Wichtiger Hinweis: |
Dieser Artikel enthält eine Anleitung zur Behebung von VPN-Verbindungsproblemen, die nach einem Upgrade auf macOS Sonoma auftreten können. Er gilt für die folgenden Zyxel Firewall-Serien: ATP, USG FLEX und USG FLEX H. Und beantwortet die Frage Warum kann ich nach dem Upgrade auf macOS Sonoma keine VPN-Verbindung aufbauen? Wie kann ich dieses Problem lösen?
Antwort:
Da es Änderungen an den VPN-Phase-1- und Phase-2-Parametern für den nativen VPN-Client von macOS Sonoma gibt, ändern Sie diese bitte entsprechend, damit das Remote-VPN funktioniert.
Einstellungen des USG Flex/ATP Firewall-Modells:
Bitte navigieren Sie zu Konfiguration > VPN > IPsec > VPN Gateway > Um die VPN-Phase-1-Einstellung hinzuzufügen. Konfigurieren Sie die Einstellungen für die Phase 1 Verschlüsselung und Authentifizierung auf AES256/SHA256 DH2/DH14/DH19.
Navigieren Sie zu Konfiguration > VPN > IPsec > VPN-Verbindung > So fügen Sie die Einstellung für die VPN-Phase 2 hinzu. Bitte konfigurieren Sie die Einstellungen für Phase 2 Verschlüsselung und Authentifizierung auf AES256/SHA256 Perfect Forward Secrecy (PFS): Keine.
Einstellungen des USG Flex H-Firewall-Modells:
Navigieren Sie zu VPN > IPsec VPN > Zum Einstellen der IKEv2-Informationen, wie unten gezeigt:
Konfigurieren Sie die Einstellungen für Phase 1 Verschlüsselung und Authentifizierung auf AES256/SHA256 DH2/DH14/DH21 und für Phase 2 Verschlüsselung und Authentifizierung auf AES256/SHA256 Perfect Forward Secrecy (PFS) : Keine.
Laden Sie das VPN-Konfigurationsskript .mobileconfig-Datei auf das Mac-Gerät herunter.
Mac-Geräteeinstellungen:
Bitte navigieren Sie zu Systemeinstellungen > Datenschutz und Sicherheit , um das Profil zu installieren.
Erlauben Sie die Installation der Skriptdatei.
Bearbeiten Sie das IKEv2-VPN-Profil, wählen Sie "Benutzerauthentifizierung" und dann "Benutzername". Geben Sie anschließend den Benutzernamen und das Kennwort ein.
Geben Sie das Kennwort für das Mac-Gerät ein und klicken Sie auf OK.
Bitte navigieren Sie zu Systemeinstellungen > VPN und bearbeiten Sie das Profil.
Wählen Sie Benutzerauthentifizierung zu Benutzername und geben Sie den Benutzernamen und das Kennwort ein.
Wählen Sie die IKEv2-VPN-Verbindung erfolgreich.
Wie können Sie das Ergebnis überprüfen?
USG Flex/ATP-Firewall:
Bitte navigieren Sie zum Pfad: Monitor > VPN Monitor> IPSec, Sie werden feststellen, dass die IKEv2 VPN-Verbindung hergestellt wurde.
USG Flex H-Firewall:
Bitte navigieren Sie zu dem Pfad: VPN-Status > IPsec VPN > Remote Access VPN, Sie werden feststellen, dass die IKEv2 VPN-Verbindung aufgebaut wurde.

















Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.