Kuinka määrittää IPSec-tunneli 802.1X-todennuksella Androidille?

Tässä artikkelissa tarkastellaan kuinka määritetään IPSec VPN-tunneli xAuth-sovelluksella Android-laitteelle.

Jatkamme seuraavia vaiheita:

 

Zyxel USG / ATP / VPN-määritykset

Kokoonpano Android-laitteellasi

 

Zyxel USG / ATP / VPN-määritykset

Ole hyvä ja kirjaudu sisään laitteeseesi.

Oletusasetukset:

 

IP 192.168.1.1
käyttäjä admin
Salasana 1234

 

Objektin asetus:

Käyttäjän asennus:

Configuration -> User/group -> User

Napsauta "Lisää"

mceclip0.png

ja täytä tarvittavat tiedot.

Tässä esimerkissä käytän:

Käyttäjätunnus: VPN-testi
Käyttäjätyyppi: käyttäjä
Salasana: test1234

Lisäksi voit muuttaa aikaa, jolla käyttäjä voi pysyä kirjautuneena sisään todentamatta uudelleen.

Oletusasetus on tässä 1440 minuuttia tai 24 tuntia.

mceclip1.png

Jos haluat käyttää VPN: ää useiden käyttäjien kanssa, voit myös määrittää käyttäjäryhmän.

mceclip2.png

mceclip3.png

 

Tarvittavien osoiteobjektien asettaminen:

Nyt meidän on perustettava joitain osoiteobjekteja, joita tarvitsemme myöhemmin.

Configuration -> Object -> Address/Geo IP -> Address

Napsauta "Lisää"

mceclip4.png

ja luo 2 tarvittavaa objektia:

mceclip5.png

IP-allas, jota käytän, voi vaihdella käyttöesineessäsi!

! (On imPortantai, että etäisyyttä ei käytetä missään muussa rajapinnassa / vyöhykkeessä / Site2Site-tunnelissa / ...)!

mceclip6.png

 

Firewall-sääntöjen vahvistaminen:

Nyt varmistamme, että meillä on 2 hyvin ImPortant Firewall sääntöä:

Configuration -> Security Policy -> Policy Control

Kyseiset säännöt ovat seuraavat oletussäännöt:

IPSec_VPN_Outgoing
IPSec_VPN_to_Device

mceclip7.png

 

VPN Gateway asettaminen

Nyt voimme asentaa VPN Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Gateway

Napsauta "Lisää"

mceclip8.png

ja täytä seuraava:

Kuten "Preshared-Key" käytin "123456789", mutta voit tietysti käyttää mitä haluat.

mceclip9.png

mceclip10.png

nimellä "Sallittu käyttäjä" Voit valita käyttäjän tai ryhmän, jonka loimme ensimmäisessä vaiheessa

( Käyttäjän asetukset )

 

VPN-yhteyden määrittäminen

Tässä vaiheessa määritämme VPN-yhteyden Gateway: lle.

Configuration -> VPN -> IPSec VPN -> VPN Connection

Napsauta "Lisää"

mceclip11.png

ja täytä tarvittavat tiedot.

Tässä skenaariossa aktivoin "Ota NetBIOS-lähetys käyttöön IPSecin kautta", koska käytin sovellusta, joka työskenteli NetBIOS-nimitarkkuuden kanssa.

mceclip12.png

mceclip13.png

Se on tämä ja nyt Android-laitteen kokoonpanossa.

 

Kokoonpano Android-laitteellasi

VPN-valikon avaaminen:

Käytä pudotusvalintaa ja valitse pieni "vaihde" -symboli.

mceclip14.png

Valitse "Verkko ja Internet"

mceclip15.png

Napsauta "Advanced"

mceclip16.png

ja valitse "VPN"

mceclip17.png

 

VPN-yhteyden lisääminen:

Napsauta "+" -merkkiä

mceclip18.png

ja täytä tiedot aiemmin luomasta VPN-yhteydestä ja napsauta "Tallenna".

( VPN-yhteyden luominen )

IPSec-tunnisteena voit laittaa melkein! mitä tahansa.

! Tunnisteen on oltava yksilöllinen laitteelta!

mceclip19.png

 

VPN-yhteyden testaaminen:

Valitse VPN ja napsauta "Yhdistä"

mceclip20.png

mceclip21.png

Ja olemme valmiita.

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
1/6 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.