Jak skonfigurować tunel IPSec z uwierzytelnianiem 802.1X na Androidzie?

W tym artykule przyjrzymy się, jak skonfigurować tunel VPN IPSec z xAuth na urządzeniu z Androidem.

Przejdziemy przez następujące kroki:

 

Konfiguracja Zyxel USG / ATP / VPN

Konfiguracja na Androidzie

 

Konfiguracja Zyxel USG / ATP / VPN

Zaloguj się do swojego urządzenia.

Ustawienia domyślne:

 

IP 192.168.1.1
Użytkownik Administrator
Hasło 1234

 

Konfiguracja obiektu:

Konfiguracja użytkownika:

Configuration -> User/group -> User

Kliknij „Add”

mceclip0.png

i uzupełnij potrzebne informacje.

W tym przykładzie używam:

Nazwa Użytkownika: vpn-test
Rodzaj użytkownika: user
Hasło: Test1234

Ponadto możesz zmienić czas, w którym użytkownik może pozostać zalogowany bez ponownego uwierzytelniania.

Domyślne ustawienie to 1440 minut lub 24 godziny.

mceclip1.png

Jeśli chcesz używać sieci VPN z wieloma użytkownikami, możesz także skonfigurować grupę użytkowników.

mceclip2.png

mceclip3.png

 

Konfigurowanie potrzebnych obiektów adresowych:

Teraz musimy skonfigurować obiekty adresowe, które będą nam później potrzebne.

Configuration -> Object -> Address/Geo IP -> Address

Kliknij „Add”

mceclip4.png

i utwórz 2 potrzebne obiekty:

mceclip5.png

Pula IP, z której korzystam, może różnić się od twojej w zależności od zastosowania!

! (Uwaga: zakres IP nie może być używany przez żaden inny Interfejs / Strefę /  Tunel site-to-site / ...)!

mceclip6.png

 

Potwierdzenie reguł Firewalla:

Teraz potwierdzamy, że mamy 2 bardzo ImPortant Firewall:

Configuration -> Security Policy -> Policy Control

Reguły, o których mowa, to następujące domyślne reguły:

IPSec_VPN_Outgoing
IPSec_VPN_to_Device

mceclip7.png

 

Konfigurowanie VPN Gateway

Teraz możemy skonfigurować VPN Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Gateway

Kliknij „Add”

mceclip8.png

i wypełnij następujące:

Jako „Preshared-Key” użyłem „123456789”, ale oczywiście możesz użyć takiego jaki chcesz.

mceclip9.png

mceclip10.png

jako „Allowed user” (dozwolony użytkownik) Możesz wybrać użytkownika lub grupę, którą utworzyliśmy w pierwszym kroku

( Konfiguracja użytkownika )

 

Konfigurowanie połączenia VPN

W tym kroku konfigurujemy połączenie VPN dla Gateway.

Configuration -> VPN -> IPSec VPN -> VPN Connection

Kliknij „Add”

mceclip11.png

i wprowadź wymagane informacje.

W tym scenariuszu aktywowałem „Enable NetBIOS broadcast over IPSec”, ponieważ korzystałem z aplikacji współpracującej z rozpoznawaniem nazw NetBIOS.

mceclip12.png

mceclip13.png

Konfiguracja po stronie urządzenia jest zakończona, a teraz konfiguracja na urządzeniu z Androidem:

 

Konfiguracja na Androidzie

Dostęp do menu VPN:

Skorzystaj z rozwijanego dostępu i wybierz mały symbol koła zębatego.

mceclip14.png

Wybierz „Sieć i Internet”

mceclip15.png

Kliknij „Zaawansowane”

mceclip16.png

i wybierz „VPN”

mceclip17.png

 

Dodawanie połączenia VPN:

Kliknij symbol „+”

mceclip18.png

i wypełnij informacje z wcześniej utworzonego połączenia VPN i kliknij „Save”.

( Tworzenie połączenia VPN )

Jako identyfikator IPSec możesz umieścić (niemal) dowolny tekst.

! Identyfikator musi być unikalny dla każdego urządzenia!

mceclip19.png

 

Testowanie połączenia VPN:

Wybierz VPN i kliknij „Connect”

mceclip20.png

mceclip21.png

Gotowe.

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 1 z 6
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.