VPN - SecuExtender IPSec IKEv1 / IKEv2 usando 2FA a través del servidor de correo electrónico

Noticia importante:
Estimado cliente, tenga en cuenta que utilizamos la traducción automática para proporcionar artículos en su idioma local. Es posible que no todo el texto se traduzca con precisión. Si hay preguntas o discrepancias sobre la precisión de la información en la versión traducida, revise el artículo original aquí: Versión original

En este artículo, mostraremos cómo configurar 2FA (Autenticación de dos factores) con una VPN IPSec en la serie USG FLEX / ATP / VPN. Este artículo mostrará además cómo configurar el firewall (VPN Gateway, conexión VPN.

 

Tabla de contenidos

1) Configurar 2FA en Firewall

1.1 Crear un perfil VPN Gateway

1.2 Crear un perfil de conexión VPN

1.3 Crear un nuevo usuario para X-Auth

1.4 Agregar nuevos usuarios a la autenticación de dos factores

1.5 Configurar un servidor de correo

1.6 Crear una política de seguridad (regla de firewall)

1.7 Cree un IKEv1 Gateway en el cliente VPN IPSec

1.8 Crear una conexión VPN

2) Comprobar los resultados

 

 

1) Configurar 2FA en Firewall

1.1 Crear un perfil VPN Gateway

VPN => IPSec VPN => VPN Gateway

Elija el modo de negociación Agresivo

mceclip0.png

 mceclip1.png

 

1.2 Crear un perfil de conexión VPN

VPN => IPSec VPN => Conexión VPN

mceclip2.png

mceclip3.png

  

1.3 Crear un nuevo usuario para X-Auth

Objeto => Usuario/Grupo

mceclip13.png

mceclip5.png

 

 

1.4 Agregar nuevos usuarios a la autenticación de dos factores

Objeto => Autorización. Método => Autenticación de dos factores

Marque Acceso IPsec VPN, seleccione usuario y marque el método de entrega correspondiente (Correo electrónico de mi ejemplo)

mceclip6.png

 

1.5 Configurar un servidor de correo

Sistema => Notificación

mceclip14.png

 

1.6 Crear una política de seguridad (regla de firewall)

Cree una regla de política de seguridad permitida de wan a Zywall para el puerto 8008, asegúrese de que también estén permitidos los protocolos IKE, NAT-T y ESP en la misma dirección:

Política de seguridad => Control de políticas

mceclip8.png

  

1.7 Cree un IKEv1 Gateway en el cliente VPN IPSec

Habilitar autenticación X:

mceclip9.png

Además, en la sección de protocolo, marque ambas opciones: configuración de modo y modo agresivo.

La identidad es opcional.

mceclip10.png

 

1.8 Crear una conexión VPN

La dirección del cliente VPN debe estar en modo de lectura.

La dirección de LAN remota agrega una dirección establecida en la política local en el servidor VPN.

mceclip11.png

 

2) Comprobar los resultados

Al final, el registro debería verse así:

mceclip12.png

 

Artículos en esta sección

¿Fue útil este artículo?
Usuarios a los que les pareció útil: 1 de 1
Compartir

Comentarios

0 comentarios

Inicie sesión para dejar un comentario.