Zyxel VPN [SecuExtender] - si le certificat a expiré dans Nebula Firewall et SecuExtender VPN ne se connecte plus.

Vous avez d’autres questions ? Envoyer une demande

Avis important :
Chers clients, sachez que nous utilisons la traduction automatique pour vous fournir des articles dans votre langue locale. Il se peut que certains textes ne soient pas traduits correctement. En cas de questions ou de divergences sur l'exactitude des informations contenues dans la version traduite, veuillez consulter l'article original ici: Version originale

Dans cet article, nous expliquons les étapes à suivre si le certificat par défaut de votre Security Gateway a expiré, ce qui vous empêche d'établir une connexion VPN. Ce guide s'applique à la fois à la version ancienne du VPN Zyxel SecuExtender et à ses variantes prises en charge.

La première étape est identique pour les deux clients


Naviguez vers Nebula > Firewall > Configure > Remote Access VPN et soumettez une demande à Nebula pour le script de configuration IKEv2. Une fois la demande envoyée, vous recevrez un e-mail contenant le script de configuration pour SecuExtender (version 7.7). Le script sera nommé de la manière suivante : "IKEv2-nebula-6" :
IKEv2-nebula-697744d4.d2ns-nbl.com.tgb


ClientSecuExtender v7.7 (sur abonnement)

Naviguez vers Configuration > Importer et utilisez le fichier script que vous avez reçu de Nebula. Une fois le script importé avec succès, vous devriez être en mesure d'établir une connexion avec la passerelle Nebula distante.

Pour SecuExtender perpétuel (v3.8)

  • Ouvrez le fichier tgb reçu dans un éditeur de texte et obtenez un certificat à partir de celui-ci.
  • Changez le fichier de .tgb en .txt et ouvrez-le avec Notepad.
  • Conservez le contenu entre "BEGIN CERTIFICATE" et "END CERTIFICATE" et supprimez le reste du contenu, puis sauvegardez-le en tant que fichier .crt.



Vous aurez alors un certificat dans le fichier crt et vous pourrez ajouter manuellement un nouveau profil IKEv2 avec la modification suivante :

  • IKE Auth
  • Passerelle distante = nebula-697744d4.d2ns-nbl.com
  • Intégrité : EAP

    Cryptographie :

  • Chiffrement = AES CBC 256
  • Intégrité = SHA2 256
  • Groupe de clés = DH19

Protocole

ID distant = DNS nebula-697744d4.d2ns-nbl.com

Certificat
Ajoutez un certificat à partir du fichier CRT qui vient d'être créé.

Sélectionner le format PEM Parcourir le fichier CRT créé Appliquer
Modifier les paramètres de l'AS de l'enfant
  • Mettre à jour les paramètres de cryptographie :
Ajouter un script pour ouvrir la page2FA dans l'onglet Automation :


Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Partager