Nebula VPN - Konfigurera L2TP på en Nebula-brandvägg med Android, iOS, Windows och Linux Ubuntu

Viktigt meddelande:
Vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. Det kan hända att inte all text översätts korrekt. Om det finns frågor eller avvikelser om riktigheten av informationen i den översatta versionen, vänligen läs originalartikeln här: Originalversion

Den här artikeln visar dig hur du skapar en L2TP-tunnel till din Nebula brandvägg/gateway (USG FLEX, ATP), via din mobiltelefon eller PC/dator. Hur du konfigurerar VPN-användare, NCC och dina klienter (Windows, MacOS, Linux Ubuntu, iPhone iOS) och hur du testar resultaten.

Innehållsförteckning

1) Konfigurera L2TP på Nebula Cloud Center

1.1 Aktivera och konfigurera Remote VPN

1.2 Konfigurera användare för autentisering i molnet

2) Konfigurera L2TP på Windows 10

3) Konfigurera L2TP på MacOS

4) Konfigurera L2TP på Linux Ubuntu

5) Konfigurera L2TP på iPhone iOS

6) Testa resultatet

6.1 På Windows 10

6.2 På MAC OS

6.3 På Linux Ubuntu

6.4 På iPhone

6.5 På Android

Figur 1 L2TP över IPSec VPN

I figur 1 finns det flera klienter som vill komma åt servern som ligger bakom brandväggen. För att göra det upprättar klienterna en L2TP over IPSec VPN-tunnel till brandväggen.
mceclip0.png

Figur 1 L2TP över IPSec VPN

Alla nätverks-IP-adresser och subnätmasker används som exempel i den här artikeln. Ersätt dem med dina faktiska nätverks-IP-adresser och subnätmasker. Det här exemplet testades Nebula gateway, switch, APs med den senaste firmwareversionen på Nebula Center Control (NCC).

1) Konfigurera L2TP på Nebula Cloud Center

1.1 Aktivera och konfigurera fjärr-VPN

Gå till

dyn_repppppppp_0

och konfigurera parametrarna.

Klient VPN-server: L2TP över IPSec-klient

Klientens VPN-undernät: 192.168.100.0/24

DNS-namnsservrar: Använd "Specify nameserver..." och välj Google DNS och/eller LAN-gateway-adressen för brandväggens primära LAN-subnät.

WINS: Inga WINS-servrar

Secret:

Autentisering: Nebula Cloud Authentication
mceclip1.png


Klicka på "Custom" (anpassad) och se till att du har valt "Default" (standard) här för att få till exempel en Windows-dator att fungera.



Klicka sedan på Spara.

1.2 Konfigurera användare för autentisering i molnet

Gå till

dyn_repppppppp_1

välj Kontotyp "VPN-användare" och skapa (lägg till) en användare.

Lägg till e-postadress, användarnamn, välj ett lösenord och låt användaren logga in på VPN via "VPN Access". Glöm inte att auktorisera användaren till organisationen eller webbplatsen och jag föredrar att kunna logga in via användarnamnet eller e-postadressen.
Obs: Om du bara vill att det här kontot ska få åtkomst till en specifik webbplats via L2TP kan du välja Specificerade webbplatser i avsnittet Auktoriserad.

  1. Klicka på Spara och se till att brandväggens konfigurationsstatus är uppdaterad.

2) Konfigurera L2TP på Windows 10

  1. Skapa en VPN-profil. dyn_repppppppp_2
  2. Konfigurera den information som krävs och klicka på Spara.
    mceclip3.png

3) Konfigurera L2TP på MacOS

  1. Skapa en VPN-profil. dyn_repppppppp_3mceclip4.png
  2. Konfigurera nödvändig information, inklusive brandväggens offentliga IP och kontonamn. Klicka på Autentiseringsinställningar för att ställa in lösenord och en delad hemlighet (för-delad nyckel).
    mceclip5.png
    mceclip6.png
  3. Klicka på Avancerat och markera "Skicka all trafik över VPN-anslutning".
    mceclip7.png
    Om du har problem med routningen av VPN-trafiken kan du också ställa in IP, subnätmask och gateway till statisk under "TCP/IP:

mceclip0.png

4) Konfigurera L2TP på Linux Ubuntu

  1. Skapa en VPN-anslutning. dyn_repppppppp_4mceclip8.png
  2. Konfigurera nödvändig information, inklusive brandväggens offentliga IP, kontonamn och lösenord.
    mceclip9.png
  3. Konfigurera den för-delade nyckeln.

    Även "3des-sha1-modp1024" för fas 1 och "3des-sha1" för fas 2.
    mceclip10.png

5) Konfigurera L2TP på iPhone iOS

  1. Skapa en VPN-anslutning.
    mceclip11.png

För Android 10:

  1. Skapa en VPN-anslutning.
    mceclip12.png
  2. Klicka på Anslut.
    mceclip13.png

6) Testa resultatet

6.1 På Windows 10


mceclip14.png
Pinga servern
mceclip15.png
På brandväggen,

dyn_repppppppp_5

mceclip16.png

6.2 På MAC OS


mceclip17.png
Ping till servern
mceclip18.png
I brandväggen: "Brandvägg > Övervaka > VPN-anslutning".
mceclip19.png

6.3 På Linux Ubuntu

Öppna terminalen och använd kommandona "ifconfig".
mceclip20.png
Pinga servern
mceclip21.png
I brandväggen: "Brandvägg > Övervaka > VPN-anslutning".
mceclip22.png

6.4 På iPhone


mceclip24.png
Ping till servern
mceclip25.png
I brandväggen, "Säkerhetsgateway > Övervaka > VPN-anslutning".
mceclip26.png

6.5 På Android


mceclip27.png


Ping till servern
mceclip28.png


På brandväggen,

dyn_repppppppp_6

mceclip29.png

Artiklar i detta avsnitt

Var denna artikel till hjälp?
2 av 11 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.