Aviso importante: |
Este artículo guía a resolver problemas de conexión VPN que pueden surgir después de actualizar a macOS Sonoma. Se aplica a las siguientes series de Firewall Zyxel: ATP, USG FLEX y USG FLEX H. Y responde a la pregunta ¿Por qué no puedo establecer una conexión VPN después de actualizar a macOS Sonoma? ¿Cómo solucionar este problema?
Respuesta:
Dado que hay cambios en los parámetros VPN Fase 1 y Fase 2 para el cliente VPN nativo de macOS Sonoma, por favor modifíquelos en consecuencia para permitir que la VPN remota funcione.
Configuración del modelo de cortafuegos USG Flex/ATP:
Por favor, navegue hasta Configuración > VPN > IPsec > Puerta de enlace VPN > Para añadir el ajuste de fase 1 de VPN. Configure los ajustes de cifrado y autenticación de fase 1 en AES256/SHA256 DH2/DH14/DH19.
Vaya a Configuración > VPN > IPsec > Conexión VPN > Para añadir la configuración de la fase 2 de la VPN. Configure el cifrado y la autenticación de la fase 2 como AES256/SHA256 Perfect Forward Secrecy (PFS): Ninguno.
Configuración del modelo de cortafuegos USG Flex H:
Vaya a VPN > IPsec VPN > Para configurar la información relacionada con IKEv2, como se muestra a continuación:
Configure los parámetros de cifrado y autenticación de la fase 1 en AES256/SHA256 DH2/DH14/DH21 y los parámetros de cifrado y autenticación de la fase 2 en AES256/SHA256 Perfect Forward Secrecy(PFS) : Ninguno.
Descargue el archivo de script de configuración VPN .mobileconfig en el dispositivo Mac.
Configuracióndel dispositivo Mac:
Vaya a Ajustes del sistema > Privacidad y seguridad para instalar el perfil.
Permitir instalar el archivo de script.
Edite el perfil VPN IKEv2, seleccione "Autenticación de usuario" y, a continuación, "Nombre de usuario". A continuación, introduzca el nombre de usuario y la contraseña.
Escriba la contraseña del dispositivo Mac y haga clic en Aceptar.
Vaya a Configuración del sistema > VPN y edite el perfil.
Elija Autenticación de usuario en Nombre de usuario y escriba el nombre de usuario y la contraseña.
Marque la conexión VPN IKEv2 con éxito.
¿Cómo verificar el resultado?
Cortafuegos USG Flex/ATP:
Navegue hasta la ruta Monitor > VPN Monitor> IPSec, comprobará que se ha establecido la conexión VPN IKEv2.
Cortafuegos USG Flex H:
Vaya a la ruta VPN Status > IPsec VPN > Remote Access VPN, verá que se ha establecido la conexión VPN IKEv2.

















Comentarios
0 comentariosInicie sesión para dejar un comentario.