VPN - SecuExtender IPSec IKEv1 / IKEv2 ved hjælp af 2FA via e-mail-server

Har du flere spørgsmål? Indsend en anmodning

Vigtig besked:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Ikke al tekst er muligvis oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her: Originalversion

I denne artikel vil vi vise, hvordan du konfigurerer 2FA (tofaktorgodkendelse) med en IPSec VPN på USG FLEX / ATP / VPN-serien. Denne artikel vil yderligere vise, hvordan man konfigurerer firewallen (VPN Gateway, VPN-forbindelse.

 

Indholdsfortegnelse

1) Konfigurer 2FA på Firewall

1.1 Opret en VPN Gateway profil

1.2 Opret en VPN-forbindelsesprofil

1.3 Opret en ny bruger til X-Auth

1.4 Tilføj nye brugere til tofaktorautentificering

1.5 Konfigurer en mailserver

1.6 Opret en sikkerhedspolitik (firewall-regel)

1.7 Opret en IKEv1 Gateway i IPSec VPN-klient

1.8 Opret en VPN-forbindelse

2) Tjek resultaterne

 

 

1) Konfigurer 2FA på Firewall

1.1 Opret en VPN Gateway profil

VPN => IPSec VPN => VPN Gateway

Vælg tilstanden Aggressiv forhandling

mceclip0.png

 mceclip1.png

 

1.2 Opret en VPN-forbindelsesprofil

VPN => IPSec VPN => VPN-forbindelse

mceclip2.png

mceclip3.png

  

1.3 Opret en ny bruger til X-Auth

Objekt => Bruger/Gruppe

mceclip13.png

mceclip5.png

 

 

1.4 Tilføj nye brugere til tofaktorautentificering

Objekt => Auth. Metode => To-faktor-godkendelse

Sæt flueben i IPsec VPN Access, vælg bruger, og sæt flueben ved den tilsvarende leveringsmetode (E-mail fra mit eksempel)

mceclip6.png

 

1.5 Konfigurer en mailserver

System => Notifikation

mceclip14.png

 

1.6 Opret en sikkerhedspolitik (firewall-regel)

Opret tillade sikkerhedspolitikregler fra wan til Zywall for 8008-port, sørg for, at de også er tilladte protokoller IKE, NAT-T og ESP i samme retning:

Sikkerhedspolitik => Politikkontrol

mceclip8.png

  

1.7 Opret en IKEv1 Gateway i IPSec VPN-klient

Aktiver X-auth:

mceclip9.png

I protokolsektionen skal du også markere begge muligheder - Mode Config og Aggressive Mode.

Identitet er valgfrit.

mceclip10.png

 

1.8 Opret en VPN-forbindelse

VPN-klientadresse skal være i læsetilstand.

Den eksterne LAN-adresse tilføjer en adresse, der er angivet i den lokale politik på VPN-serveren.

mceclip11.png

 

2) Tjek resultaterne

Til sidst skulle loggen se sådan ud:

mceclip12.png

 

Artikler i denne sektion

Var denne artikel en hjælp?
1 ud af 1 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.