Zyxel VPN [SecuExtender] - dacă certificatul a expirat în Nebula, firewall-ul și SecuExtender VPN nu se mai conectează.

Máte ďalšie otázky? Vložiť žiadosť

Важное уведомление:
Уважаемый клиент, обратите внимание, что мы используем машинный перевод для предоставления статей на вашем местном языке. Не весь текст может быть переведен точно. Если у вас есть вопросы или замечания по поводу точности информации в переведенной версии, пожалуйста, ознакомьтесь с оригинальной статьей здесь:Оригинальная версия

 

В этой статье мы объясним, что нужно делать, если срок действия стандартного сертификата на вашем шлюзе безопасности истек, что не позволяет вам установить VPN-соединение. 

Первый шаг одинаков для обоих клиентов 

Перейдите в Nebula > Брандмауэр > Настройка > Удаленный доступ VPN и отправьте запрос в Nebula на получение скрипта конфигурации IKEv2. После отправки запроса вы получите электронное письмо с скриптом конфигурации для SecuExtender на основе подписки (версия 7.7). Скрипт будет иметь название, похожее на:
IKEv2-nebula-697744d4.d2ns-nbl.com.tgb


КлиентSecuExtenderv7.7 (на основе подписки)

Перейдите в раздел «Конфигурация» > «Импорт» и используйте файл скрипта, полученный от Nebula. После успешного импорта скрипта вы сможете установить соединение с удаленным шлюзом Nebula.

Для бессрочной версии SecuExtender (v3.8) 

  • Откройте полученный файл tgb в текстовом редакторе и получитеиз негосертификат
  • Измените расширение файла с .tgb на .txt и откройте его в Блокноте.
  • Сохраните содержимое между «BEGIN CERTIFICATE» и «END CERTIFICATE» и удалите остальную часть содержимого, затем сохраните его как файл .crt



После этого у вас будетсертификатв файле crt, и вы сможете вручную добавить новый профиль IKEv2 со следующими изменениями:

  • IKE Auth
  • Удаленный шлюз =nebula-697744d4.d2ns-nbl.com
  • Целостность: EAP

    Криптография:

  • Шифрование = AES CBC 256
  • Целостность = SHA2 256
  • Группа ключей = DH19

Протокол

Удаленный ID = DNSnebula-697744d4.d2ns-nbl.com

Сертификат 
Добавьте сертификат из только что созданного файла CRT.

 

Выберите формат PEM

Обзор созданного файла CRT

Применить

Изменить настройки дочернего SA

  • Обновите настройки криптографии:

Добавить скрипт для открытиястраницы2FAна вкладке «Автоматизация»:

 

Články v tejto sekcii

Pomohol Vám tento článok?
0 z 0 to považovali za užitočné
Zdieľať

Príspevky

0 komentárov

Ak chcete napísať komentár, prihlásiť sa.