Wichtiger Hinweis: |
In diesem Artikel erklären wir Ihnen, welche Schritte Sie unternehmen müssen, wenn das Standardzertifikat Ihres Security Gateways abgelaufen ist und Sie keine VPN-Verbindung mehr herstellen können.
Der erste Schritt ist für beide Clients identisch
Navigieren Sie zu Nebula > Firewall > Konfigurieren > Remote Access VPN und senden Sie eine Anfrage an Nebula für das IKEv2-Konfigurationsskript. Sobald die Anfrage gesendet wurde, erhalten Sie eine E-Mail mit dem Konfigurationsskript für den abonnementbasierten SecuExtender (Version 7.7). Das Skript hat einen Namen ähnlich wie:IKEv2-nebula-697744d4.d2ns-nbl.com.tgb
SecuExtender-Client v7.7 (abonnementbasiert)
Navigieren Sie zu „Konfiguration“ > „Importieren“ und verwenden Sie die Skriptdatei, die Sie von Nebula erhalten haben. Sobald das Skript erfolgreich importiert wurde, sollten Sie eine Verbindung mit dem Remote-Gateway Nebula herstellen können.
Für SecuExtender mit unbefristeter Lizenz (v3.8)
- Öffnen Sie die erhaltene tgb-Datei in einem Texteditor und rufen Siedarausein Zertifikat ab.
- Ändern Sie die Datei von .tgb in .txt und öffnen Sie sie mit Notepad.
- Behalten Sie den Inhalt zwischen „BEGIN CERTIFICATE” und „END CERTIFICATE” bei und löschen Sie den Rest des Inhalts. Speichern Sie die Datei dann als .crt-Datei.
Dann haben Siedas Zertifikatin der crt-Datei und können manuell ein neues IKEv2-Profil mit der folgenden Änderung hinzufügen:
- IKE-Authentifizierung
- Remote Gateway =nebula-697744d4.d2ns-nbl.com
-
Integrität: EAP
Kryptografie:
- Verschlüsselung = AES CBC 256
- Integrität = SHA2 256
- Schlüsselgruppe = DH19
Protokoll
Remote-ID = DNSnebula-697744d4.d2ns-nbl.com
Zertifikat
Fügen Sie ein Zertifikat aus der soeben erstellten CRT-Dateihinzu .
Wählen Sie das PEM-Format
Durchsuchen Sie die erstellte CRT-Datei
Übernehmen
Ändern Sie die Einstellungen für untergeordnete SAs
- Kryptografie-Einstellungen aktualisieren:
Skript zum Öffnender2FA-Seite in der Registerkarte „Automatisierung”hinzufügen:

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.