Önemli Uyarı: |
IKEv2 IPSec İstemci VPN sertifikasının süresi dolduğunda, uzak VPN kullanıcıları artık IKEv2 VPN bağlantıları kuramayacaktır. Bağlantıyı yeniden sağlamak için yeni bir sertifika oluşturun ve VPN yapılandırmasını istemcilere yeniden dağıtın.
Uzak VPN Sunucusunu kapatıp açın: Nebula KontrolMerkezi'nde , Uzak VPN Sunucunuzun ayarlarına gidin (genellikle Güvenlik Duvarı veya Güvenlik Yönlendiricisi altında bulunur). Sunucuyu devre dışı bırakın, ardından yeniden etkinleştirin. Bu eylem, yeni bir sertifikanın otomatik olarak oluşturulmasını tetikler.
Yeni VPN Komut Dosyasını İndirin:Yeni sertifika oluşturulduktan sonra, NCC'den güncellenmiş VPN yapılandırma komut dosyasını indirin. Bu komut dosyası yeni sertifika bilgilerini içerecektir. Bu seçeneği genellikle IPSec VPN sunucu ayarları altında bulabilirsiniz; burada sertifika (.crt) ve komut dosyası (.bat) dosyalarını içeren bir ZIP dosyasını indirebilirsiniz.
VPN İstemcilerine Yükleme:Yeni indirilen VPN komut dosyasını tüm VPN istemci cihazlarınıza dağıtın ve yükleyin. Bu, güvenli IKEv2 bağlantıları için güncel sertifikayı kullandıklarından emin olmanızı sağlar.
IKEv2 VPN ayarlarını yapılandırırken, VPN yapılandırma komut dosyası indirme seçeneğinin kullanılabilir olması için Nebula Cihazınızın çevrimiçi olduğundan emin olun. iOS/macOS istemcileri için varsayılan kimlik doğrulama türü Sertifikadır, ancak gerekirse bunu Kullanıcı Adı olarak değiştirebilirsiniz.
Not: Gerekli tüm adımlar tamamlandıktan sonra, yeni sertifikanın ve VPN yapılandırmasının doğru şekilde uygulandığından emin olmak için güvenlik duvarını yeniden başlatın.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.