(!) Пример настройки программного VPN-клиента IPSecuritas в Mac OS

Как настроить программный VPN-клиент IPSecuritas в Mac OS для создания туннеля VPN с аппаратным шлюзом серии ZyWALL USG?

Приведем пример настройки программного VPN-клиента IPSecuritas, который запущен в Mac OS, для создания VPN-туннеля с аппаратным шлюзом серии ZyWALL USG.


Шаг 1. Запустите IPSecuritas и выберите New.

Шаг 2. Затем выберите Edit Connections.

Шаг 3. Введите Connection Name.

Шаг 4. На закладке General:

- В поле Remote IPSec Device введите IP-адрес: ZyWALL USG WAN IP-адрес
- В разделе Local Side: в поле Endpoint Mode выберите режим Host и укажите статический IP-адрес
- В разделе Remote Side: в поле Endpoint Mode выберите режим Network и укажите локальную подсеть за ZyWALL USG.



Шаг 5. Укажите настройки Фазы 1 (на закладке Phase 1) и Фазы 2 (на закладке Phase 2) для туннеля VPN. Эти настройки должны совпадать с аналогичными настройками в ZyWALL USG, в противном случае VPN-туннель не сможет быть установлен.




Примечание: В IPSecuritas нужно указать группу DH1/DH2/DH5 для PFS Group в настройках Фазы 2.

Шаг 6. На закладке ID в полях Local Identifier и Remote Identifier укажите соответственно локальный и удаленный идентификатор. В поле Authentication Method укажите значение Preshared Key для использования метода аутентификации с использованием предварительно согласованного ключа. В строке Preshared Key задайте значение предварительно согласованного ключа.



Примечание: Настройки ID должны совпадать с настройками Local/Remote ID в ZyWALL USG.

Шаг 7. На закладке Options можно указать дополнительные функции.



Шаг 8. После создания VPN-подключения нажмите на значок Connection.

Шаг 9. Выберите "Start IPSec" для установки VPN-подключения.



Шаг 10. После того как VPN-туннель был успешно установлен, выберите "Statistics" для получения дополнительной информации о туннеле VPN.


KB-2138

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0