Viktig merknad: |
Denne artikkelen gir veiledning i hvordan du løser VPN-tilkoblingsproblemer som kan oppstå etter oppgradering til macOS Sonoma. Den gjelder for følgende Zyxel-brannmurserier: ATP, USG FLEX og USG FLEX H. Og svarer på spørsmålet Hvorfor kan jeg ikke opprette en VPN-tilkobling etter oppgradering til macOS Sonoma? Hvordan løser jeg dette problemet?
Svar:
Siden det er endringer i VPN-fase 1- og fase 2-parametrene for macOS Sonomas opprinnelige VPN-klient, må du endre dem tilsvarende for å la den eksterne VPN-enheten fungere.
USG Flex/ATP-brannmurmodellinnstillinger:
Naviger til Konfigurasjon > VPN > IPsec > VPN-gateway > For å legge til VPN-fase 1-innstillingen. Konfigurer innstillingene for fase 1-kryptering og -godkjenning til AES256/SHA256 DH2/DH14/DH19.
Naviger til Konfigurasjon > VPN > IPsec > VPN-tilkobling > For å legge til VPN-fase 2-innstillingen. Konfigurer innstillingene for fase 2-kryptering og -godkjenning til AES256/SHA256 Perfect Forward Secrecy(PFS) : Ingen.
Innstillinger for USG Flex H-brannmurmodell:
Naviger til VPN > IPsec VPN > For å angi IKEv2-relatert informasjon, som vist nedenfor:
Konfigurer innstillingene for fase 1-kryptering og -godkjenning til AES256/SHA256 DH2/DH14/DH21 og innstillingene for fase 2-kryptering og -godkjenning til AES256/SHA256 Perfect Forward Secrecy(PFS) : Ingen.
Last ned VPN-konfigurasjonsskriptet .mobileconfig-filen til Mac-enheten.
Innstillinger forMac-enheten:
Naviger til Systeminnstillinger > Personvern og sikkerhet for å installere profilen .
Tillat å installere skriptfilen.
Rediger IKEv2 VPN-profilen, velg "Brukerautentisering", og velg deretter "Brukernavn". Deretter skriver du inn brukernavnet og passordet.
Skriv inn Mac-enhetens passord og klikk OK.
Gå til Systeminnstillinger > VPN og rediger profilen.
Velg Brukerautentisering til Brukernavn, og skriv inn brukernavnet og passordet.
Ring IKEv2 VPN-tilkoblingen vellykket.
Hvordan verifiserer du resultatet?
USG Flex/ATP-brannmur:
Vennligst naviger til banen: Monitor > VPN Monitor> IPSec, vil du se at IKEv2 VPN-tilkoblingen har blitt etablert.
USG Flex H-brannmur:
Vennligst naviger til banen: VPN-status > IPSec VPN > Remote Access VPN, vil du se at IKEv2 VPN-tilkoblingen har blitt etablert.