Tärkeä huomautus: |
Tämä artikkeli opastaa VPN-yhteysongelmien ratkaisemiseen, joita voi esiintyä macOS Sonoma -käyttöjärjestelmän päivittämisen jälkeen. Se koskee seuraavia Zyxel-palomuurisarjoja: ATP, USG FLEX ja USG FLEX H. Ja vastaa kysymykseen Miksi en voi muodostaa VPN-yhteyttä macOS Sonoma -käyttöjärjestelmään päivittämisen jälkeen? Miten tämä ongelma ratkaistaan?
Vastaus:
Koska macOS Sonoman natiivin VPN-asiakkaan VPN Phase 1 ja Phase 2 -parametreihin on tehty muutoksia, muokkaa niitä vastaavasti, jotta etä-VPN toimii.
USG Flex/ATP-palomuurin malliasetukset:
Siirry kohtaan Configuration (Määritys) > VPN > IPsec > VPN Gateway > VPN phase 1 -asetuksen lisääminen. Määritä vaiheen 1 salaus- ja todennusasetuksiksi AES256/SHA256 DH2/DH14/DH19.
Siirry kohtaan Configuration (Määritys) > VPN > IPsec > VPN Connection (VPN-yhteys ) > Lisää VPN-vaiheen 2 asetus. Määritä vaiheen 2 salaus- ja todennusasetuksiksi AES256/SHA256 Perfect Forward Secrecy(PFS) : Ei ole.
USG Flex H -palomuurin malliasetukset:
Siirry kohtaan VPN > IPsec VPN > Aseta IKEv2:een liittyvät tiedot alla esitetyllä tavalla:
Määritä vaiheen 1 salaus- ja todennusasetuksiksi AES256/SHA256 DH2/DH14/DH21 ja vaiheen 2 salaus- ja todennusasetuksiksi AES256/SHA256 Perfect Forward Secrecy(PFS) : Ei ole.
Lataa VPN-konfigurointiskripti .mobileconfig-tiedosto Mac-laitteeseen.
Mac-laitteen asetukset:
Siirry kohtaan Järjestelmäasetukset > Tietosuoja ja turvallisuus asentaaksesi profiilin.
Salli skriptitiedoston asentaminen.
Muokkaa IKEv2 VPN -profiilia, valitse 'Käyttäjän todennus' ja valitse sitten 'Käyttäjänimi'. Syötä tämän jälkeen käyttäjänimi ja salasana.
Kirjoita Mac-laitteen salasana ja valitse OK.
Siirry kohtaan Järjestelmäasetukset > VPN ja muokkaa profiilia.
Valitse Käyttäjän todennus kohtaan Käyttäjänimi ja kirjoita käyttäjänimi ja salasana.
Valitse IKEv2 VPN-yhteys onnistuneesti.
Miten tulos voidaan tarkistaa?
USG Flex/ATP-palomuuri:
Siirry polkuun: Monitor > VPN Monitor> IPSec, huomaat, että IKEv2 VPN-yhteys on muodostettu.
USG Flex H -palomuuri:
Siirry polkuun: VPN Status > IPsec VPN > Remote Access VPN, huomaat, että IKEv2 VPN-yhteys on muodostettu.

















Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.