešlete certifikát do mobilního zařízení e-mailem
Uložení certifikátu do mobilního zařízení (nepokoušejte se certifikát instalovat přímo z e-mailu; pouze jej uložte).
Otevřete aplikaci StrongSwan
Klikněte na tři žetony v pravém rohu a vyberte "Certifikát certifikační autority".
Vyberte možnost "Importovat certifikát".
Vyberte dříve uložený certifikát a klikněte na "Importovat certifikát".
Klikněte na tři žetony v pravém rohu a vyberte "CA Certificate".
Pokud byl certifikát úspěšně importován, zobrazí se zpráva "Certifikát byl úspěšně importován".
Poté se vraťte do hlavní nabídky StrongSwan a klikněte na "Přidat profil VPN".
V zobrazeném formuláři pro konfiguraci profilu VPN vyplňte všechna požadovaná pole:
Server - veřejná IP adresa vašeho firewallu
Typ VPN - IKEv2 EAP (uživatelské jméno/heslo)
Certifikát certifikační autority - vyberte automaticky
Název profilu (volitelné) - libovolný uživatelsky přívětivý název
Prosím přihlaste se, abyste mohli napsat komentář.
Napište otázku, stiskněte Enter…
/hc/theming_assets/01J2ZZZMYH44QZ5DBGXE48CG52
Informace o postupném ukončování
Společnost Zyxel pravidelně poskytuje svým váženým zákazníkům informace o konci životnosti a doporučení k migraci. Naše produkty, jejichž životnost skončila před více než třemi lety, naleznete v tabulce archivovaných produktů EOL.
custom
/hc/theming_assets/01J2ZZZN7PVVR88HREAMFW19F1
Komunita Zyxel je online platforma určená síťovým nadšencům, IT profesionálům a uživatelům produktů Zyxel. Slouží jako centrum pro diskuse, řešení problémů a sdílení znalostí týkajících se síťových řešení Zyxel. Uživatelé zde mohou nalézt cenné poznatky, vyhledat pomoc a spojit se s nadšenou komunitou odborníků, kteří jim pomohou zlepšit jejich zkušenosti se sítí
custom
/hc/theming_assets/01J2ZZZNGB20MYAWFSNCPJ8QTF
ČASTO KLADENÉ DOTAZY
Často kladené otázky online společnosti Zyxel, věnované často kladeným otázkám.
USG FLEX L2TP Android, migrace licence Nebula, NAS326 Twonky Media Server
Datum konce záruky:
Modelové označení:
Sériové číslo, které jste zadali, neodpovídá
zařízení Zyxel.
Pro zobrazení dostupných možností podpory zadejte prosím
platné sériové číslo.
Pro pokračování bez sériového čísla a s omezenými možnostmi
vymažte váš vstup a vyberte
"Nemám sériové číslo."
Vaše zařízení bylo identifikováno jako produkt zakoupený prostřednictvím
poskytovatele internetových služeb (ISP),
poskytovatele mobilní sítě nebo
maloobchodní prodejny, která zařízení získala prostřednictvím jednoho z těchto poskytovatelů.
Obraťte se prosím na
poskytovatele internetových služeb (ISP),
poskytovatele mobilní sítě nebo
prodejnu, kde jste zařízení zakoupili
ohledně podpory nebo záručních služeb.
Důležité upozornění: Zyxel Networks (support.zyxel.eu) není odpovědná za poskytování
podpory nebo záručních služeb pro tento produkt, protože byl původně navržen
pro exkluzivní distribuční smlouvy s výše uvedenými partnery.
Zyxel Communications, subjekt odpovědný za tuto produktovou řadu,
přijímá žádosti o podporu pouze prostřednictvím oficiálních kanálů podpory ISP,
poskytovatele mobilní sítě nebo prodejce.
Pokud si nejste jisti, na kterého
poskytovatele nebo
prodejnu se obrátit, přečtěte si prosím článek níže:
Nepodařilo se nám ověřitstav podpory a
záruky vašeho zařízení pomocí
poskytnutého sériového čísla.
Pokud je vaše zařízení podporováno v regionu USA, včetně:
Americká Samoa, Belize, Bolívie, Kanada, Kolumbie, Kostarika, Kuba,
Dominikánská republika, El Salvador, Guam, Guatemala, Haiti, Honduras,
Jamajka, Nikaragua, Severní Mariany, Panama, Portoriko,
Americké Panenské ostrovy nebo Spojené státy americké,
prosím vyberte tlačítko "Kontaktovat podporu USA".
Pro všechny ostatní regiony prosím vyberte
"Kontaktovat podporu ostatních regionů".
Upozorňujeme, že tento portál je
výhradně určen pro produkty a služby prodávané v regionu EMEA.
Jako doklad o nákupu přiložte fakturu za vadné zařízení.
Vážený zákazníku společnosti Zyxel,
v současné době se potýkáme s problémy s kontrolou sériového čísla, které mohou vést k časovému limitu. Zkuste to prosím později. Mezitím se můžete přihlásit nebo pokračovat pomocí níže uvedených možností bez zadání sériového čísla.
Děkujeme vám za pochopení.
Website Feedback
Help us improve the Support Portal.
This form is only for website feedback. It is not for support requests.
Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.