Nebula VPN - Configurazione di L2TP su un firewall Nebula con Android, iOS, Windows e Linux Ubuntu

Avviso importante:
Gentile cliente, si prega di notare che utilizziamo la traduzione automatica per fornire articoli nella vostra lingua locale. Non tutto il testo può essere tradotto accuratamente. Se ci sono domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, si prega di rivedere l'articolo originale qui:Versione originale

Questo articolo mostra come creare un tunnel L2TP verso il firewall / gateway Nebula (USG FLEX, ATP), tramite il telefono cellulare o il PC/computer. Come configurare gli utenti VPN, l'NCC e i client (Windows, MacOS, Linux Ubuntu, iPhone iOS e come testare i risultati.

Tabella dei contenuti

1) Configurare L2TP su Nebula Cloud Center

1.1 Abilitazione e configurazione della VPN remota

1.2 Configurare gli utenti dell'autenticazione cloud

2) Configurare L2TP su Windows 10

3) Configurare L2TP su MacOS

4) Configurare L2TP su Linux Ubuntu

5) Configurare L2TP su iPhone iOS

6) Testare il risultato

6.1 Su Windows 10

6.2 Su MAC OS

6.3 Su Linux Ubuntu

6.4 Su iPhone

6.5 Su Android

Figura 1 L2TP su IPSec VPN

Nella Figura 1, ci sono più client che vogliono accedere al server che si trova dietro il Firewall. A tal fine, i client stabiliscono un tunnel VPN L2TP over IPSec verso il Firewall.
mceclip0.png

Figura 1 VPN L2TP su IPSec

Tutti gli indirizzi IP di rete e le subnet mask sono utilizzati come esempi in questo articolo. Si prega di sostituirli con gli indirizzi IP e le subnet mask della propria rete. In questo esempio sono stati testati gateway, switch e AP Nebula con l'ultima versione del firmware su Nebula Center Control (NCC).

1) Configurare L2TP su Nebula Cloud Center

1.1 Abilitare e configurare la VPN remota

Andare a

"Firewall > Configure > Remote access VPN" 

e configurare i parametri.

Client Server VPN: Cliente L2TP su IPSec

Sottorete VPN client: 192.168.100.0/24

Server dei nomi DNS: Utilizzare "Specificare nameserver..." e selezionare Google DNS e/o l'indirizzo del gateway LAN della sottorete LAN primaria del firewall.

WINS: Nessun server WINS

Segreto:

Autenticazione: Autenticazione Nebula Cloud
mceclip1.png


Fare clic su "Personalizzato" e assicurarsi di aver selezionato "Predefinito" per far funzionare, ad esempio, il PC Windows.



Quindi fare clic su Salva.

1.2 Configurare gli utenti dell'autenticazione cloud

Andare a

Organization-wide > Configure > Cloud authentication 

selezionare il tipo di account "Utente VPN" e creare (aggiungere) un utente.

Aggiungete l'indirizzo e-mail, il nome utente, selezionate una password e consentite all'utente di accedere alla VPN tramite "VPN Access". Non dimenticare di autorizzare l'utente all'organizzazione o al sito e preferisco poter accedere tramite il nome utente o l'e-mail.
Nota: se si desidera che questo account acceda solo a un sito specifico tramite L2TP, è possibile selezionare Siti specificati nella sezione Autorizzati.

  1. Fare clic su Salva e assicurarsi che lo stato di configurazione del firewall sia aggiornato.

2) Configurare L2TP su Windows 10

  1. Creare un profilo VPN. dyn_repppp_2
  2. Configurare le informazioni richieste e fare clic su Salva.
    mceclip3.png

3) Configurare L2TP su MacOS

  1. Creare un profilo VPN.
    "System Preferences > Network"
    mceclip4.png
  2. Configurare le informazioni necessarie, tra cui l'IP pubblico del firewall e il nome dell'account. Fare clic su Impostazioni di autenticazione per impostare le password e un segreto condiviso (chiave precondivisa).
    mceclip5.png
    mceclip6.png
  3. Fare clic su Avanzate e selezionare "Invia tutto il traffico tramite connessione VPN".
    mceclip7.png
    Se avete problemi con l'instradamento del traffico VPN, potete anche impostare l'IP, la maschera di sottorete e il gateway su statico in "TCP/IP":

mceclip0.png

4) Configurare L2TP su Linux Ubuntu

  1. Creare una connessione VPN.
    "Settings > Network > VPN" and choose L2TP
    mceclip8.png
  2. Configurare le informazioni necessarie, tra cui l'IP pubblico del firewall, il nome dell'account e la password.
    mceclip9.png
  3. Configurare la chiave pre-condivisa.

    Anche "3des-sha1-modp1024" per la Fase 1 e "3des-sha1" per la Fase 2.
    mceclip10.png

5) Configurare L2TP su iPhone iOS

  1. Creare la connessione VPN.
    mceclip11.png

Per Android 10:

  1. Creare una connessione VPN.
    mceclip12.png
  2. Fare clic su Connetti.
    mceclip13.png

6) Testare il risultato

6.1 Su Windows 10


mceclip14.png
Eseguire il ping del server
mceclip15.png
Sul firewall,

"Firewall > Monitor > VPN connection".

mceclip16.png

6.2 Su MAC OS


mceclip17.png
Ping del server
mceclip18.png
Su Firewall, "Firewall > Monitor > Connessione VPN".
mceclip19.png

6.3 Su Linux Ubuntu

Aprite il terminale e utilizzate i comandi "ifconfig".
mceclip20.png
Eseguire il ping del server
mceclip21.png
Su Firewall, "Firewall > Monitor > Connessione VPN".
mceclip22.png

6.4 Su iPhone


mceclip24.png
Ping del server
mceclip25.png
Su Firewall, "Gateway di sicurezza > Monitoraggio > Connessione VPN".
mceclip26.png

6.5 Su Android


mceclip27.png


Ping del server
mceclip28.png


Su Firewall,

"Firewall > Monitor > VPN connection".

mceclip29.png

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 2 su 11
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.