Zyxel Firewall [VPN] - ¿Por qué no puedo establecer una conexión VPN después de actualizar a macOS Sonoma?

Aviso importante:
Estimado cliente, tenga en cuenta que utilizamos traducción automática para proporcionar artículos en su idioma local. Es posible que no todo el texto se traduzca con exactitud. Si hay preguntas o discrepancias sobre la exactitud de la información en la versión traducida, por favor revise el artículo original aquí:Versión Original

Este artículo guía a resolver problemas de conexión VPN que pueden surgir después de actualizar a macOS Sonoma. Se aplica a las siguientes series de Firewall Zyxel: ATP, USG FLEX y USG FLEX H. Y responde a la pregunta ¿Por qué no puedo establecer una conexión VPN después de actualizar a macOS Sonoma? ¿Cómo solucionar este problema?

topology.png

Respuesta:

Dado que hay cambios en los parámetros VPN Fase 1 y Fase 2 para el cliente VPN nativo de macOS Sonoma, por favor modifíquelos en consecuencia para permitir que la VPN remota funcione.

Configuración del modelo de cortafuegos USG Flex/ATP:

Por favor, navegue hasta Configuración > VPN > IPsec > Puerta de enlace VPN > Para añadir el ajuste de fase 1 de VPN. Configure los ajustes de cifrado y autenticación de fase 1 en AES256/SHA256 DH2/DH14/DH19.

VPN_Gateway_phase1.png

Vaya a Configuración > VPN > IPsec > Conexión VPN > Para añadir la configuración de la fase 2 de la VPN. Configure el cifrado y la autenticación de la fase 2 como AES256/SHA256 Perfect Forward Secrecy (PFS): Ninguno.

VPN_Connection_phase2.png

Configuración del modelo de cortafuegos USG Flex H:

Vaya a VPN > IPsec VPN > Para configurar la información relacionada con IKEv2, como se muestra a continuación:

gui.png
gui-2--.png

Configure los parámetros de cifrado y autenticación de la fase 1 en AES256/SHA256 DH2/DH14/DH21 y los parámetros de cifrado y autenticación de la fase 2 en AES256/SHA256 Perfect Forward Secrecy(PFS) : Ninguno.

gui-2_.png

Descargue el archivo de script de configuración VPN .mobileconfig en el dispositivo Mac.

download VPN script.png

Configuracióndel dispositivo Mac:

Vaya a Ajustes del sistema > Privacidad y seguridad para instalar el perfil.

image.png

Permitir instalar el archivo de script.

image.png

Edite el perfil VPN IKEv2, seleccione "Autenticación de usuario" y, a continuación, "Nombre de usuario". A continuación, introduzca el nombre de usuario y la contraseña.

image.png

Escriba la contraseña del dispositivo Mac y haga clic en Aceptar.

image-cef24aad600ab-0876.png

Vaya a Configuración del sistema > VPN y edite el perfil.

image-ede49e8b35da2-75a6.png

Elija Autenticación de usuario en Nombre de usuario y escriba el nombre de usuario y la contraseña.

image-919288b5e499d-39ec.png

Marque la conexión VPN IKEv2 con éxito.

image-eeb04fae426d9-25d0.png

¿Cómo verificar el resultado?

Cortafuegos USG Flex/ATP:

Navegue hasta la ruta Monitor > VPN Monitor> IPSec, comprobará que se ha establecido la conexión VPN IKEv2.

vpn connection.png

Cortafuegos USG Flex H:

Vaya a la ruta VPN Status > IPsec VPN > Remote Access VPN, verá que se ha establecido la conexión VPN IKEv2.

vpn result.png

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 0 de 3
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.