Avviso importante: |
Questo articolo guida alla risoluzione dei problemi di connessione VPN che possono verificarsi dopo l'aggiornamento a macOS Sonoma. Si applica alle seguenti serie di firewall Zyxel: ATP, USG FLEX e USG FLEX H. E risponde alla domanda Perché non riesco a stabilire una connessione VPN dopo l'aggiornamento a macOS Sonoma? Come risolvere questo problema?
Risposta:
Poiché sono state apportate modifiche ai parametri VPN Phase 1 e Phase 2 per il client VPN nativo di macOS Sonoma, modificarli di conseguenza per consentire il funzionamento della VPN remota.
Impostazioni del modello di firewall USG Flex/ATP:
Navigare in Configurazione > VPN > IPsec > Gateway VPN > Aggiungere l'impostazione della fase 1 della VPN. Configurare le impostazioni di crittografia e autenticazione della fase 1 su AES256/SHA256 DH2/DH14/DH19.
Passare a Configurazione > VPN > IPsec > Connessione VPN > Per aggiungere l'impostazione della fase 2 della VPN. Configurare le impostazioni di crittografia e autenticazione della fase 2 su AES256/SHA256 Perfect Forward Secrecy (PFS) : Nessuno.
Impostazioni del modello di firewall USG Flex H:
Navigare in VPN > IPsec VPN > Per impostare le informazioni relative a IKEv2, come mostrato di seguito:
Configurare le impostazioni di crittografia e autenticazione della fase 1 su AES256/SHA256 DH2/DH14/DH21 e le impostazioni di crittografia e autenticazione della fase 2 su AES256/SHA256 Perfect Forward Secrecy(PFS) : Nessuno.
Scaricare il file .mobileconfig dello script di configurazione VPN sul dispositivo Mac.
Impostazionidel dispositivo Mac:
Navigare in Impostazioni di sistema > Privacy e sicurezza per installare il profilo.
Consentire l'installazione del file di script.
Modificare il profilo VPN IKEv2, selezionare "Autenticazione utente", quindi scegliere "Nome utente". Inserire quindi il nome utente e la password.
Digitare la password del dispositivo Mac e fare clic su OK.
Andare in Impostazioni di sistema > VPN e modificare il profilo.
Scegliere Autenticazione utente su Nome utente e digitare il nome utente e la password.
Comporre la connessione VPN IKEv2 con successo.
Come verificare il risultato?
Firewall USG Flex/ATP:
Navigare nel percorso: Monitor > VPN Monitor> IPSec, si scoprirà che la connessione VPN IKEv2 è stata stabilita.
Firewall USG Flex H:
Navigare nel percorso: Stato VPN > VPN IPsec > VPN ad accesso remoto, si può constatare che la connessione VPN IKEv2 è stata stabilita.