Vigtig meddelelse: |
Denne artikel viser dig, hvordan du forbinder mobiltelefoner (Android og iPhone (iOS)) med IKEv2 PSK (forhåndsdelt nøgle) i stedet for L2TP. For i Android 12 og senere er L2TP-understøttelse ikke længere tilgængelig. Denne artikel vil også se på, hvordan man opsætter IKEv2 PSK for iOS-brugere.
Først skal vi sætte tunnelen op på vores firewall; i dette tilfælde er firewallen en ATP200 med fw 5.31.
Firewall: Opsætning af VPN-gateway (fase 1)
- Log ind på din enhed ved hjælp af GUI
- Gå til "Konfiguration > VPN > IPSec VPN > VPN Gateway"
- Klik på "Tilføj"
- Klik på "Aktiver"
- Giv den et navn
- Vælg IKEv2
- Vælg din WAN-grænseflade
- Indstil Peer Gateway-adressen til "Dynamic"
- Indstil en forhåndsdelt nøgle "PSK"
I "Fase 1-indstillinger" skal vi ændre de avancerede indstillinger
- Tilføj kryptering og autentificering i henhold til billedet nedenfor
- Tilføj nøglegruppe i henhold til billedet nedenfor
- Deaktiver to-faktor-autentificering
- Klik på "OK"
Bemærk: Til IOS 17 bruges en nøglegruppe: DH19 skal bruges
Firewall: Opsætning af VPN-forbindelse (fase 2)
Gå til fanen "VPN-forbindelse", og klik på "Tilføj".
- Klik på "Tilføj"
- Klik på "Aktiver"
- Giv den et navn
- Vælg "Fjernadgang (serverrolle)"
- Vælg den gateway, vi oprettede i det foregående trin
- Vælg "Local Policy", det undernet, du vil oprette forbindelse til med VPN'en
Aktivér Configuration Payload - Dette afsnit er obligatorisk for iOS. Hvis du bruger Android, er det valgfrit.
I "Fase 2-indstillinger" skal vi ændre de avancerede indstillinger
- Tilføj kryptering og autentificering i henhold til billedet nedenfor
- Tilføj nøglegruppe i henhold til billedet nedenfor
- Klik på "OK"
Bemærk! Du kan også bruge DH2 og DH14 i både "Fase 1"- og "Fase 2"-indstillingerne, hvis andre enheder (f.eks. gamle Android-telefoner) ikke kan oprette forbindelse.
Mobil: Konfigurer på Android
- Indstillinger
- Gå ind i VPN, og gå til VPN-indstillinger
- Tilføj en ny VPN-forbindelse
- Skriv et navn
- Vælg IKEv2/IPSec PSK
- Indtast IP eller FQDN fra WAN-grænsefladen på din firewall
- Indtast IPSec-identifikator (hvis du ikke har ændret noget på firewallen, skal du lade 0.0.0.0 stå)
- Indtast den forhåndsdelte nøgle (den samme som du indtastedepå firewallen)
- Klik på "Gem"
- Vælg den nyoprettede VPN, og klik på "Connect".
I nogle versioner af VPN er feltet "DNS Server" tilgængeligt i de avancerede indstillinger. Du kan lade dette felt være tomt, hvis du ikke har ændret noget på firewallen i feltet "Indhold", som i figuren nedenfor. Ellers skal du angive den samme værdi i feltet "DNS Server" som i feltet "Content".
I tilfælde af en vellykket forbindelse vil VPN-statussen på din mobil være "Forbundet".
Mobil: Konfigurer på iOS
Bemærkninger: Siden udgivelsen af iOS 18 har brugere rapporteret om problemer med at oprette forbindelse til eksterne VPN'er, der er konfigureret via .mobileconfig-filer. VPN-forbindelsen kan ikke oprettes, hvilket gør det nødvendigt at oprette en manuel profil som et alternativ.
Løsning på problemet:
Rediger .mobileconfig-filen:
Åbn .mobileconfig-filen ved hjælp af en teksteditor som Notepad.
Find de følgende linjer:
LocalIdentifier
Ændr linjerne, så de indeholder en specifik identifikator:
LocalIdentifier Zyxel
Gem ændringerne, og indsæt den opdaterede .mobileconfig-fil på din iOS-enhed.
- Indstillinger
- Gå ind i VPN'en, og gå til VPN-indstillinger
- Tilføj en ny VPN-forbindelse
- Vælg IKEv2
- Indtast navnet
- Indtast IP eller FQDN fra WAN-grænsefladen på din firewall
- Indtast Remote ID (Hvis du ikke har ændret noget på firewallen, skal du lade 0.0.0.0 stå)
- Vælg Brugergodkendelse "Ingen"
- Deaktiver "Brugercertificering"
- Indtast den forhåndsdelte nøgle (den samme som du indtastedepå firewallen)
- Klik på "Done"
- Vælg den nyoprettede VPN, og klik på "Connect".
Du kan tjekke forbindelsesstatus i firewallindstillingerne (under Konfiguration -> VPN -> IPSec VPN, så vil du se det grønne symbol, hvis der er forbindelse).
Du kan også se forbindelsen under Monitor -> Logs.

Kommentarer
0 kommentarerLog ind for at kommentere.