Sådan konfigureres en IPSec-tunnel med 802.1X-godkendelse på Android?

Har du flere spørgsmål? Indsend en anmodning

I denne artikel skal vi se på, hvordan du konfigurerer en IPSec VPN-tunnel med xAuth på en Android-enhed.

Vi gennemgår følgende trin:

 

Konfiguration af Zyxel USG / ATP / VPN

Konfiguration på din Android

 

Konfiguration af Zyxel USG / ATP / VPN

Log ind på din enhed.

Standardindstillinger:

 

IP 192.168.1.1
Bruger admin
Adgangskode 1234

 

Objektopsætning:

Brugeropsætning:

Configuration -> User/group -> User

Klik på "Tilføj"

mceclip0.png

og udfyld de nødvendige oplysninger.

I dette eksempel bruger jeg:

Brugernavn: VPN-test
Brugertype: bruger
Adgangskode: Test1234

Derudover kan du ændre den tid, hvor brugeren kan forblive logget ind uden at gentegne.

Standardindstillingen her er 1440 minutter eller 24 timer.

mceclip1.png

Hvis du vil bruge VPN med flere brugere, kan du også oprette en brugergruppe.

mceclip2.png

mceclip3.png

 

Opsætning af de nødvendige adresseobjekter:

Nu er vi nødt til at opsætte nogle adresseobjekter, som vi har brug for senere.

Configuration -> Object -> Address/Geo IP -> Address

Klik på "Tilføj"

mceclip4.png

og oprette de 2 nødvendige objekter:

mceclip5.png

IP-poolen, jeg bruger, kan variere i din brugervenlighed!

! (Det er imPortant, at området ikke bruges af nogen anden grænseflade / zone / site2Site-tunnel / ...)!

mceclip6.png

 

Bekræftelse af Firewall-reglerne:

Nu bekræfter vi, at vi har 2 meget vigtige Firewall regler:

Configuration -> Security Policy -> Policy Control

De pågældende regler er følgende standardregler:

IPSec_VPN_Outgoing
IPSec_VPN_to_Device

mceclip7.png

 

Opsætning af VPN Gateway

Nu kan vi konfigurere VPN Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Gateway

Klik på "Tilføj"

mceclip8.png

og udfyld følgende:

Som "Forhåndsnøgle" brugte jeg "123456789", men du kan naturligvis bruge hvad du vil.

mceclip9.png

mceclip10.png

som "Tilladt bruger" Du kan vælge den bruger eller den gruppe, som vi oprettede i første trin

( Brugeropsætning )

 

Opsætning af VPN-forbindelsen

I dette trin konfigurerer vi VPN-forbindelsen til Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Connection

Klik på "Tilføj"

mceclip11.png

og udfyld de nødvendige oplysninger.

I dette scenarie aktiverede jeg "Aktivér NetBIOS-transmission via IPSec", fordi jeg brugte en app, der arbejdede med NetBIOS-navneopløsning.

mceclip12.png

mceclip13.png

Det er dette og nu videre til konfigurationen på Android-enheden.

 

Konfiguration på din Android

Adgang til VPN-menuen:

Brug dropdown-adgangen og vælg det lille "gear" -symbol.

mceclip14.png

Vælg "Netværk & Internet"

mceclip15.png

Klik på "Avanceret"

mceclip16.png

og vælg "VPN"

mceclip17.png

 

Tilføjelse af VPN-forbindelsen:

Klik på symbolet "+"

mceclip18.png

og udfyld oplysningerne fra VPN-forbindelsen, som vi oprettede tidligere, og klik på "Gem".

( Oprettelse af en VPN-forbindelse )

Som IPSec-identifikator Du kan placere næsten! hvad som helst.

! Identifikatoren skal være unik pr. Enhed!

mceclip19.png

 

Test af VPN-forbindelsen:

Vælg VPN og klik på "Opret forbindelse"

mceclip20.png

mceclip21.png

Og vi er færdige.

 

Artikler i denne sektion

Var denne artikel en hjælp?
1 ud af 6 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.