Wichtiger Hinweis: |
In diesem Artikel zeigen wir, wie Sie die 2FA (Zwei-Faktor-Authentifizierung) mit einem IPSec-VPN auf der USG FLEX / ATP / VPN-Serie konfigurieren. Dieser Artikel zeigt weiter, wie die Firewall konfiguriert wird (VPN Gateway, VPN-Verbindung.
Inhaltsverzeichnis
1) Konfigurieren Sie 2FA auf dem Firewall
1.1 Erstellen Sie ein VPN Gateway-Profil
1.2 Erstellen Sie ein VPN-Verbindungsprofil
1.3 Erstellen Sie einen neuen Benutzer für X-Auth
1.4 Neue Benutzer zur Zwei-Faktor-Authentifizierung hinzufügen
1.5 Richten Sie einen Mailserver ein
1.6 Erstellen einer Sicherheitsrichtlinie (Firewall-Regel)
1.7 Erstellen Sie einen IKEv1 Gateway im IPSec-VPN-Client
1.8 Erstellen Sie eine VPN-Verbindung
2) Überprüfen Sie die Ergebnisse
1) Konfigurieren Sie 2FA auf dem Firewall
1.1 Erstellen Sie ein VPN Gateway-Profil
VPN => IPSec VPN => VPN Gateway
Wählen Sie den aggressiven Verhandlungsmodus
1.2 Erstellen Sie ein VPN-Verbindungsprofil
VPN => IPSec VPN => VPN-Verbindung
1.3 Erstellen Sie einen neuen Benutzer für X-Auth
Objekt => Benutzer/Gruppe
1.4 Neue Benutzer zur Zwei-Faktor-Authentifizierung hinzufügen
Objekt => Auth. Methode => Zwei-Faktor-Authentifizierung
Aktivieren Sie IPsec VPN Access, wählen Sie den Benutzer aus und aktivieren Sie die entsprechende Versandmethode (E-Mail aus meinem Beispiel).
1.5 Richten Sie einen Mailserver ein
System => Benachrichtigung
1.6 Erstellen einer Sicherheitsrichtlinie (Firewall-Regel)
Erstellen Sie eine Sicherheitsrichtlinienregel von WAN zu Zywall für den Port 8008, stellen Sie sicher, dass ihnen auch die Protokolle IKE, NAT-T und ESP in derselben Richtung erlaubt sind:
Sicherheitsrichtlinie => Richtliniensteuerung
1.7 Erstellen Sie einen IKEv1 Gateway im IPSec-VPN-Client
X-Authentifizierung aktivieren:
Aktivieren Sie außerdem im Protokollabschnitt beide Optionen - Moduskonfiguration und Aggressivmodus.
Identität ist optional.
1.8 Erstellen Sie eine VPN-Verbindung
Die VPN-Client-Adresse muss sich im Lesemodus befinden.
Die Remote-LAN-Adresse fügt eine Adresse hinzu, die in der lokalen Richtlinie auf dem VPN-Server festgelegt ist.
2) Überprüfen Sie die Ergebnisse
Am Ende sollte das Log so aussehen:

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.