Noticia importante: |
En este artículo, mostraremos cómo configurar 2FA (Autenticación de dos factores) con una VPN IPSec en la serie USG FLEX / ATP / VPN. Este artículo mostrará además cómo configurar el firewall (VPN Gateway, conexión VPN.
Tabla de contenidos
1) Configurar 2FA en Firewall
1.1 Crear un perfil VPN Gateway
1.2 Crear un perfil de conexión VPN
1.3 Crear un nuevo usuario para X-Auth
1.4 Agregar nuevos usuarios a la autenticación de dos factores
1.5 Configurar un servidor de correo
1.6 Crear una política de seguridad (regla de firewall)
1.7 Cree un IKEv1 Gateway en el cliente VPN IPSec
1.8 Crear una conexión VPN
2) Comprobar los resultados
1) Configurar 2FA en Firewall
1.1 Crear un perfil VPN Gateway
VPN => IPSec VPN => VPN Gateway
Elija el modo de negociación Agresivo
1.2 Crear un perfil de conexión VPN
VPN => IPSec VPN => Conexión VPN
1.3 Crear un nuevo usuario para X-Auth
Objeto => Usuario/Grupo
1.4 Agregar nuevos usuarios a la autenticación de dos factores
Objeto => Autorización. Método => Autenticación de dos factores
Marque Acceso IPsec VPN, seleccione usuario y marque el método de entrega correspondiente (Correo electrónico de mi ejemplo)
1.5 Configurar un servidor de correo
Sistema => Notificación
1.6 Crear una política de seguridad (regla de firewall)
Cree una regla de política de seguridad permitida de wan a Zywall para el puerto 8008, asegúrese de que también estén permitidos los protocolos IKE, NAT-T y ESP en la misma dirección:
Política de seguridad => Control de políticas
1.7 Cree un IKEv1 Gateway en el cliente VPN IPSec
Habilitar autenticación X:
Además, en la sección de protocolo, marque ambas opciones: configuración de modo y modo agresivo.
La identidad es opcional.
1.8 Crear una conexión VPN
La dirección del cliente VPN debe estar en modo de lectura.
La dirección de LAN remota agrega una dirección establecida en la política local en el servidor VPN.
2) Comprobar los resultados
Al final, el registro debería verse así:

Comentarios
0 comentariosInicie sesión para dejar un comentario.