Tärkeä huomautus: |
Tässä artikkelissa näytetään, miten voit muodostaa yhteyden matkapuhelimiin (Android ja iPhone (iOS)) IKEv2 PSK:lla (ennalta jaettu avain) L2TP:n sijasta. Koska Android 12:ssa ja sitä uudemmissa versioissa L2TP-tuki ei ole enää käytettävissä. Tässä artikkelissa tarkastellaan myös IKEv2 PSK:n käyttöönottoa iOS-käyttäjille.
Ensin meidän on määritettävä tunneli palomuurissamme; tässä tapauksessa palomuuri on ATP200, jossa on fw 5.31.
Palomuuri: VPN-yhdyskäytävän määrittäminen (vaihe 1)
- Kirjaudu laitteeseen GUI:n avulla
- Siirry kohtaan "Configuration > VPN > IPSec VPN > VPN Gateway".
- Napsauta "Add" (Lisää)
- Napsauta "Enable" (Ota käyttöön)
- Anna sille nimi
- Valitse IKEv2
- Valitse WAN-liitäntäsi
- Aseta vertaisverkon yhdyskäytävän osoitteeksi "Dynamic".
- Aseta jaettu avain "PSK".
"Vaiheen 1 asetuksissa" meidän on muutettava Advance-asetuksia.
- Lisää salaus ja todennus alla olevan kuvan mukaisesti.
- Lisää avainryhmä alla olevan kuvan mukaisesti
- Poista kaksitekijätodennus käytöstä
- Napsauta "OK".
Huomautus: IOS 17:ssä käytetään avainryhmää: DH19 on käytettävä
Palomuuri: VPN-yhteyden määrittäminen (vaihe 2)
Siirry "VPN-yhteys"-välilehdelle ja napsauta "Lisää".
- Napsauta "Lisää"
- Napsauta "Enable" (Ota käyttöön)
- Anna sille nimi
- Valitse "Remote Access (Server Role)"
- Valitse edellisessä vaiheessa luotu yhdyskäytävä
- Valitse "Local Policy", aliverkko, johon haluat muodostaa yhteyden VPN:n avulla.
Enable Configuration Payload - Tämä kohta on pakollinen iOS:lle. Jos käytät Androidia, tämä on valinnainen.
"Vaiheen 2 asetukset" -kohdassa meidän on muutettava Advance-asetuksia.
- Lisää salaus ja todennus alla olevan kuvan mukaisesti
- Lisää avainryhmä alla olevan kuvan mukaisesti
- Napsauta "OK".
Huom! Voit myös käyttää DH2:ta ja DH14:ää sekä "Vaihe 1" että "Vaihe 2" -asetuksissa, jos muut laitteet (kuten vanhat Android-puhelimet) eivät voi muodostaa yhteyttä.
Mobiili: Määritä Androidissa
- Asetukset
- Siirry VPN:ään ja siirry VPN-asetuksiin
- Lisää uusi VPN-yhteys
- Kirjoita nimi
- Valitse IKEv2/IPSec PSK.
- Syötä palomuurin WAN-liitännän IP- tai FQDN-osoite.
- Anna IPSec-tunniste (Jos et ole muuttanut mitään palomuurissa, jätä 0.0.0.0.0).
- Syötä jaettu avain (sama kuin palomuurissa).
- Napsauta "Tallenna"
- Valitse juuri luotu VPN ja napsauta "Connect".
Joissakin VPN-versioissa lisäasetuksissa kenttä "DNS-palvelin" on käytettävissä. Voit jättää tämän kentän tyhjäksi, jos et ole muuttanut mitään palomuurin "Sisältö"-kentässä, kuten alla olevassa kuvassa. Muussa tapauksessa sinun on määritettävä "DNS-palvelin"-kenttään sama arvo kuin "Sisältö"-kenttään.
Onnistuneen yhteyden tapauksessa VPN-tila on matkapuhelimessasi "Yhdistetty".
Mobiili: Määritä iOS:ssä
Huomautuksia: iOS 18:n julkaisun jälkeen käyttäjät ovat raportoineet ongelmista, jotka liittyvät .mobileconfig-tiedostojen
avulla konfiguroituihin etä-VPN-yhteyksiin. VPN-yhteyden muodostaminen ei onnistu, jolloin vaihtoehtona on manuaalinen profiilin luominen.
Korjaustoimenpide: Käyttäjä voi käyttää tätä vaihtoehtoa:
Muokkaa .mobileconfig-tiedostoa:
Avaa .mobileconfig-tiedosto tekstieditorilla, kuten Notepadilla.
Etsi seuraavat rivit:
dyn_repppppppp_0Muokkaa rivejä sisällyttämällä niihin tietty tunniste:
dyn_repppppppp_1Tallenna muutokset ja ota päivitetty .mobileconfig-tiedosto käyttöön iOS-laitteessa.
- Asetukset
- Siirry VPN:ään ja siirry VPN-asetuksiin
- Lisää uusi VPN-yhteys
- Valitse IKEv2
- Kirjoita nimi
- Syötä palomuurin WAN-liitännän IP- tai FQDN-osoite.
- Anna etätunnus (jos et ole muuttanut mitään palomuurissa, jätä 0.0.0.0.0).
- Valitse Käyttäjän todennus "Ei mitään"
- Poista käytöstä "Käyttäjän varmennus"
- Syötä jaettu avain (sama kuin palomuurissa).
- Napsauta "Valmis"
- Valitse juuri luotu VPN ja napsauta "Connect".
Voit tarkistaa yhteyden tilan palomuurin asetuksista (kohdassa Configuration -> VPN -> IPSec VPN, silloin näet vihreän symbolin, jos yhteys on muodostettu).
Yhteyden näet myös kohdasta Monitor -> Logs (Valvonta -> Lokit).