Come configurare un tunnel IPSec con autenticazione 802.1X su Android?

In questo articolo, daremo un'occhiata a come configurare un tunnel VPN IPSec con xAuth su un dispositivo Android.

Andremo oltre i seguenti passi:

Configurazione di Zyxel USG / ATP / VPN

Configurazione sul tuo Android

Configurazione di Zyxel USG / ATP / VPN

Accedi al tuo dispositivo.

Impostazioni predefinite:

IP 192.168.1.1
Utente Admin
Parola d'ordine 1234

Configurazione dell'oggetto:

Configurazione utente:

Configuration -> User/group -> User

Clicca su "Aggiungi"

mceclip0.png

e compilare le informazioni necessarie.

In questo esempio utilizzo:

Nome utente: vpn-test
Tipologia di utente: utente
Parola d'ordine: test1234

Inoltre, è possibile modificare il tempo in cui l'utente può rimanere connesso senza riautenticazione.

L'impostazione predefinita qui è 1440 minuti o 24 ore.

mceclip1.png

Se si desidera utilizzare la VPN con più utenti, è anche possibile impostare un gruppo di utenti.

mceclip2.png

mceclip3.png

Impostazione degli oggetti indirizzo necessari:

Ora dobbiamo impostare alcuni oggetti indirizzo di cui avremo bisogno in seguito.

Configuration -> Object -> Address/Geo IP -> Address

Clicca su "Aggiungi"

mceclip4.png

e crea i 2 oggetti necessari:

mceclip5.png

Il pool IP che sto usando può differire nel tuo caso d'uso!

! (È imPortant che l'intervallo non viene utilizzato da nessun'altra interfaccia / zona / tunnel sito 2 / ...)!

mceclip6.png

Conferma delle regole Firewall:

Ora confermiamo che abbiamo 2 regole molto ImPortant Firewall:

Configuration -> Security Policy -> Policy Control

Le Regole in questione sono le seguenti Regole predefinite:

IPSec_VPN_Outgoing
IPSec_VPN_to_Device

mceclip7.png

Impostazione della VPN Gateway

Ora possiamo configurare la VPN Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Gateway

Clicca su "Aggiungi"

mceclip8.png

e compila quanto segue:

Come "Preshared-Key" ho usato "123456789" ma puoi ovviamente usare quello che vuoi.

mceclip9.png

mceclip10.png

come "Utente consentito" Puoi scegliere l'utente o il gruppo che abbiamo creato nel primo passaggio

( Configurazione utente )

Impostazione della connessione VPN

In questo passaggio, configuriamo la connessione VPN per Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Connection

Clicca su "Aggiungi"

mceclip11.png

e compilare le informazioni necessarie.

In questo scenario, ho attivato "Abilita trasmissione NetBIOS su IPSec", poiché ho utilizzato un'app che funzionava con la risoluzione dei nomi NetBIOS.

mceclip12.png

mceclip13.png

Questo è questo e ora passa alla configurazione sul dispositivo Android.

Configurazione sul tuo Android

Accesso al menu VPN:

Usa l'accesso a discesa e scegli il piccolo simbolo "ingranaggio".

mceclip14.png

Scegli "Rete e Internet"

mceclip15.png

Clicca su "Avanzate"

mceclip16.png

e scegli "VPN"

mceclip17.png

Aggiunta della connessione VPN:

Fai clic sul simbolo "+"

mceclip18.png

e inserire le informazioni dalla connessione VPN che abbiamo creato in precedenza e fare clic su "Salva".

( Creazione di una connessione VPN )

Come identificatore IPSec Puoi mettere quasi! nulla.

! L'identificatore deve essere univoco per dispositivo!

mceclip19.png

Test della connessione VPN:

Scegli la VPN e fai clic su "Connetti"

mceclip20.png

mceclip21.png

E abbiamo finito.

NOTA BENE:

Gentile cliente, tieni presente che utilizziamo la traduzione automatica per fornire articoli nella tua lingua locale. Non tutto il testo può essere tradotto accuratamente. In caso di domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, consultare l'articolo originale qui: Versione originale

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 1 su 6
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.