Vigtig besked: |
I denne artikel vil vi vise, hvordan du konfigurerer 2FA (tofaktorgodkendelse) med en IPSec VPN på USG FLEX / ATP / VPN-serien. Denne artikel vil yderligere vise, hvordan man konfigurerer firewallen (VPN Gateway, VPN-forbindelse.
Indholdsfortegnelse
1) Konfigurer 2FA på Firewall
1.1 Opret en VPN Gateway profil
1.2 Opret en VPN-forbindelsesprofil
1.3 Opret en ny bruger til X-Auth
1.4 Tilføj nye brugere til tofaktorautentificering
1.5 Konfigurer en mailserver
1.6 Opret en sikkerhedspolitik (firewall-regel)
1.7 Opret en IKEv1 Gateway i IPSec VPN-klient
1.8 Opret en VPN-forbindelse
2) Tjek resultaterne
1) Konfigurer 2FA på Firewall
1.1 Opret en VPN Gateway profil
VPN => IPSec VPN => VPN Gateway
Vælg tilstanden Aggressiv forhandling
1.2 Opret en VPN-forbindelsesprofil
VPN => IPSec VPN => VPN-forbindelse
1.3 Opret en ny bruger til X-Auth
Objekt => Bruger/Gruppe
1.4 Tilføj nye brugere til tofaktorautentificering
Objekt => Auth. Metode => To-faktor-godkendelse
Sæt flueben i IPsec VPN Access, vælg bruger, og sæt flueben ved den tilsvarende leveringsmetode (E-mail fra mit eksempel)
1.5 Konfigurer en mailserver
System => Notifikation
1.6 Opret en sikkerhedspolitik (firewall-regel)
Opret tillade sikkerhedspolitikregler fra wan til Zywall for 8008-port, sørg for, at de også er tilladte protokoller IKE, NAT-T og ESP i samme retning:
Sikkerhedspolitik => Politikkontrol
1.7 Opret en IKEv1 Gateway i IPSec VPN-klient
Aktiver X-auth:
I protokolsektionen skal du også markere begge muligheder - Mode Config og Aggressive Mode.
Identitet er valgfrit.
1.8 Opret en VPN-forbindelse
VPN-klientadresse skal være i læsetilstand.
Den eksterne LAN-adresse tilføjer en adresse, der er angivet i den lokale politik på VPN-serveren.
2) Tjek resultaterne
Til sidst skulle loggen se sådan ud:

Kommentarer
0 kommentarerLog ind for at kommentere.