Fontos értesítés: |
Ez a cikk útmutatást ad a macOS Sonoma rendszerre való frissítés után felmerülő VPN-kapcsolati problémák megoldásához. A következő Zyxel tűzfal-sorozatokra vonatkozik: ATP, USG FLEX és USG FLEX H. És választ ad a kérdésre: Miért nem tudok VPN-kapcsolatot létrehozni a macOS Sonoma frissítése után? Hogyan oldható meg ez a probléma?
Válasz:
Mivel a macOS Sonoma natív VPN-kliensének VPN Phase 1 és Phase 2 paraméterei megváltoztak, kérjük, módosítsa őket ennek megfelelően, hogy a távoli VPN működhessen.
USG Flex/ATP tűzfal modell beállításai:
Kérjük, navigáljon a Konfiguráció > VPN > IPsec > VPN Gateway > A VPN 1. fázis beállításának hozzáadásához. Kérjük, konfigurálja az 1. fázis titkosítási és hitelesítési beállításait AES256/SHA256 DH2/DH14/DH19-re.
Kérjük, navigáljon a Konfiguráció > VPN > IPsec > VPN kapcsolat > A VPN 2. fázis beállításának hozzáadásához. Kérjük, konfigurálja a 2. fázis titkosítási és hitelesítési beállításait AES256/SHA256 Perfect Forward Secrecy(PFS) : Nincs.
USG Flex H tűzfalmodell beállításai:
Kérjük, navigáljon a VPN > IPsec VPN > Az IKEv2-vel kapcsolatos információk beállításához, az alábbiak szerint:
Kérjük, az 1. fázis titkosítási és hitelesítési beállításait AES256/SHA256 DH2/DH14/DH21-re, a 2. fázis titkosítási és hitelesítési beállításait pedig AES256/SHA256 Perfect Forward Secrecy(PFS) : Nincs.
Töltse le a VPN konfigurációs szkript .mobileconfig fájlt a Mac eszközre.
Mac eszköz beállításai:
A profil telepítéséhez navigáljon a Rendszerbeállítások > Adatvédelem és biztonság menüpontba.
Engedélyezze a szkriptfájl telepítését.
Szerkessze az IKEv2 VPN-profilt, válassza a 'Felhasználói hitelesítés', majd a 'Felhasználónév' lehetőséget. Ezt követően adja meg a felhasználónevet és a jelszót.
Írja be a Mac eszköz jelszavát, majd kattintson az OK gombra.
Navigáljon a Rendszerbeállítások > VPN menüpontra, és szerkessze a profilt.
Válassza a Felhasználói hitelesítés menüpontot a Felhasználónévre, és írja be a felhasználónevet és a jelszót.
Tárcsázza sikeresen az IKEv2 VPN-kapcsolatot.
Hogyan ellenőrizze az eredményt?
USG Flex/ATP tűzfal:
Kérjük, navigáljon az elérési útvonalra: Monitor > VPN Monitor> IPSec, látni fogja, hogy az IKEv2 VPN kapcsolat létrejött.
USG Flex H tűzfal:
Kérjük, navigáljon az alábbi elérési útvonalra: VPN státusz > IPsec VPN > Távoli hozzáférés VPN, látni fogja, hogy az IKEv2 VPN kapcsolat létrejött.