Важное уведомление: |
В этой статье рассказывается о решении проблем с VPN-соединением, которые могут возникнуть после обновления до macOS Sonoma. Она относится к следующим сериям брандмауэров Zyxel: ATP, USG FLEX и USG FLEX H. И отвечает на вопрос Почему я не могу установить VPN-соединение после обновления до macOS Sonoma? Как решить эту проблему?
Ответ:
Поскольку параметры фазы 1 и фазы 2 VPN для родного VPN-клиента macOS Sonoma изменились, пожалуйста, измените их соответствующим образом, чтобы удаленное VPN заработало.
Настройки модели брандмауэра USG Flex/ATP:
Перейдите в раздел Configuration > VPN > IPsec > VPN Gateway > Чтобы добавить параметры фазы 1 VPN. Пожалуйста, настройте параметры шифрования и аутентификации фазы 1 на AES256/SHA256 DH2/DH14/DH19.
Перейдите в раздел Конфигурация > VPN > IPsec > VPN Connection > Чтобы добавить настройки фазы 2 VPN. Пожалуйста, настройте параметры шифрования и аутентификации фазы 2 на AES256/SHA256 Perfect Forward Secrecy(PFS) : Нет.
Настройки модели брандмауэра USG Flex H:
Перейдите в раздел VPN > IPsec VPN > Для установки информации, связанной с IKEv2, как показано ниже:
Пожалуйста, настройте параметры фазы 1 шифрования и аутентификации на AES256/SHA256 DH2/DH14/DH21 и параметры фазы 2 шифрования и аутентификации на AES256/SHA256 Perfect Forward Secrecy(PFS) : Нет.
Загрузите скрипт конфигурации VPN .mobileconfig на устройство Mac.
Настройкиустройства Mac:
Перейдите в Системные настройки > Конфиденциальность и безопасность , чтобы установить профиль.
Разрешите установку файла сценария.
Отредактируйте профиль IKEv2 VPN, выберите "Аутентификация пользователя", а затем "Имя пользователя". После этого введите имя пользователя и пароль.
Введите пароль устройства Mac и нажмите OK.
Перейдите в раздел "Системные настройки" > "VPN" и отредактируйте профиль.
Выберите User authentication to Username и введите имя пользователя и пароль.
Успешно установите VPN-соединение IKEv2.
Как проверить результат?
Брандмауэр USG Flex/ATP:
Перейдите по пути: Monitor > VPN Monitor> IPSec, вы увидите, что VPN-соединение IKEv2 было установлено.
Брандмауэр USG Flex H:
Перейдите по пути: VPN Status > IPsec VPN > Remote Access VPN, вы увидите, что VPN-соединение IKEv2 установлено.