Důležité upozornění: |
Tento článek vám ukáže, jak se připojit k mobilním telefonům (Android a iPhone (iOS)) pomocí IKEv2 PSK (předsdílený klíč) místo L2TP. Protože v systému Android 12 a novějším již není podpora L2TP k dispozici. V tomto článku se také podíváme na to, jak nastavit IKEv2 PSK pro uživatele systému iOS.
Nejprve musíme nastavit tunel na naší bráně firewall; v tomto případě je bránou firewall ATP200 s fw 5.31.
Firewall: Nastavení brány VPN (fáze 1)
- Přihlaste se k zařízení pomocí grafického rozhraní
- Přejděte na "Configuration (Konfigurace) > VPN > IPSec VPN > VPN Gateway".
- Klikněte na "Add" (Přidat)
- Klikněte na "Enable" (Povolit)
- Zadejte název
- Vyberte IKEv2
- Zvolte své rozhraní WAN
- Nastavte adresu partnerské brány na "Dynamic".
- Nastavte předsdílený klíč "PSK".
V části "Phase 1 Settings" (Nastavení fáze 1) musíme změnit nastavení Advance (Předběžné nastavení)
- Přidejte šifrování a ověřování podle obrázku níže.
- Přidat skupinu klíčů podle obrázku níže
- Zakázat dvoufaktorové ověřování
- Klikněte na tlačítko "OK"
Poznámka: Pro systém IOS 17 se používá skupina klíčů: DH19 musí být použita
Brána firewall: Nastavení připojení VPN (fáze 2)
Přejděte na kartu "VPN Connection" (Připojení VPN) a klikněte na tlačítko "Add" (Přidat).
- Klikněte na "Add" (Přidat)
- Klikněte na "Enable" (Povolit)
- Dejte mu název
- Zvolte "Remote Access (Server Role)" (Vzdálený přístup (role serveru))
- Vyberte bránu, kterou jsme vytvořili v předchozím kroku
- Vyberte "Místní zásady", podsíť, ke které se chcete připojit pomocí sítě VPN
Enable Configuration Payload - Tato část je povinná pro systém iOS. V případě použití systému Android je tato část volitelná.
V části "Phase 2 Settings" (Nastavení fáze 2) musíme změnit nastavení Advance (Předběžné nastavení)
- Přidat šifrování a ověřování podle obrázku níže
- Přidat skupinu klíčů podle obrázku níže
- Klikněte na tlačítko "OK"
Poznámka! V nastaveních "Fáze 1" i "Fáze 2" můžete také použít DH2 a DH14, pokud se jiná zařízení (například staré telefony se systémem Android) nemohou připojit.
Mobilní telefon: V případě, že je v systému DH2 nainstalována funkce DH2, použijte mobilní telefon: Konfigurace v systému Android
- Nastavení
- Vstupte do sítě VPN a přejděte do nastavení VPN
- Přidat nové připojení VPN
- Zadejte název
- Vyberte IKEv2/IPSec PSK
- Zadejte IP nebo FQDN z rozhraní WAN brány firewall
- Zadejte identifikátor IPSec (pokud jste na bráně Firewall nic nezměnili, ponechte 0.0.0.0).
- Zadejte předsdílený klíč (stejný, jaký jste zadali na bráně Firewall).
- Klikněte na tlačítko "Uložit"
- Vyberte nově vytvořenou síť VPN a klikněte na "Připojit".
V některých verzích sítě VPN je v rozšířeném nastavení k dispozici pole "Server DNS". Toto pole můžete nechat prázdné Pokud jste na bráně Firewall v poli "Obsah" nic nezměnili, jako na obrázku níže. V opačném případě musíte v poli "Server DNS" zadat stejnou hodnotu jako v poli "Obsah".
V případě úspěšného připojení bude stav VPN na mobilním telefonu "Připojeno".
Mobilní telefon: Na displeji se zobrazí ikona "Připojení": Konfigurace v systému iOS
Poznámky: V případě, že se jedná o připojení k internetu, je třeba provést nastavení, které je v souladu se zásadami bezpečnosti: Od vydání systému iOS 18 hlásili uživatelé problémy s připojením ke vzdáleným sítím VPN nakonfigurovaným prostřednictvím souborů .mobileconfig. Připojení k síti VPN se nepodaří navázat, což vyžaduje jako alternativu ruční vytvoření profilu.
Řešení:
Upravte soubor .mobileconfig:
Otevřete soubor .mobileconfig pomocí textového editoru, například Poznámkový blok.
Vyhledejte následující řádky:
dyn_repppp_0Upravte řádky tak, aby obsahovaly konkrétní identifikátor:
LocalIdentifier Zyxel
Uložte změny a nasaďte aktualizovaný soubor .mobileconfig do zařízení se systémem iOS.
- Nastavení
- Vstupte do sítě VPN a přejděte do nastavení sítě VPN
- Přidat nové připojení VPN
- Vyberte IKEv2
- Zadejte název
- Zadejte IP nebo FQDN z rozhraní WAN brány Firewall.
- Zadejte vzdálené ID (pokud jste na bráně Firewall nic nezměnili, ponechte 0.0.0.0).
- Vyberte možnost Ověřování uživatele "Žádné"
- Zakázat "User Certification" (Ověřování uživatelů)
- Zadejte předsdílený klíč (stejný, jaký jste zadali na bráně Firewall).
- Klikněte na tlačítko "Hotovo"
- Vyberte nově vytvořenou VPN a klikněte na "Připojit".
Stav připojení můžete zkontrolovat v Nastavení firewallu (v části Konfigurace -> VPN -> IPSec VPN, pak se zobrazí zelený symbol, pokud je připojeno).
Připojení si můžete prohlédnout také v části Monitor -> Protokoly.

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.