Ważna informacja: |
Ten artykuł zawiera wskazówki dotyczące rozwiązywania problemów z połączeniem VPN, które mogą pojawić się po aktualizacji do systemu macOS Sonoma. Dotyczy następujących serii Zyxel Firewall: ATP, USG FLEX i USG FLEX H. I odpowiada na pytanie Dlaczego nie mogę nawiązać połączenia VPN po aktualizacji do macOS Sonoma? Jak rozwiązać ten problem?
Odpowiedź:
Ponieważ wprowadzono zmiany w parametrach VPN Phase 1 i Phase 2 dla natywnego klienta VPN systemu macOS Sonoma, należy je odpowiednio zmodyfikować, aby umożliwić działanie zdalnej sieci VPN.
Ustawienia modelu zapory USG Flex/ATP:
Przejdź do Configuration > VPN > IPsec > VPN Gateway > Aby dodać ustawienia fazy 1 VPN. Skonfiguruj ustawienia szyfrowania i uwierzytelniania fazy 1 na AES256/SHA256 DH2/DH14/DH19.
Przejdź do Configuration > VPN > IPsec > VPN Connection > Aby dodać ustawienia fazy 2 VPN. Skonfiguruj ustawienia szyfrowania i uwierzytelniania fazy 2 na AES256/SHA256 Perfect Forward Secrecy(PFS): Brak.
Ustawienia modelu zapory sieciowej USG Flex H:
Przejdź do VPN > IPsec VPN > Aby ustawić informacje związane z IKEv2, jak pokazano poniżej:
Skonfiguruj ustawienia Phase 1 Encryption and Authentication na AES256/SHA256 DH2/DH14/DH21 i ustawienia Phase 2 Encryption and Authentication na AES256/SHA256 Perfect Forward Secrecy(PFS) : Brak.
Pobierz skrypt konfiguracyjny VPN .mobileconfig na urządzenie Mac.
Ustawieniaurządzenia Mac:
Przejdź do Ustawienia systemowe > Prywatność i bezpieczeństwo , aby zainstalować profil.
Zezwól na instalację pliku skryptu.
Edytuj profil IKEv2 VPN, wybierz "Uwierzytelnianie użytkownika", a następnie wybierz "Nazwa użytkownika". Następnie wprowadź nazwę użytkownika i hasło.
Wpisz hasło urządzenia Mac i kliknij OK.
Przejdź do Ustawienia systemowe > VPN i edytuj profil.
Wybierz Uwierzytelnianie użytkownika na Nazwa użytkownika i wpisz nazwę użytkownika i hasło.
Pomyślnie wybierz połączenie IKEv2 VPN.
Jak zweryfikować wynik?
Zapora sieciowa USG Flex/ATP:
Przejdź do ścieżki: Monitor > VPN Monitor> IPSec, okaże się, że połączenie IKEv2 VPN zostało nawiązane.
Zapora USG Flex H:
Przejdź do ścieżki: VPN Status > IPsec VPN > Remote Access VPN, okaże się, że połączenie IKEv2 VPN zostało nawiązane.

















Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.