Foire aux questions
Quels paramètres VPN Tracker dois-je utiliser pour une connexion VPN Zyxel IKEv2 sur Mac ?
Pour une connexion VPN Zyxel IKEv2 sur Mac, VPN Tracker a besoin des informations d'identification et des paramètres techniques configurés sur la passerelle Zyxel. Cela comprend généralement l'adresse IP publique ou le nom d'hôte de la passerelle VPN, la méthode d'authentification, la clé pré-partagée ou le nom d'utilisateur, ainsi que les paramètres du réseau distant, DNS et de l'identifiant.
Pour de nombreux appareils Zyxel, la configuration peut être plus facile si votre équipe informatique exporte un fichier .mobileconfig. Selon le guide VPN Tracker, les appareils Zyxel ATP, USG Flex et Nebula peuvent exporter des profils de configuration VPN sous forme de fichiers mobileconfig. VPN Tracker peut importer ces fichiers via l'importation du profil de configuration Apple et extraire automatiquement les paramètres VPN compatibles. Cela permet d'éviter les erreurs de frappe et est particulièrement utile lorsque la même configuration VPN doit être déployée auprès de plusieurs enseignants ou membres de l'équipe. Vous trouverez plus de détails dans Zyxel Mobileconfig : comment exporter et utiliser votre profil VPN.
Si votre école utilise une passerelle Zyxel ATP, la configuration VPN peut également être préparée avec l'Assistant de connexion Zyxel. L'article Configurer le VPN Zyxel sur Mac et iOS décrit IKEv2 IPSec, Split Tunnel, un pool d'adresses IP dédié pour les clients VPN et les utilisateurs VPN créés dans l'assistant. Assurez-vous d'enregistrer la clé pré-partagée, car vous en aurez besoin plus tard dans VPN Tracker.
Si aucun fichier mobileconfig n'est disponible, entrez manuellement les paramètres dans VPN Tracker. L'important est que l'adresse de la passerelle, la méthode d'authentification, la clé pré-partagée, le nom d'utilisateur, le réseau distant et les identifiants correspondent exactement à la configuration de la passerelle Zyxel. Le guide général Se connecter au VPN IKEv2 sur Mac, iPhone et iPad explique quelles informations sont nécessaires pour les connexions IKEv2 et quand les identifiants locaux, DNS, les réseaux distants et les paramètres de phase 1 / phase 2 peuvent être pertinents.
En pratique, l'option la plus simple est souvent que l'administrateur de la passerelle VPN crée et teste la connexion une fois dans VPN Tracker, puis la partage avec les utilisateurs concernés via les fonctions de gestion d'équipe. Cela signifie que les enseignants ou membres de l'équipe individuels n'ont pas à recréer manuellement les paramètres techniques de la passerelle, de l'identifiant ou des phases 1 / 2. Le guide sur Partager les connexions VPN avec l'équipe VPN Tracker explique comment partager une connexion vérifiée avec l'équipe.
Si vous ne gérez pas vous-même la passerelle VPN, demandez à votre équipe informatique un fichier mobileconfig ou, à défaut, l'adresse de la passerelle, le protocole VPN, la méthode d'authentification, le nom d'utilisateur, le mot de passe, la clé pré-partagée, le réseau distant, le type d'identifiant et les éventuelles exigences des phases 1 / 2.
Pour de nombreux appareils Zyxel, la configuration peut être plus facile si votre équipe informatique exporte un fichier .mobileconfig. Selon le guide VPN Tracker, les appareils Zyxel ATP, USG Flex et Nebula peuvent exporter des profils de configuration VPN sous forme de fichiers mobileconfig. VPN Tracker peut importer ces fichiers via l'importation du profil de configuration Apple et extraire automatiquement les paramètres VPN compatibles. Cela permet d'éviter les erreurs de frappe et est particulièrement utile lorsque la même configuration VPN doit être déployée auprès de plusieurs enseignants ou membres de l'équipe. Vous trouverez plus de détails dans Zyxel Mobileconfig : comment exporter et utiliser votre profil VPN.
Si votre école utilise une passerelle Zyxel ATP, la configuration VPN peut également être préparée avec l'Assistant de connexion Zyxel. L'article Configurer le VPN Zyxel sur Mac et iOS décrit IKEv2 IPSec, Split Tunnel, un pool d'adresses IP dédié pour les clients VPN et les utilisateurs VPN créés dans l'assistant. Assurez-vous d'enregistrer la clé pré-partagée, car vous en aurez besoin plus tard dans VPN Tracker.
Si aucun fichier mobileconfig n'est disponible, entrez manuellement les paramètres dans VPN Tracker. L'important est que l'adresse de la passerelle, la méthode d'authentification, la clé pré-partagée, le nom d'utilisateur, le réseau distant et les identifiants correspondent exactement à la configuration de la passerelle Zyxel. Le guide général Se connecter au VPN IKEv2 sur Mac, iPhone et iPad explique quelles informations sont nécessaires pour les connexions IKEv2 et quand les identifiants locaux, DNS, les réseaux distants et les paramètres de phase 1 / phase 2 peuvent être pertinents.
En pratique, l'option la plus simple est souvent que l'administrateur de la passerelle VPN crée et teste la connexion une fois dans VPN Tracker, puis la partage avec les utilisateurs concernés via les fonctions de gestion d'équipe. Cela signifie que les enseignants ou membres de l'équipe individuels n'ont pas à recréer manuellement les paramètres techniques de la passerelle, de l'identifiant ou des phases 1 / 2. Le guide sur Partager les connexions VPN avec l'équipe VPN Tracker explique comment partager une connexion vérifiée avec l'équipe.
Si vous ne gérez pas vous-même la passerelle VPN, demandez à votre équipe informatique un fichier mobileconfig ou, à défaut, l'adresse de la passerelle, le protocole VPN, la méthode d'authentification, le nom d'utilisateur, le mot de passe, la clé pré-partagée, le réseau distant, le type d'identifiant et les éventuelles exigences des phases 1 / 2.
