VPN - SecuExtender IPSec IKEv1 / IKEv2 mit 2FA über E-Mail-Server

Wichtiger Hinweis:
Sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzungen verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Möglicherweise werden nicht alle Texte korrekt übersetzt. Bei Fragen oder Unstimmigkeiten zur Genauigkeit der Informationen in der übersetzten Version lesen Sie bitte den Originalartikel hier: Originalversion

In diesem Artikel zeigen wir, wie Sie die 2FA (Zwei-Faktor-Authentifizierung) mit einem IPSec-VPN auf der USG FLEX / ATP / VPN-Serie konfigurieren. Dieser Artikel zeigt weiter, wie die Firewall konfiguriert wird (VPN Gateway, VPN-Verbindung.

 

Inhaltsverzeichnis

1) Konfigurieren Sie 2FA auf dem Firewall

1.1 Erstellen Sie ein VPN Gateway-Profil

1.2 Erstellen Sie ein VPN-Verbindungsprofil

1.3 Erstellen Sie einen neuen Benutzer für X-Auth

1.4 Neue Benutzer zur Zwei-Faktor-Authentifizierung hinzufügen

1.5 Richten Sie einen Mailserver ein

1.6 Erstellen einer Sicherheitsrichtlinie (Firewall-Regel)

1.7 Erstellen Sie einen IKEv1 Gateway im IPSec-VPN-Client

1.8 Erstellen Sie eine VPN-Verbindung

2) Überprüfen Sie die Ergebnisse

 

 

1) Konfigurieren Sie 2FA auf dem Firewall

1.1 Erstellen Sie ein VPN Gateway-Profil

VPN => IPSec VPN => VPN Gateway

Wählen Sie den aggressiven Verhandlungsmodus

mceclip0.png

 mceclip1.png

 

1.2 Erstellen Sie ein VPN-Verbindungsprofil

VPN => IPSec VPN => VPN-Verbindung

mceclip2.png

mceclip3.png

  

1.3 Erstellen Sie einen neuen Benutzer für X-Auth

Objekt => Benutzer/Gruppe

mceclip13.png

mceclip5.png

 

 

1.4 Neue Benutzer zur Zwei-Faktor-Authentifizierung hinzufügen

Objekt => Auth. Methode => Zwei-Faktor-Authentifizierung

Aktivieren Sie IPsec VPN Access, wählen Sie den Benutzer aus und aktivieren Sie die entsprechende Versandmethode (E-Mail aus meinem Beispiel).

mceclip6.png

 

1.5 Richten Sie einen Mailserver ein

System => Benachrichtigung

mceclip14.png

 

1.6 Erstellen einer Sicherheitsrichtlinie (Firewall-Regel)

Erstellen Sie eine Sicherheitsrichtlinienregel von WAN zu Zywall für den Port 8008, stellen Sie sicher, dass ihnen auch die Protokolle IKE, NAT-T und ESP in derselben Richtung erlaubt sind:

Sicherheitsrichtlinie => Richtliniensteuerung

mceclip8.png

  

1.7 Erstellen Sie einen IKEv1 Gateway im IPSec-VPN-Client

X-Authentifizierung aktivieren:

mceclip9.png

Aktivieren Sie außerdem im Protokollabschnitt beide Optionen - Moduskonfiguration und Aggressivmodus.

Identität ist optional.

mceclip10.png

 

1.8 Erstellen Sie eine VPN-Verbindung

Die VPN-Client-Adresse muss sich im Lesemodus befinden.

Die Remote-LAN-Adresse fügt eine Adresse hinzu, die in der lokalen Richtlinie auf dem VPN-Server festgelegt ist.

mceclip11.png

 

2) Überprüfen Sie die Ergebnisse

Am Ende sollte das Log so aussehen:

mceclip12.png

 

Beiträge in diesem Abschnitt

War dieser Beitrag hilfreich?
1 von 1 fanden dies hilfreich
Teilen

Kommentare

0 Kommentare

Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.