Zyxel Firewall [VPN] - De ce nu pot stabili o conexiune VPN după actualizarea la macOS Sonoma

Aveți mai multe întrebări? Trimitere solicitare

Notificare importantă:
Stimate client, vă rugăm să fiți conștient de faptul că folosim traducere automată pentru a furniza articole în limba dvs. locală. Este posibil ca nu toate textele să fie traduse cu acuratețe. Dacă există întrebări sau discrepanțe privind acuratețea informațiilor din versiunea tradusă, vă rugăm să consultați articolul original aici: Versiunea originală

Acest articol ghidează rezolvarea problemelor de conexiune VPN care pot apărea după actualizarea la macOS Sonoma. Se aplică următoarelor serii Zyxel Firewall: ATP, USG FLEX și USG FLEX H. Și răspunde la întrebarea De ce nu pot stabili o conexiune VPN după actualizarea la macOS Sonoma? Cum să rezolv această problemă?

topology.png

Răspuns:

Deoarece există modificări ale parametrilor VPN Phase 1 și Phase 2 pentru clientul VPN nativ al macOS Sonoma, vă rugăm să le modificați în consecință pentru a permite VPN-ului de la distanță să funcționeze.

Setările modelului de firewall USG Flex/ATP:

Vă rugăm să navigați la Configuration > VPN > IPsec > VPN Gateway > Pentru a adăuga setările pentru faza 1 VPN. Vă rugăm să configurați setările de criptare și autentificare pentru faza 1 la AES256/SHA256 DH2/DH14/DH19.

VPN_Gateway_phase1.png

Navigați la Configuration > VPN > IPsec > VPN Connection > Pentru a adăuga setările pentru faza 2 a VPN. Vă rugăm să configurați setările de criptare și autentificare pentru faza 2 la AES256/SHA256 Perfect Forward Secrecy(PFS) : Niciuna.

VPN_Connection_phase2.png

Setările modelului de firewall USG Flex H:

Vă rugăm să navigați la VPN > IPsec VPN > Pentru a seta informațiile legate de IKEv2, după cum se arată mai jos:

gui.png
gui-2--.png

Vă rugăm să configurați setările de criptare și autentificare pentru faza 1 la AES256/SHA256 DH2/DH14/DH21 și setările de criptare și autentificare pentru faza 2 la AES256/SHA256 Perfect Forward Secrecy(PFS) : Niciunul.

gui-2_.png

Descărcați fișierul .mobileconfig script de configurare VPN pe dispozitivul Mac.

download VPN script.png

Setăridispozitiv Mac:

Vă rugăm să navigați la Setări sistem > Confidențialitate și securitate pentru a instala profilul.

image.png

Permiteți instalarea fișierului script.

image.png

Modificați profilul IKEv2 VPN, selectați "User authentication" (Autentificare utilizator), apoi alegeți "Username" (Nume utilizator). După aceea, introduceți numele de utilizator și parola.

image.png

Introduceți parola dispozitivului Mac și faceți clic pe OK.

image-cef24aad600ab-0876.png

Vă rugăm să navigați la Setări sistem > VPN și să editați profilul.

image-ede49e8b35da2-75a6.png

Alegeți User authentication la Username și introduceți numele de utilizator și parola.

image-919288b5e499d-39ec.png

Formați cu succes conexiunea VPN IKEv2.

image-eeb04fae426d9-25d0.png

Cum să verificați rezultatul?

Firewall USG Flex/ATP:

Vă rugăm să navigați la calea: Monitor > VPN Monitor> IPSec, veți constata că conexiunea VPN IKEv2 a fost stabilită.

vpn connection.png

Firewall USG Flex H:

Vă rugăm să navigați la calea: VPN Status > IPsec VPN > Remote Access VPN, veți vedea că a fost stabilită conexiunea VPN IKEv2.

vpn result.png

Articole în această secțiune

A fost util acest articol?
0 din 3 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.