Důležité oznámení: |
V tomto článku si ukážeme, jak nakonfigurovat 2FA (dvoufaktorové ověřování) s IPSec VPN na USG FLEX / ATP / VPN Series. Tento článek dále ukáže, jak nakonfigurovat firewall (VPN Gateway, připojení VPN.
Obsah
1) Nakonfigurujte 2FA na Firewall
1.1 Vytvořte profil VPN Gateway
1.2 Vytvořte profil připojení VPN
1.3 Vytvořte nového uživatele pro X-Auth
1.4 Přidání nových uživatelů do dvoufaktorové autentizace
1.5 Nastavení poštovního serveru
1.6 Vytvoření zásady zabezpečení (pravidlo brány firewall)
1.7 Vytvořte IKEv1 Gateway v IPSec VPN klientovi
1.8 Vytvořte připojení VPN
2) Zkontrolujte výsledky
1) Nakonfigurujte 2FA na Firewall
1.1 Vytvořte profil VPN Gateway
VPN => IPSec VPN => VPN Gateway
Vyberte režim agresivního vyjednávání
1.2 Vytvořte profil připojení VPN
VPN => IPSec VPN => Připojení VPN
1.3 Vytvořte nového uživatele pro X-Auth
Objekt => Uživatel/Skupina
1.4 Přidání nových uživatelů do dvoufaktorové autentizace
Objekt => Auth. Metoda => Dvoufaktorová autentizace
Zaškrtněte IPsec VPN Access, vyberte uživatele a zaškrtněte odpovídající způsob doručení (E-mail z mého příkladu)
1.5 Nastavení poštovního serveru
Systém => Upozornění
1.6 Vytvoření zásady zabezpečení (pravidlo brány firewall)
Vytvořte povolující pravidlo bezpečnostní politiky od wan po Zywall pro port 8008, ujistěte se, že jsou také povoleny protokoly IKE, NAT-T a ESP ve stejném směru:
Bezpečnostní politika => Kontrola zásad
1.7 Vytvořte IKEv1 Gateway v IPSec VPN klientovi
Povolit X-auth:
V sekci protokol také zaškrtněte obě možnosti – Mode Config a Aggressive Mode.
Identita je volitelná.
1.8 Vytvořte připojení VPN
Adresa VPN klienta musí být v režimu čtení.
Vzdálená adresa LAN přidá adresu nastavenou v místních zásadách na serveru VPN.
2) Zkontrolujte výsledky
Nakonec by měl log vypadat takto:

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.