Viktigt meddelande: |
Den här artikeln visar hur du ansluter mobiltelefoner (Android och iPhone (iOS)) med IKEv2 PSK (pre-shared key) i stället för L2TP. För i Android 12 och senare är L2TP-stöd inte längre tillgängligt. Den här artikeln kommer också att titta på hur man ställer in IKEv2 PSK för iOS-användare.
Först måste vi konfigurera tunneln på vår brandvägg; i det här fallet är brandväggen en ATP200 med fw 5.31.
Brandvägg: Konfigurera VPN-gateway (fas 1)
- Logga in på din enhet med hjälp av GUI
- Gå till "Konfiguration > VPN > IPSec VPN > VPN Gateway"
- Klicka på "Lägg till"
- Klicka på "Aktivera"
- Ge den ett namn
- Välj IKEv2
- Välj ditt WAN-gränssnitt
- Ställ in Peer Gateway-adressen till "Dynamic"
- Ange en förhanterad nyckel "PSK"
I "Fas 1-inställningar" måste vi ändra förhandsinställningarna
- Lägg till kryptering och autentisering enligt bilden nedan
- Lägg till nyckelgrupp enligt bilden nedan
- Avaktivera tvåfaktorsautentisering
- Klicka på "OK"
Obs: För IOS 17 används en nyckelgrupp: DH19 måste användas
Brandvägg: Konfigurera VPN-anslutning (fas 2)
Gå till fliken "VPN-anslutning" och klicka på "Lägg till".
- Klicka på "Lägg till"
- Klicka på "Aktivera"
- Ge den ett namn
- Välj "Remote Access (Server Role)"
- Välj den Gateway som vi skapade i föregående steg
- Välj "Local Policy", det undernät som du vill ansluta till med VPN
Enable Configuration Payload - Det här avsnittet är obligatoriskt för iOS. Om du använder Android är detta valfritt.
I "Fas 2-inställningar" måste vi ändra förhandsinställningarna
- Lägg till kryptering och autentisering enligt bilden nedan
- Lägg till nyckelgrupp enligt bilden nedan
- Klicka på "OK"
Notera! Du kan också använda DH2 och DH14 i både "Fas 1" och "Fas 2" om andra enheter (t.ex. gamla Android-telefoner) inte kan ansluta.
Mobil: Konfigurera på Android
- Inställningar
- Gå in i VPN och gå till VPN-inställningar
- Lägg till en ny VPN-anslutning
- Skriv in namnet
- Välj IKEv2/IPSec PSK
- Ange IP eller FQDN från WAN-gränssnittet på din brandvägg
- Ange IPSec-identifierare ( om du inte har ändrat något på brandväggen, lämna 0.0.0.0)
- Ange den fördelade nyckeln (samma som du angavpå brandväggen)
- Klicka på "Save"
- Välj det nyligen skapade VPN:et och klicka på "Connect".
I vissa versioner av VPN finns fältet "DNS Server" tillgängligt i de avancerade inställningarna. Du kan lämna det här fältet tomt om du inte har ändrat något på brandväggen i fältet "Innehåll", som i bilden nedan. I annat fall måste du ange samma värde i fältet "DNS Server" som i fältet "Content".
Vid en lyckad anslutning kommer VPN-statusen på din mobil att vara "Connected".
Mobil: Konfigurera på iOS
Noteringar: Sedan lanseringen av iOS 18 har användare rapporterat problem med att ansluta till fjärr-VPN:er som konfigurerats via .mobileconfig-filer. VPN-anslutningen misslyckas med att etableras, vilket gör det nödvändigt att skapa en manuell profil som ett alternativ.
Lösning:
Redigera .mobileconfig-filen:
Öppna filen .mobileconfig med hjälp av en textredigerare som Notepad.
Leta reda på följande rader:
dyn_repppppppp_0Ändra raderna så att de innehåller en specifik identifierare:
LocalIdentifier Zyxel
Spara ändringarna och distribuera den uppdaterade .mobileconfig-filen till din iOS-enhet.
- Inställningar
- Gå in i VPN och gå till VPN-inställningar
- Lägg till en ny VPN-anslutning
- Välj IKEv2
- Skriv in namnet
- Ange IP eller FQDN från WAN-gränssnittet på din brandvägg
- Ange Remote ID (Om du inte har ändrat något på brandväggen, lämna 0.0.0.0)
- Välj användarautentisering "Ingen"
- Avaktivera "Användarcertifiering"
- Ange den fördelade nyckeln (samma som du angavpå brandväggen)
- Klicka på "Done"
- Välj det nyligen skapade VPN:et och klicka på "Connect".
Du kan kontrollera anslutningsstatusen i brandväggsinställningarna (under Konfiguration -> VPN -> IPSec VPN, då ser du den gröna symbolen om den är ansluten).
Du kan också se anslutningen under Monitor -> Logs.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.