Важное уведомление: |
В этой статье мы объясним, что нужно делать, если срок действия стандартного сертификата на вашем шлюзе безопасности истек, что не позволяет вам установить VPN-соединение.
Первый шаг одинаков для обоих клиентов
Перейдите в Nebula > Брандмауэр > Настройка > Удаленный доступ VPN и отправьте запрос в Nebula на получение скрипта конфигурации IKEv2. После отправки запроса вы получите электронное письмо с скриптом конфигурации для SecuExtender на основе подписки (версия 7.7). Скрипт будет иметь название, похожее на:IKEv2-nebula-697744d4.d2ns-nbl.com.tgb
КлиентSecuExtenderv7.7 (на основе подписки)
Перейдите в раздел «Конфигурация» > «Импорт» и используйте файл скрипта, полученный от Nebula. После успешного импорта скрипта вы сможете установить соединение с удаленным шлюзом Nebula.
Для бессрочной версии SecuExtender (v3.8)
- Откройте полученный файл tgb в текстовом редакторе и получитеиз негосертификат.
- Измените расширение файла с .tgb на .txt и откройте его в Блокноте.
- Сохраните содержимое между «BEGIN CERTIFICATE» и «END CERTIFICATE» и удалите остальную часть содержимого, затем сохраните его как файл .crt
После этого у вас будетсертификатв файле crt, и вы сможете вручную добавить новый профиль IKEv2 со следующими изменениями:
- IKE Auth
- Удаленный шлюз =nebula-697744d4.d2ns-nbl.com
-
Целостность: EAP
Криптография:
- Шифрование = AES CBC 256
- Целостность = SHA2 256
- Группа ключей = DH19
Протокол
Удаленный ID = DNSnebula-697744d4.d2ns-nbl.com
Сертификат
Добавьте сертификат из только что созданного файла CRT.
Выберите формат PEM
Обзор созданного файла CRT
Применить
Изменить настройки дочернего SA
- Обновите настройки криптографии:
Добавить скрипт для открытиястраницы2FAна вкладке «Автоматизация»:

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.