Viktigt meddelande: |
Den här artikeln ger vägledning för att lösa problem med VPN-anslutningar som kan uppstå efter uppgradering till macOS Sonoma. Den gäller för följande Zyxel-brandväggsserier: ATP, USG FLEX och USG FLEX H. Och svarar på frågan Varför kan jag inte upprätta en VPN-anslutning efter att ha uppgraderat till macOS Sonoma? Hur löser jag det här problemet?
Svar:
Eftersom det finns ändringar i VPN-fas 1- och fas 2-parametrarna för macOS Sonomas inbyggda VPN-klient, vänligen ändra dem i enlighet med detta så att fjärr-VPN fungerar.
Inställningar för brandväggsmodellen USG Flex/ATP:
Navigera till Konfiguration > VPN > IPsec > VPN Gateway > För att lägga till inställningen VPN fas 1. Konfigurera inställningarna för fas 1-kryptering och autentisering till AES256/SHA256 DH2/DH14/DH19.
Navigera till Konfiguration > VPN > IPsec > VPN-anslutning > Lägga till inställningen för VPN-fas 2. Konfigurera inställningarna för kryptering och autentisering i fas 2 till AES256/SHA256 Perfect Forward Secrecy(PFS) : Ingen.
Inställningar för brandväggsmodellen USG Flex H:
Navigera till VPN > IPsec VPN > För att ställa in IKEv2-relaterad information, enligt nedan:
Konfigurera inställningarna för fas 1-kryptering och autentisering till AES256/SHA256 DH2/DH14/DH21 och inställningarna för fas 2-kryptering och autentisering till AES256/SHA256 Perfect Forward Secrecy(PFS) : Ingen.
Ladda ner VPN-konfigurationsskriptet .mobileconfig-filen till Mac-enheten.
Inställningar förMac-enheten:
Navigera till Systeminställningar > Sekretess och säkerhet för att installera profilen .
Tillåt att skriptfilen installeras.
Redigera IKEv2 VPN-profilen, välj "Användarautentisering" och välj sedan "Användarnamn". Därefter anger du användarnamn och lösenord.
Skriv in Mac-enhetens lösenord och klicka på OK.
Navigera till Systeminställningar > VPN och redigera profilen.
Välj Användarautentisering till Användarnamn och skriv in användarnamnet och lösenordet.
Ring IKEv2 VPN-anslutningen framgångsrikt.
Hur verifierar jag resultatet?
USG Flex/ATP-brandvägg:
Navigera till sökvägen: Övervaka > VPN-övervakning > IPSec, kommer du att upptäcka att IKEv2 VPN-anslutningen har upprättats.
USG Flex H-brandvägg:
Navigera till sökvägen: VPN-status > IPsec VPN > Remote Access VPN, så ser du att IKEv2 VPN-anslutningen har upprättats.