Viktigt meddelande: |
Den här artikeln innehåller en steg-för-steg-guide för konfigurering av IKEv2 VPN för fjärråtkomst för Apple macOS Sonoma-enheter. På grund av de förhöjda krypteringskraven för macOS Sonomas inbyggda VPN-klient är det viktigt att justera standardkrypteringsalgoritmen från AES128 till AES256 för att lyckas upprätta VPN-fjärranslutningen. När provisioneringsfilen har installerats på MAC-enheten uppmanas användarna att ändra inställningarna för användarautentisering så att de inkluderar ett användarnamn och lösenord. Detta steg säkerställer en säker och skräddarsydd autentiseringsprocess för åtkomst till VPN-anslutningen.
Ansvarsfriskrivning! Denna artikel ger en allmän översikt över serien och kanske inte gäller enhetligt för varje modell ,
version av programvara/firmware. Innan du köper eller använder enheten bör du läsa den
modell-/versionsspecifika dokumentationen eller kontakta teknisk support för korrekt information.
- Logga in på brandväggens webb-GUI
Go to VPN > IPsec VPN > To set the IKEv2 related information, as shown below:
För att säkerställa optimal säkerhet, vänligen ställ in både Fas 1 och Fas 2 Kryptering och autentisering inställningar till AES256/SHA256. När det gäller Apple MAC OS Sonoma inbyggd VPN-klient är detta ett måste.
Вownload the "VPN Configuration Script Download" file to your macOS device and install it
- Så här ställer du in profilen på din MAC OS
Go to System Preferences > Privacy and Security
- Dubbelklicka på den nedladdade profilen och installera den
MAC kan be om ett användarnamn och lösenord för att ställa in profilen, ange uppgifterna och klicka på "OK"
Go to System Settings > VPN and edit the profile
- Välj User authentication to Username och ange användarnamn och lösenord
- Aktivera VPN-anslutningar och du är klar
Följ dessa steg för att verifiera att konfigurationen och upprättandet av IKEv2 VPN-anslutningen med de angivna inställningarna har lyckats:
- Navigera till USG Flex H:s grafiska användargränssnitt (GUI)
- Öppna avsnittet VPN-status
- I VPN-status, gå till IPsec VPN
- Välj VPN för fjärråtkomst
När du når denna plats bör du se att IKEv2 VPN-anslutningen har upprättats framgångsrikt