Viktig merknad: |
Denne artikkelen viser deg hvordan du kobler til mobiltelefoner (Android og iPhone (iOS)) med IKEv2 PSK (forhåndsdelt nøkkel) i stedet for L2TP. I Android 12 og nyere er nemlig L2TP-støtte ikke lenger tilgjengelig. Denne artikkelen tar også for seg hvordan du konfigurerer IKEv2 PSK for iOS-brukere.
Først må vi sette opp tunnelen på brannmuren vår; i dette tilfellet er brannmuren en ATP200 med fw 5.31.
Brannmur: Konfigurer VPN-gateway (fase 1)
- Logg inn på enheten din ved hjelp av GUI
- Gå til "Konfigurasjon > VPN > IPSec VPN > VPN-gateway"
- Klikk på "Legg til"
- Klikk på "Aktiver"
- Vennligst gi den et navn
- Velg IKEv2
- Velg ditt WAN-grensesnitt
- Sett Peer Gateway-adressen til "Dynamic" (dynamisk)
- Angi en forhåndsdelt nøkkel "PSK"
I "Phase 1 Settings" må vi endre forhåndsinnstillingene
- Legg til kryptering og autentisering i henhold til bildet nedenfor
- Legg til nøkkelgruppe i henhold til bildet nedenfor
- Deaktiver tofaktorautentisering
- Klikk på "OK"
Merk: For IOS 17 brukes en nøkkelgruppe: DH19 må brukes
Brannmur: Konfigurer VPN-tilkobling (fase 2)
Gå til "VPN-tilkobling"-fanen og klikk på "Legg til".
- Klikk på "Legg til"
- Klikk på "Aktiver"
- Vennligst gi den et navn
- Velg "Remote Access (Server Role)"
- Velg gatewayen vi opprettet i forrige trinn
- Velg "Local Policy", undernettet du vil koble til med VPN
Aktiver Configuration Payload - Denne delen er obligatorisk for iOS. Hvis du bruker Android, er dette valgfritt.
I "Fase 2-innstillinger" må vi endre forhåndsinnstillingene
- Legg til kryptering og autentisering i henhold til bildet nedenfor
- Legg til nøkkelgruppe i henhold til bildet nedenfor
- Klikk på "OK"
Merk! Du kan også bruke DH2 og DH14 i både "Fase 1"- og "Fase 2"-innstillingene hvis andre enheter (f.eks. gamle Android-telefoner) ikke kan koble seg til.
Mobil: Konfigurer på Android
- Innstillinger
- Gå inn på VPN og gå til VPN-innstillinger
- Legg til en ny VPN-tilkobling
- Skriv inn navnet
- Velg IKEv2/IPSec PSK
- Skriv inn IP eller FQDN fra WAN-grensesnittet til brannmuren din
- Skriv inn IPSec-identifikator (Hvis du ikke har endret noe på brannmuren, lar du 0.0.0.0 stå)
- Skriv inn den forhåndsdelte nøkkelen ( den samme som du skrev inn på brannmuren)
- Klikk på "Save"
- Velg det nyopprettede VPN-et og klikk på "Connect".
I noen versjoner av VPN er feltet "DNS Server" tilgjengelig i de avanserte innstillingene. Du kan la dette feltet stå tomt hvis du ikke har endret noe på brannmuren i feltet "Content", som i figuren nedenfor. I motsatt fall må du angi samme verdi i feltet "DNS Server" som i feltet "Content".
Hvis tilkoblingen lykkes, vil VPN-statusen på mobilen din være "Connected".
Mobil: Konfigurer på iOS
Merknader: Siden utgivelsen av iOS 18 har brukere rapportert om problemer med å koble til eksterne VPN-er som er konfigurert via .mobileconfig-filer. VPN-tilkoblingen klarer ikke å etablere seg, noe som gjør det nødvendig å opprette en manuell profil som et alternativ.
Løsning:
Rediger .mobileconfig-filen:
Åpne .mobileconfig-filen ved hjelp av et tekstredigeringsprogram, for eksempel Notepad.
Finn følgende linjer:
dyn_repppppppp_0Endre linjene slik at de inkluderer en spesifikk identifikator:
dyn_repppppppp_1Lagre endringene og distribuer den oppdaterte .mobileconfig-filen til iOS-enheten din.
- Innstillinger
- Gå inn på VPN og gå til VPN-innstillinger
- Legg til en ny VPN-tilkobling
- Velg IKEv2
- Skriv inn navnet
- Skriv inn IP eller FQDN fra WAN-grensesnittet til brannmuren din
- Skriv inn Remote ID (Hvis du ikke har endret noe på brannmuren, lar du 0.0.0.0 stå)
- Velg brukergodkjenning "Ingen"
- Deaktiver "Brukersertifisering"
- Skriv inn den forhåndsdelte nøkkelen ( den samme som du skrev inn på brannmuren)
- Klikk på "Done"
- Velg det nyopprettede VPN-et og klikk på "Connect".
Du kan sjekke tilkoblingsstatusen i brannmurinnstillingene (under Konfigurasjon -> VPN -> IPSec VPN, så vil du se det grønne symbolet hvis den er tilkoblet).
Du kan også se tilkoblingen under Monitor -> Logs.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.