Firewall-ul USG FLEX din seria H – Cum se configurează VPN-ul de acces la distanță IKEv2 cu clientul VPN nativ Apple macOS Tahoe 26.2?

Aveți mai multe întrebări? Trimitere solicitare

Notă importantă:
Stimate client, vă rugăm să rețineți că utilizăm traducerea automată pentru a vă oferi articole în limba dvs. locală. Este posibil ca nu tot textul să fie tradus cu acuratețe. Dacă aveți întrebări sau observați neconcordanțe privind acuratețea informațiilor din versiunea tradusă, vă rugăm să consultați articolul original aici:Versiunea originală

Acest articol oferă un ghid pas cu pas privind configurarea VPN-ului de acces la distanță IKEv2 pentru dispozitivele Apple macOS Sonoma. Datorită setărilor implicite de criptare IKEv2 utilizate de clienții Apple macOS/iOS/iPadOS 26 (AES256GCM, PRF-SHA256 și DH Group 19), gateway-ul VPN trebuie configurat pentru a suporta acești parametri, pentru a asigura stabilirea cu succes a conexiunii VPN la distanță. După instalarea fișierului de provisioning pe dispozitivul MAC, utilizatorii sunt solicitați să modifice setările de autentificare a utilizatorului pentru a include un nume de utilizator și o parolă. Acest pas asigură un proces de autentificare sigur și personalizat pentru accesarea conexiunii VPN.

Avertisment! Acest articol oferă o prezentare generală a seriei și este posibil să nu se aplice în mod uniform tuturor modelelor, 
versiune de software/firmware. Înainte de a achiziționa sau utiliza dispozitivul, vă rugăm să consultați 
documentația specifică modelului/versiunii sau contactați asistența tehnică pentru informații exacte.

Notă: Dacă nu puteți stabili o conexiune VPN după actualizarea la macOS Sonoma, vă rugăm să consultați următorul articol pentru o soluție: Seria Zyxel USG FLEX H [VPN] - Rezolvarea problemelor de conexiune VPN după actualizarea la macOS Sonoma

Vă rugăm să rețineți: atunci când utilizați certificate pentru o conexiune VPN IKEv2, ID-ul la distanță trebuie să corespundă cu numele comun (CN) al certificatului gateway-ului VPN la distanță. În timpul autentificării, clientul verifică dacă ID-ul la distanță corespunde cu numele din certificat. Acest lucru ajută la confirmarea identității dispozitivului la distanță și protejează conexiunea împotriva accesului neautorizat.

În Zyxel Nebula, ID-ul la distanță se bazează de obicei pe numele subiectului certificatului, care conține CN. În acest exemplu, ID-ul la distanță este 10.214.48.32, care corespunde cu CN-ul certificatului (10.214.48.32).

Instalarea certificatului nu este necesară atunci când tunelul VPN este configurat manual.


topology.png

  • Conectați-vă la interfața grafică web a firewall-ului dvs.
Go to VPN > IPsec VPN > To set the IKEv2 related information, as shown below:
1-Mozilla Firefox.png
Scroll down the page until you see "Advanced Settings"

Perfect Forward Secrecy (PFS) - Definește dacă se efectuează un schimb suplimentar de chei Diffie-Hellman în timpul fazei 2 IPsec. Când este activată, se generează o cheie nouă, independentă, pentru fiecare asociere de securitate IPsec. Când este dezactivată, faza 2 utilizează materialul cheii derivat din faza 1.

Download the "VPN Configuration Script Download" file to your macOS device and install it
3-Mozilla Firefox.png

  • Pentru a seta profilul pe sistemul de operare MAC
Go to System Preferences > Privacy and Security

install profile.png

  • Faceți dublu clic pe profilul descărcat și instalați-l

install profile_2.png

install profile_3.png

MAC poate solicita un nume de utilizator și o parolă de administrator pentru a configura profilul; introduceți detaliile și faceți clic pe„OK”

Go to System Settings > VPN and edit the profile

  • Alegeți Autentificare utilizator la Nume de utilizator și introduceți numele de utilizator și parola

user authentication.png

  • Activați conexiunile VPN și ați terminat

dial VPN.png

Pentru a verifica configurarea și stabilirea cu succes a conexiunii VPN IKEv2 cu setările specificate, urmați acești pași:

  • Accesați interfața grafică cu utilizatorul (GUI) USG Flex H
  • Accesați secțiunea Stare VPN
  • În cadrul secțiunii Stare VPN, accesați VPN IPsec
  • Selectați VPN cu acces la distanță

Odată ajuns în această locație, ar trebui să observați că conexiunea VPN IKEv2 a fost stabilită cu succes

 

Articole în această secțiune

A fost util acest articol?
0 din 1 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.