Notificare importantă: |
Acest articol vă va arăta cum să conectați telefoanele mobile (Android și iPhone (iOS)) cu IKEv2 PSK (pre-shared key) în loc de L2TP. Deoarece în Android 12 și mai târziu, suportul L2TP nu mai este disponibil. Acest articol va analiza, de asemenea, cum să configurați IKEv2 PSK pentru utilizatorii iOS.
În primul rând, trebuie să configurăm Tunelul pe Firewall-ul nostru; în acest caz, firewall-ul este un ATP200 cu fw 5.31.
Firewall: Configurarea gateway-ului VPN (Faza 1)
- Conectați-vă la dispozitivul dvs. utilizând GUI
- Mergeți la "Configuration > VPN > IPSec VPN > VPN Gateway"
- Faceți clic pe "Add" (Adăugare)
- Faceți clic pe "Enable" (Activare)
- Vă rugăm să-i dați un nume
- Alegeți IKEv2
- Alegeți interfața WAN
- Setați Peer Gateway Address la "Dynamic"
- Setați o cheie partajată prealabilă "PSK".
În "Phase 1 Settings", trebuie să modificăm setările Advance
- Adăugați Encryption and Authentication în conformitate cu imaginea de mai jos
- Adăugați Key Group în conformitate cu imaginea de mai jos
- Dezactivați autentificarea cu doi factori
- Faceți clic pe "OK"
Notă: Pentru IOS 17 se utilizează un grup de chei: Trebuie să se utilizeze DH19
Firewall: Configurarea conexiunii VPN (Faza 2)
Mergeți la fila "VPN Connection" și faceți clic pe "Add" (Adăugare).
- Faceți clic pe "Add" (Adăugare)
- Faceți clic pe "Enable" (Activare)
- Vă rugăm să-i dați un nume
- Alegeți "Remote Access (Server Role)"
- Alegeți Gateway-ul pe care l-am creat în pasul anterior
- Alegeți "Local Policy", subrețeaua la care doriți să vă conectați cu VPN-ul
Enable Configuration Payload - Această secțiune este obligatorie pentru iOS. În cazul utilizării Android, aceasta este opțională.
În "Phase 2 Settings", trebuie să modificăm setările Advance
- Adăugați Criptare și autentificare în conformitate cu imaginea de mai jos
- Adăugați Key Group în conformitate cu imaginea de mai jos
- Faceți clic pe "OK"
Notă! De asemenea, puteți utiliza DH2 și DH14 atât în setările "Phase 1", cât și în "Phase 2" dacă alte dispozitive (cum ar fi telefoanele Android vechi) nu se pot conecta.
Mobil: Configurare pe Android
- Setări
- Intrați în VPN și mergeți la setările VPN
- Adăugați o nouă conexiune VPN
- Introduceți numele
- Alegeți IKEv2/IPSec PSK
- Introduceți IP-ul sau FQDN-ul de la interfața WAN a Firewall-ului dvs.
- Introduceți identificatorul IPSec (dacă nu ați modificat nimic pe Firewall, lăsați 0.0.0.0)
- Introduceți cheia prepartajată (aceeași pe care ați introdus-o pe Firewall)
- Faceți clic pe "Save" (Salvare)
- Selectați VPN-ul nou creat și faceți clic pe "Connect" (Conectare).
În unele versiuni de VPN, în setările avansate, câmpul "DNS Server" este disponibil. Puteți lăsa acest câmp gol Dacă nu ați modificat nimic pe Firewall în câmpul "Content", ca în figura de mai jos. În caz contrar, trebuie să specificați aceeași valoare în câmpul "DNS Server" ca și în câmpul "Content".
În cazul unei conexiuni reușite, starea VPN de pe telefonul mobil va fi "Conectat".
Mobil: Configurare pe iOS
Observații: De la lansarea iOS 18, utilizatorii au raportat probleme de conectare la VPN-uri la distanță configurate prin intermediul fișierelor .mobileconfig. Conexiunea VPN nu reușește să se stabilească, fiind necesară crearea manuală a profilului ca alternativă.
Soluție:
Modificați fișierul .mobileconfig:
Deschideți fișierul .mobileconfig utilizând un editor de text, cum ar fi Notepad.
Localizați următoarele linii:
LocalIdentifier
Modificați liniile pentru a include un identificator specific:
LocalIdentifier Zyxel
Salvați modificările și implementați fișierul .mobileconfig actualizat pe dispozitivul dvs. iOS.
- Setări
- Intrați în VPN și mergeți la setările VPN
- Adăugați o nouă conexiune VPN
- Alegeți IKEv2
- Introduceți numele
- Introduceți IP-ul sau FQDN-ul de la interfața WAN a Firewall-ului dvs.
- Introduceți Remote ID (Dacă nu ați modificat nimic pe Firewall, lăsați 0.0.0.0)
- Alegeți Autentificarea utilizatorului "Niciuna"
- Dezactivați "Certificare utilizator"
- Introduceți cheia prepartajată (aceeași pe care ați introdus-o pe Firewall)
- Faceți clic pe "Done" (Terminat)
- Selectați VPN-ul nou creat și faceți clic pe "Connect" (Conectare).
Puteți verifica starea conexiunii în setările firewall-ului (sub Configuration -> VPN -> IPSec VPN, apoi veți vedea simbolul verde dacă este conectat).
De asemenea, puteți vedea conectivitatea sub Monitor -> Loguri.

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.