Zyxel Firewall [VPN] - Warum kann ich nach dem Update auf macOS Sonoma keine VPN-Verbindung aufbauen?

Wichtiger Hinweis:
Sehr geehrte Kundin, sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzung verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Es kann sein, dass nicht alle Texte korrekt übersetzt werden. Wenn es Fragen oder Unstimmigkeiten bezüglich der Genauigkeit der Informationen in der übersetzten Version gibt, lesen Sie bitte den Originalartikel hier:Originalversion

Dieser Artikel enthält eine Anleitung zur Behebung von VPN-Verbindungsproblemen, die nach einem Upgrade auf macOS Sonoma auftreten können. Er gilt für die folgenden Zyxel Firewall-Serien: ATP, USG FLEX und USG FLEX H. Und beantwortet die Frage Warum kann ich nach dem Upgrade auf macOS Sonoma keine VPN-Verbindung aufbauen? Wie kann ich dieses Problem lösen?

topology.png

Antwort:

Da es Änderungen an den VPN-Phase-1- und Phase-2-Parametern für den nativen VPN-Client von macOS Sonoma gibt, ändern Sie diese bitte entsprechend, damit das Remote-VPN funktioniert.

Einstellungen des USG Flex/ATP Firewall-Modells:

Bitte navigieren Sie zu Konfiguration > VPN > IPsec > VPN Gateway > Um die VPN-Phase-1-Einstellung hinzuzufügen. Konfigurieren Sie die Einstellungen für die Phase 1 Verschlüsselung und Authentifizierung auf AES256/SHA256 DH2/DH14/DH19.

VPN_Gateway_phase1.png

Navigieren Sie zu Konfiguration > VPN > IPsec > VPN-Verbindung > So fügen Sie die Einstellung für die VPN-Phase 2 hinzu. Bitte konfigurieren Sie die Einstellungen für Phase 2 Verschlüsselung und Authentifizierung auf AES256/SHA256 Perfect Forward Secrecy (PFS): Keine.

VPN_Connection_phase2.png

Einstellungen des USG Flex H-Firewall-Modells:

Navigieren Sie zu VPN > IPsec VPN > Zum Einstellen der IKEv2-Informationen, wie unten gezeigt:

gui.png
gui-2--.png

Konfigurieren Sie die Einstellungen für Phase 1 Verschlüsselung und Authentifizierung auf AES256/SHA256 DH2/DH14/DH21 und für Phase 2 Verschlüsselung und Authentifizierung auf AES256/SHA256 Perfect Forward Secrecy (PFS) : Keine.

gui-2_.png

Laden Sie das VPN-Konfigurationsskript .mobileconfig-Datei auf das Mac-Gerät herunter.

download VPN script.png

Mac-Geräteeinstellungen:

Bitte navigieren Sie zu Systemeinstellungen > Datenschutz und Sicherheit , um das Profil zu installieren.

image.png

Erlauben Sie die Installation der Skriptdatei.

image.png

Bearbeiten Sie das IKEv2-VPN-Profil, wählen Sie "Benutzerauthentifizierung" und dann "Benutzername". Geben Sie anschließend den Benutzernamen und das Kennwort ein.

image.png

Geben Sie das Kennwort für das Mac-Gerät ein und klicken Sie auf OK.

image-cef24aad600ab-0876.png

Bitte navigieren Sie zu Systemeinstellungen > VPN und bearbeiten Sie das Profil.

image-ede49e8b35da2-75a6.png

Wählen Sie Benutzerauthentifizierung zu Benutzername und geben Sie den Benutzernamen und das Kennwort ein.

image-919288b5e499d-39ec.png

Wählen Sie die IKEv2-VPN-Verbindung erfolgreich.

image-eeb04fae426d9-25d0.png

Wie können Sie das Ergebnis überprüfen?

USG Flex/ATP-Firewall:

Bitte navigieren Sie zum Pfad: Monitor > VPN Monitor> IPSec, Sie werden feststellen, dass die IKEv2 VPN-Verbindung hergestellt wurde.

vpn connection.png

USG Flex H-Firewall:

Bitte navigieren Sie zu dem Pfad: VPN-Status > IPsec VPN > Remote Access VPN, Sie werden feststellen, dass die IKEv2 VPN-Verbindung aufgebaut wurde.

vpn result.png

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 3 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.