Belangrijke mededeling: |
Dit artikel biedt een stapsgewijze handleiding voor het configureren van IKEv2 Remote Access VPN voor Apple macOS Sonoma-apparaten. Vanwege de verhoogde versleutelingsvereisten van de macOS Sonoma native VPN-client, is het essentieel om het standaard versleutelingsalgoritme aan te passen van AES128 naar AES256 voor het succesvol opzetten van de externe VPN-verbinding. Na het installeren van het provisioningbestand op het MAC-apparaat, worden gebruikers gevraagd om de gebruikersverificatie-instellingen te wijzigen en een gebruikersnaam en wachtwoord toe te voegen. Deze stap zorgt voor een veilig en op maat gemaakt verificatieproces voor toegang tot de VPN-verbinding.
Disclaimer! Dit artikel biedt een algemeen overzicht van de serie en is mogelijk niet uniform van toepassing op elk model ,
software/firmware versie. Raadpleeg voor aankoop of gebruik van het apparaat de
model/versie-specifieke documentatie of neem contact op met de technische ondersteuning voor nauwkeurige informatie.
- Log in op de web GUI van je firewall
Go to VPN > IPsec VPN > To set the IKEv2 related information, as shown below:
Scroll down the page until you see "Advanced Settings"
Stel voor optimale beveiliging zowel de fase 1- als fase 2-versleutelings- en verificatie-instellingen in op AES256/SHA256. In het geval van de Apple MAC OS Sonoma native VPN-client is dit een must.
- Om het profiel op je MAC OS in te stellen
Go to System Preferences > Privacy and Security
- Dubbelklik op het gedownloade profiel en installeer het
MAC vraagt mogelijk om een beheerdersgebruikersnaam en wachtwoord om het profiel in te stellen, voer de gegevens in en klik op "OK".
Go to System Settings > VPN and edit the profile
- Kies Gebruikersauthenticatie op Gebruikersnaam en typ de gebruikersnaam en het wachtwoord in
- Schakel VPN-verbindingen in en je bent klaar
Volg deze stappen om de succesvolle configuratie en totstandbrenging van de IKEv2 VPN-verbinding met de opgegeven instellingen te controleren:
- Navigeer naar de grafische gebruikersinterface (GUI) van de USG Flex H.
- Ga naar de sectie VPN-status
- Ga binnen de VPN-status naar IPsec VPN
- Selecteer VPN voor externe toegang
Wanneer u deze locatie bereikt, zou u moeten zien dat de IKEv2 VPN-verbinding met succes tot stand is gebracht.