Notificare importantă: |
Acest articol ghidează rezolvarea problemelor de conexiune VPN care pot apărea după actualizarea la macOS Sonoma. Se aplică următoarelor serii Zyxel Firewall: ATP, USG FLEX și USG FLEX H. Și răspunde la întrebarea De ce nu pot stabili o conexiune VPN după actualizarea la macOS Sonoma? Cum să rezolv această problemă?
Răspuns:
Deoarece există modificări ale parametrilor VPN Phase 1 și Phase 2 pentru clientul VPN nativ al macOS Sonoma, vă rugăm să le modificați în consecință pentru a permite VPN-ului de la distanță să funcționeze.
Setările modelului de firewall USG Flex/ATP:
Vă rugăm să navigați la Configuration > VPN > IPsec > VPN Gateway > Pentru a adăuga setările pentru faza 1 VPN. Vă rugăm să configurați setările de criptare și autentificare pentru faza 1 la AES256/SHA256 DH2/DH14/DH19.
Navigați la Configuration > VPN > IPsec > VPN Connection > Pentru a adăuga setările pentru faza 2 a VPN. Vă rugăm să configurați setările de criptare și autentificare pentru faza 2 la AES256/SHA256 Perfect Forward Secrecy(PFS) : Niciuna.
Setările modelului de firewall USG Flex H:
Vă rugăm să navigați la VPN > IPsec VPN > Pentru a seta informațiile legate de IKEv2, după cum se arată mai jos:
Vă rugăm să configurați setările de criptare și autentificare pentru faza 1 la AES256/SHA256 DH2/DH14/DH21 și setările de criptare și autentificare pentru faza 2 la AES256/SHA256 Perfect Forward Secrecy(PFS) : Niciunul.
Descărcați fișierul .mobileconfig script de configurare VPN pe dispozitivul Mac.
Setăridispozitiv Mac:
Vă rugăm să navigați la Setări sistem > Confidențialitate și securitate pentru a instala profilul.
Permiteți instalarea fișierului script.
Modificați profilul IKEv2 VPN, selectați "User authentication" (Autentificare utilizator), apoi alegeți "Username" (Nume utilizator). După aceea, introduceți numele de utilizator și parola.
Introduceți parola dispozitivului Mac și faceți clic pe OK.
Vă rugăm să navigați la Setări sistem > VPN și să editați profilul.
Alegeți User authentication la Username și introduceți numele de utilizator și parola.
Formați cu succes conexiunea VPN IKEv2.
Cum să verificați rezultatul?
Firewall USG Flex/ATP:
Vă rugăm să navigați la calea: Monitor > VPN Monitor> IPSec, veți constata că conexiunea VPN IKEv2 a fost stabilită.
Firewall USG Flex H:
Vă rugăm să navigați la calea: VPN Status > IPsec VPN > Remote Access VPN, veți vedea că a fost stabilită conexiunea VPN IKEv2.

















Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.