VPN - SecuExtender IPSec IKEv1 / IKEv2 pomocí 2FA přes e-mailový server

Máte další otázky? Odeslat požadavek

Důležité oznámení:
Vážený zákazníku, uvědomte si prosím, že k poskytování článků ve vašem místním jazyce používáme strojový překlad . Ne všechny texty mohou být přeloženy přesně. Pokud existují dotazy nebo nesrovnalosti ohledně přesnosti informací v přeložené verzi, přečtěte si prosím původní článek zde: Původní verze

V tomto článku si ukážeme, jak nakonfigurovat 2FA (dvoufaktorové ověřování) s IPSec VPN na USG FLEX / ATP / VPN Series. Tento článek dále ukáže, jak nakonfigurovat firewall (VPN Gateway, připojení VPN.

 

Obsah

1) Nakonfigurujte 2FA na Firewall

1.1 Vytvořte profil VPN Gateway

1.2 Vytvořte profil připojení VPN

1.3 Vytvořte nového uživatele pro X-Auth

1.4 Přidání nových uživatelů do dvoufaktorové autentizace

1.5 Nastavení poštovního serveru

1.6 Vytvoření zásady zabezpečení (pravidlo brány firewall)

1.7 Vytvořte IKEv1 Gateway v IPSec VPN klientovi

1.8 Vytvořte připojení VPN

2) Zkontrolujte výsledky

 

 

1) Nakonfigurujte 2FA na Firewall

1.1 Vytvořte profil VPN Gateway

VPN => IPSec VPN => VPN Gateway

Vyberte režim agresivního vyjednávání

mceclip0.png

 mceclip1.png

 

1.2 Vytvořte profil připojení VPN

VPN => IPSec VPN => Připojení VPN

mceclip2.png

mceclip3.png

  

1.3 Vytvořte nového uživatele pro X-Auth

Objekt => Uživatel/Skupina

mceclip13.png

mceclip5.png

 

 

1.4 Přidání nových uživatelů do dvoufaktorové autentizace

Objekt => Auth. Metoda => Dvoufaktorová autentizace

Zaškrtněte IPsec VPN Access, vyberte uživatele a zaškrtněte odpovídající způsob doručení (E-mail z mého příkladu)

mceclip6.png

 

1.5 Nastavení poštovního serveru

Systém => Upozornění

mceclip14.png

 

1.6 Vytvoření zásady zabezpečení (pravidlo brány firewall)

Vytvořte povolující pravidlo bezpečnostní politiky od wan po Zywall pro port 8008, ujistěte se, že jsou také povoleny protokoly IKE, NAT-T a ESP ve stejném směru:

Bezpečnostní politika => Kontrola zásad

mceclip8.png

  

1.7 Vytvořte IKEv1 Gateway v IPSec VPN klientovi

Povolit X-auth:

mceclip9.png

V sekci protokol také zaškrtněte obě možnosti – Mode Config a Aggressive Mode.

Identita je volitelná.

mceclip10.png

 

1.8 Vytvořte připojení VPN

Adresa VPN klienta musí být v režimu čtení.

Vzdálená adresa LAN přidá adresu nastavenou v místních zásadách na serveru VPN.

mceclip11.png

 

2) Zkontrolujte výsledky

Nakonec by měl log vypadat takto:

mceclip12.png

 

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 1 z 1
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.