Zyxel VPN [SecuExtender] – hvis certifikatet er udløbet i Nebula, opretter Firewall og SecuExtender VPN ikke længere forbindelse.

Wichtiger Hinweis:
Sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzungen verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Möglicherweise werden nicht alle Texte korrekt übersetzt. Bei Fragen oder Unstimmigkeiten hinsichtlich der Richtigkeit der Informationen in der übersetzten Version lesen Sie bitte den Originalartikel hier:Originalversion

 

In diesem Artikel erklären wir Ihnen, welche Schritte Sie unternehmen müssen, wenn das Standardzertifikat Ihres Security Gateways abgelaufen ist und Sie keine VPN-Verbindung mehr herstellen können. 

Der erste Schritt ist für beide Clients identisch 

Navigieren Sie zu Nebula > Firewall > Konfigurieren > Remote Access VPN und senden Sie eine Anfrage an Nebula für das IKEv2-Konfigurationsskript. Sobald die Anfrage gesendet wurde, erhalten Sie eine E-Mail mit dem Konfigurationsskript für den abonnementbasierten SecuExtender (Version 7.7). Das Skript hat einen Namen ähnlich wie:
IKEv2-nebula-697744d4.d2ns-nbl.com.tgb


SecuExtender-Client v7.7 (abonnementbasiert)

Navigieren Sie zu „Konfiguration“ > „Importieren“ und verwenden Sie die Skriptdatei, die Sie von Nebula erhalten haben. Sobald das Skript erfolgreich importiert wurde, sollten Sie eine Verbindung mit dem Remote-Gateway Nebula herstellen können.

Für SecuExtender mit unbefristeter Lizenz (v3.8) 

  • Öffnen Sie die erhaltene tgb-Datei in einem Texteditor und rufen Siedarausein Zertifikat ab
  • Ändern Sie die Datei von .tgb in .txt und öffnen Sie sie mit Notepad.
  • Behalten Sie den Inhalt zwischen „BEGIN CERTIFICATE” und „END CERTIFICATE” bei und löschen Sie den Rest des Inhalts. Speichern Sie die Datei dann als .crt-Datei.



Dann haben Siedas Zertifikatin der crt-Datei und können manuell ein neues IKEv2-Profil mit der folgenden Änderung hinzufügen:

  • IKE-Authentifizierung
  • Remote Gateway =nebula-697744d4.d2ns-nbl.com
  • Integrität: EAP

    Kryptografie:

  • Verschlüsselung = AES CBC 256
  • Integrität = SHA2 256
  • Schlüsselgruppe = DH19

Protokoll

Remote-ID = DNSnebula-697744d4.d2ns-nbl.com

Zertifikat 
Fügen Sie ein Zertifikat aus der soeben erstellten CRT-Dateihinzu .

 

Wählen Sie das PEM-Format

Durchsuchen Sie die erstellte CRT-Datei

Übernehmen

Ändern Sie die Einstellungen für untergeordnete SAs

  • Kryptografie-Einstellungen aktualisieren:

Skript zum Öffnender2FA-Seite in der Registerkarte „Automatisierung”hinzufügen:

 

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
0 von 0 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.