Dôležité upozornenie: |
V tomto článku sa dozviete, ako pripojiť mobilné telefóny (Android a iPhone (iOS)) pomocou IKEv2 PSK (vopred zdieľaný kľúč) namiesto L2TP. Pretože v systéme Android 12 a novšom už nie je k dispozícii podpora L2TP. V tomto článku sa tiež pozrieme na to, ako nastaviť IKEv2 PSK pre používateľov systému iOS.
Najprv musíme nastaviť tunel na našej bráne firewall; v tomto prípade je brána firewall ATP200 s fw 5.31.
Firewall: Nastavenie brány VPN (fáza 1)
- Prihláste sa do zariadenia pomocou grafického rozhrania
- Prejdite do časti "Konfigurácia > VPN > IPSec VPN > Brána VPN".
- Kliknite na "Pridať"
- Kliknite na "Enable" (Povoliť)
- Zadajte jej názov
- Vyberte IKEv2
- Vyberte rozhranie WAN
- Nastavte adresu partnerskej brány na "Dynamic" (Dynamická)
- Nastavte vopred zdieľaný kľúč "PSK"
V časti "Phase 1 Settings" (Nastavenia fázy 1) musíme zmeniť nastavenia Advance
- Pridať šifrovanie a overovanie podľa nasledujúceho obrázka
- Pridať skupinu kľúčov podľa nasledujúceho obrázka
- Zakázať dvojfaktorové overovanie
- Kliknite na tlačidlo "OK"
Poznámka: Pre systém IOS 17 sa používa skupina kľúčov: Musí sa použiť DH19
Brána firewall: Nastavenie pripojenia VPN (fáza 2)
Prejdite na kartu "VPN Connection" (Pripojenie VPN) a kliknite na tlačidlo "Add" (Pridať).
- Kliknite na "Pridať".
- Kliknite na "Enable" (Povoliť)
- Pridajte mu názov
- Vyberte "Remote Access (Server Role)" (Vzdialený prístup (rola servera))
- Vyberte bránu, ktorú sme vytvorili v predchádzajúcom kroku
- Vyberte "Local Policy", podsieť, ku ktorej sa chcete pripojiť pomocou siete VPN
Enable Configuration Payload (Povoliť konfiguračný náklad) - táto časť je povinná pre systém iOS. V prípade používania systému Android je táto časť voliteľná.
V časti "Nastavenia fázy 2" musíme zmeniť nastavenia Advance
- Pridať šifrovanie a overovanie podľa obrázka nižšie
- Pridať skupinu kľúčov podľa obrázka nižšie
- Kliknite na tlačidlo "OK"
Poznámka! V nastaveniach "Fáza 1" aj "Fáza 2" môžete použiť aj DH2 a DH14, ak sa iné zariadenia (napríklad staré telefóny so systémom Android) nemôžu pripojiť.
Mobilný telefón: Konfigurácia v systéme Android
- Nastavenia
- Vstúpte do siete VPN a prejdite do nastavení siete VPN
- Pridať nové pripojenie VPN
- Zadajte názov
- Vyberte IKEv2/IPSec PSK
- Zadajte IP alebo FQDN z rozhrania WAN vašej brány firewall
- Zadajte identifikátor IPSec (ak ste na bráne Firewall nič nezmenili, ponechajte 0.0.0.0)
- Zadajte vopred zdieľaný kľúč (rovnaký, aký ste zadali na bráne Firewall)
- Kliknite na tlačidlo "Uložiť"
- Vyberte novovytvorenú sieť VPN a kliknite na tlačidlo "Pripojiť".
V niektorých verziách siete VPN je v rozšírených nastaveniach k dispozícii pole "Server DNS". Toto pole môžete nechať prázdne Ak ste na bráne Firewall nič nezmenili v poli "Obsah", ako na obrázku nižšie. V opačnom prípade musíte v poli "Server DNS" zadať rovnakú hodnotu ako v poli "Obsah".
V prípade úspešného pripojenia bude stav VPN na vašom mobilnom telefóne "Pripojené".
Mobilný telefón: Konfigurácia v systéme iOS
Poznámky: V prípade, že je pripojenie k sieti iOS v prevádzke, je potrebné, aby ste sa pripojili k internetu: Od vydania systému iOS 18 používatelia hlásili problémy s pripojením k vzdialeným sieťam VPN nakonfigurovaným prostredníctvom súborov .mobileconfig. Pripojenie VPN sa nepodarí nadviazať, čo si ako alternatívu vyžaduje manuálne vytvorenie profilu.
Riešenie:
Upravte súbor .mobileconfig:
Otvorte súbor .mobileconfig pomocou textového editora, napríklad Poznámkový blok.
Nájdite nasledujúce riadky:
dyn_repppp_0Upravte riadky tak, aby obsahovali špecifický identifikátor:
LocalIdentifier Zyxel
Uložte zmeny a nasaďte aktualizovaný súbor .mobileconfig do zariadenia iOS.
- Nastavenia
- Vstúpte do siete VPN a prejdite do nastavení siete VPN
- Pridať nové pripojenie VPN
- Vyberte IKEv2
- Zadajte názov
- Zadajte IP alebo FQDN z rozhrania WAN vašej brány firewall
- Zadajte vzdialené ID (ak ste na bráne Firewall nič nezmenili, ponechajte 0.0.0.0)
- Zvoľte User Authentication (Overenie používateľa) "None" (Žiadne)
- Zakážte "User Certification" (Certifikácia používateľa)
- Zadajte vopred zdieľaný kľúč (rovnaký, aký ste zadali na bráne Firewall)
- Kliknite na tlačidlo "Hotovo"
- Vyberte novovytvorenú sieť VPN a kliknite na tlačidlo "Pripojiť".
Stav pripojenia môžete skontrolovať v Nastaveniach firewallu (v časti Konfigurácia -> VPN -> IPSec VPN, potom sa zobrazí zelený symbol, ak je pripojené).
Pripojenie si môžete pozrieť aj v časti Monitor -> Logy.

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.