Dôležité upozornenie: |
V tomto článku vysvetlíme kroky, ktoré je potrebné podniknúť, ak platnosť predvoleného certifikátu na vašej bezpečnostnej bráne vypršala, čo vám bráni v nadviazaní pripojenia VPN.
Prvý krok je identický pre oboch klientov
Prejdite na Nebula > Firewall > Configure > Remote Access VPN a odošlite žiadosť na Nebula o konfiguračný skript IKEv2. Po odoslaní žiadosti dostanete e-mail s konfiguračným skriptom pre SecuExtender na báze predplatného (verzia 7.7). Skript bude mať názov podobný:IKEv2-nebula-697744d4.d2ns-nbl.com.tgb
KlientSecuExtenderv7.7 (na báze predplatného)
Prejdite do časti Konfigurácia > Importovať a použite skriptový súbor, ktorý ste dostali od Nebula. Po úspešnom importe skriptu by ste mali byť schopní nadviazať spojenie so vzdialenou bránou Nebula.
Pre trvalý SecuExtender (v3.8)
- Otvorte prijatý súbor tgb v textovom editore a získajtez nehocertifikát.
- Zmeňte príponu súboru z .tgb na .txt a otvorte ho v programe Poznámkový blok.
- Zachovajte obsah medzi „BEGIN CERTIFICATE“ a „END CERTIFICATE“ a odstráňte zvyšok obsahu, potom ho uložte ako súbor .crt.
Potom budete maťcertifikátv súbore crt a môžete ručne pridať nový profil IKEv2 s nasledujúcou úpravou:
- IKE Auth
- Remote Gateway =nebula-697744d4.d2ns-nbl.com
-
Integrity: EAP
Kryptografia:
- Šifrovanie = AES CBC 256
- Integrity = SHA2 256
- Skupina kľúčov = DH19
Protokol
Vzdialené ID = DNSnebula-697744d4.d2ns-nbl.com
Certifikát
Pridajte certifikát z práve vytvoreného súboru CRT.
Vyberte formát PEM
Prehľadajte vytvorený súbor CRT
Použiť
Zmeňte nastavenia podriadeného SA
- Aktualizovať nastavenia šifrovania:
Pridať skript na otvoreniestránky2FAv karte Automatizácia:

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.