Vigtig meddelelse: |
Denne artikel vejleder i at løse problemer med VPN-forbindelser, der kan opstå efter opgradering til macOS Sonoma. Den gælder for følgende Zyxel Firewall-serier: ATP, USG FLEX og USG FLEX H. Og besvarer spørgsmålet Hvorfor kan jeg ikke oprette en VPN-forbindelse efter at have opgraderet til macOS Sonoma? Hvordan løses dette problem?
Svar:
Da der er ændringer i VPN Phase 1- og Phase 2-parametrene for macOS Sonomas oprindelige VPN-klient, skal du ændre dem i overensstemmelse hermed, så fjern-VPN'en kan fungere.
USG Flex/ATP firewall-modelindstillinger:
Naviger til Konfiguration > VPN > IPsec > VPN Gateway > For at tilføje VPN-fase 1-indstillingen. Konfigurer indstillingerne for fase 1-kryptering og -godkendelse til AES256/SHA256 DH2/DH14/DH19.
Naviger til Konfiguration > VPN > IPsec > VPN-forbindelse > For at tilføje VPN-fase 2-indstillingen. Konfigurer indstillingerne for fase 2-kryptering og -godkendelse til AES256/SHA256 Perfect Forward Secrecy(PFS) : Ingen.
USG Flex H-firewallmodelindstillinger:
Naviger til VPN > IPsec VPN > For at indstille de IKEv2-relaterede oplysninger, som vist nedenfor:
Konfigurer indstillingerne for fase 1-kryptering og -godkendelse til AES256/SHA256 DH2/DH14/DH21 og indstillingerne for fase 2-kryptering og -godkendelse til AES256/SHA256 Perfect Forward Secrecy(PFS) : Ingen.
Download VPN-konfigurationsscriptet .mobileconfig-filen til Mac-enheden.
Indstillinger forMac-enheden:
Naviger til Systemindstillinger > Privatliv og sikkerhed for at installere profilen .
Tillad at installere scriptfilen.
Rediger IKEv2 VPN-profilen, vælg 'Brugergodkendelse', og vælg derefter 'Brugernavn'. Indtast derefter brugernavn og adgangskode.
Skriv Mac-enhedens adgangskode, og klik på OK.
Naviger til Systemindstillinger > VPN, og rediger profilen.
Vælg Brugergodkendelse til Brugernavn, og skriv brugernavnet og adgangskoden.
Ring til IKEv2 VPN-forbindelsen med succes.
Hvordan verificeres resultatet?
USG Flex/ATP-firewall:
Naviger venligst til stien: Monitor > VPN Monitor> IPSec, vil du opdage, at IKEv2 VPN-forbindelsen er blevet etableret.
USG Flex H-firewall:
Naviger venligst til stien: VPN Status > IPsec VPN > Remote Access VPN, vil du opdage, at IKEv2 VPN-forbindelsen er blevet etableret.