Tärkeä ilmoitus: |
Tässä artikkelissa näytämme, kuinka 2FA (Two Factor Authentication) määritetään IPSec VPN:llä USG FLEX / ATP / VPN -sarjassa. Tässä artikkelissa kerrotaan, kuinka palomuuri määritetään (VPN Gateway, VPN-yhteys.
Sisällysluettelo
1) Määritä 2FA Firewall:een
1.1 Luo VPN Gateway -profiili
1.2 Luo VPN-yhteysprofiili
1.3 Luo uusi käyttäjä X-Authille
1.4 Uusien käyttäjien lisääminen kaksivaiheiseen todennukseen
1.5 Määritä sähköpostipalvelin
1.6 Luo suojauskäytäntö (palomuurisääntö)
1.7 Luo IKEv1 Gateway IPSec VPN -asiakkaassa
1.8 Luo VPN-yhteys
2) Tarkista tulokset
1) Määritä 2FA Firewall:een
1.1 Luo VPN Gateway -profiili
VPN => IPSec VPN => VPN Gateway
Valitse Aggressiivinen neuvottelutila
1.2 Luo VPN-yhteysprofiili
VPN => IPSec VPN => VPN-yhteys
1.3 Luo uusi käyttäjä X-Authille
Objekti => Käyttäjä/ryhmä
1.4 Uusien käyttäjien lisääminen kaksivaiheiseen todennukseen
Objekti => Tod. Menetelmä => Kaksivaiheinen todennus
Valitse IPsec VPN Access, valitse käyttäjä ja valitse vastaava toimitustapa (Sähköposti esimerkistäni)
1.5 Määritä sähköpostipalvelin
Järjestelmä => Ilmoitus
1.6 Luo suojauskäytäntö (palomuurisääntö)
Luo salliva suojauskäytäntö wanista Zywalliin 8008-portille ja varmista, että ne ovat myös sallittuja protokollat IKE, NAT-T ja ESP samaan suuntaan:
Suojauskäytäntö => Käytännön valvonta
1.7 Luo IKEv1 Gateway IPSec VPN -asiakkaassa
Ota X-auth käyttöön:
Valitse myös protokollaosiossa molemmat vaihtoehdot - Mode Config ja Aggressive Mode.
Identiteetti on valinnainen.
1.8 Luo VPN-yhteys
VPN-asiakasosoitteen on oltava lukutilassa.
Etä-LAN-osoite lisää osoitteen, joka on asetettu VPN-palvelimen paikalliskäytännössä.
2) Tarkista tulokset
Lokin pitäisi lopulta näyttää tältä:

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.