Belangrijke mededeling: |
Dit artikel laat zien hoe je mobiele telefoons (Android en iPhone (iOS)) kunt verbinden met IKEv2 PSK (pre-shared key) in plaats van L2TP. Omdat er in Android 12 en later geen ondersteuning meer is voor L2TP. In dit artikel bekijken we ook hoe we IKEv2 PSK instellen voor iOS-gebruikers.
Eerst moeten we de tunnel instellen op onze firewall; in dit geval is de firewall een ATP200 met fw 5.31.
Firewall: VPN Gateway instellen (Fase 1)
- Log in op je apparaat met behulp van GUI
- Ga naar "Configuratie > VPN > IPSec VPN > VPN Gateway".
- Klik op "Toevoegen".
- Klik op "Inschakelen
- Geef het een naam
- Kies IKEv2
- Kies uw WAN-interface
- Stel het adres van de peer-gateway in op "Dynamisch
- Stel een vooraf gedeelde sleutel "PSK" in
In "Phase 1 Settings" moeten we de Advance-instellingen wijzigen
- Voeg Encryptie en Authenticatie toe volgens de onderstaande afbeelding
- Sleutelgroep toevoegen volgens onderstaande afbeelding
- Schakel de Authenticatie met twee factoren uit
- Klik op "OK".
Opmerking: Voor IOS 17 wordt een sleutelgroep gebruikt: DH19 moet worden gebruikt
Firewall: VPN-verbinding instellen (fase 2)
Ga naar het tabblad "VPN-verbinding" en klik op "Toevoegen".
- Klik op "Toevoegen".
- Klik op "Enable
- Geef het een naam
- Kies "Toegang op afstand (Serverrol)".
- Kies de gateway die we in de vorige stap hebben gemaakt
- Kies "Local Policy", het subnet waarmee je verbinding wilt maken met het VPN.
Configuration Payload inschakelen - Dit gedeelte is verplicht voor iOS. Als u Android gebruikt, is dit optioneel.
In "Fase 2-instellingen" moeten we de geavanceerde instellingen wijzigen
- Encryptie en Authenticatie toevoegen volgens onderstaande afbeelding
- Sleutelgroep toevoegen volgens onderstaande afbeelding
- Klik op "OK".
Opmerking! Je kunt ook DH2 en DH14 gebruiken voor zowel "Fase 1" als "Fase 2" als andere apparaten (zoals oude Android-telefoons) geen verbinding kunnen maken.
Mobiel: Configureren op Android
- Instellingen
- Voer de VPN in en ga naar VPN-instellingen
- Een nieuwe VPN-verbinding toevoegen
- Typ de naam
- Kies IKEv2/IPSec PSK
- Voer het IP of FQDN van de WAN-interface van uw firewall in
- Voer de IPSec-identifier in (als u niets hebt veranderd op de firewall, laat 0.0.0.0 dan staan)
- Voer de vooraf gedeelde sleutel in (dezelfde die u op de firewall hebt ingevoerd)
- Klik op "Opslaan".
- Selecteer het nieuw aangemaakte VPN en klik op "Verbinden".
In sommige versies van VPN is in de geavanceerde instellingen het veld "DNS Server" beschikbaar. U kunt dit veld leeg laten als u niets op de firewall hebt veranderd in het veld "Inhoud", zoals in de afbeelding hieronder. Anders moet u in het veld "DNS-server" dezelfde waarde opgeven als in het veld "Inhoud".
In het geval van een succesvolle verbinding zal de VPN-status op uw mobiel "Verbonden" zijn.
Mobiel: Configureren op iOS
Opmerkingen: Sinds de release van iOS 18 hebben gebruikers problemen gemeld bij het verbinden met VPN's op afstand die zijn geconfigureerd via .mobileconfig-bestanden
. De VPN-verbinding komt niet tot stand, waardoor als alternatief handmatig een profiel moet worden aangemaakt.
Workaround:
Bewerk het .mobileconfig bestand:
Open het .mobileconfig bestand met een teksteditor zoals Kladblok.
Zoek de volgende regels:
LocalIdentifier
Wijzig de regels om een specifieke identifier op te nemen:
LocalIdentifier Zyxel
Sla de wijzigingen op en implementeer het bijgewerkte .mobileconfig-bestand op je iOS-apparaat.
- Instellingen
- Voer de VPN in en ga naar VPN-instellingen
- Voeg een nieuwe VPN-verbinding toe
- Kies IKEv2
- Typ de naam
- Voer het IP of FQDN van de WAN-interface van uw firewall in
- Voer Remote ID in (Als u niets op de firewall hebt veranderd, laat 0.0.0.0 dan staan)
- Kies Gebruikersauthenticatie "Geen".
- Schakel "Gebruikerscertificering" uit
- Voer de vooraf gedeelde sleutel in (dezelfde die u op de firewall hebt ingevoerd)
- Klik op "Gereed".
- Selecteer het nieuw aangemaakte VPN en klik op "Verbinden".
Je kunt de verbindingsstatus controleren in de firewall Instellingen (onder Configuratie -> VPN -> IPSec VPN, dan zie je het groene symbool als er verbinding is).
U kunt de verbinding ook zien onder Monitor -> Logs.