VPN - SecuExtender IPSec IKEv1 / IKEv2 käyttäen 2FA:ta sähköpostipalvelimen kautta

Tärkeä ilmoitus:
Hyvä asiakas, huomaa, että käytämme konekäännöstä toimittaaksemme artikkeleita paikallisella kielelläsi. Kaikkea tekstiä ei voi kääntää oikein. Jos käännetyn version tietojen oikeellisuudesta on kysymyksiä tai ristiriitaisuuksia, tutustu alkuperäiseen artikkeliin tästä: Alkuperäinen versio

Tässä artikkelissa näytämme, kuinka 2FA (Two Factor Authentication) määritetään IPSec VPN:llä USG FLEX / ATP / VPN -sarjassa. Tässä artikkelissa kerrotaan, kuinka palomuuri määritetään (VPN Gateway, VPN-yhteys.

 

Sisällysluettelo

1) Määritä 2FA Firewall:een

1.1 Luo VPN Gateway -profiili

1.2 Luo VPN-yhteysprofiili

1.3 Luo uusi käyttäjä X-Authille

1.4 Uusien käyttäjien lisääminen kaksivaiheiseen todennukseen

1.5 Määritä sähköpostipalvelin

1.6 Luo suojauskäytäntö (palomuurisääntö)

1.7 Luo IKEv1 Gateway IPSec VPN -asiakkaassa

1.8 Luo VPN-yhteys

2) Tarkista tulokset

 

 

1) Määritä 2FA Firewall:een

1.1 Luo VPN Gateway -profiili

VPN => IPSec VPN => VPN Gateway

Valitse Aggressiivinen neuvottelutila

mceclip0.png

 mceclip1.png

 

1.2 Luo VPN-yhteysprofiili

VPN => IPSec VPN => VPN-yhteys

mceclip2.png

mceclip3.png

  

1.3 Luo uusi käyttäjä X-Authille

Objekti => Käyttäjä/ryhmä

mceclip13.png

mceclip5.png

 

 

1.4 Uusien käyttäjien lisääminen kaksivaiheiseen todennukseen

Objekti => Tod. Menetelmä => Kaksivaiheinen todennus

Valitse IPsec VPN Access, valitse käyttäjä ja valitse vastaava toimitustapa (Sähköposti esimerkistäni)

mceclip6.png

 

1.5 Määritä sähköpostipalvelin

Järjestelmä => Ilmoitus

mceclip14.png

 

1.6 Luo suojauskäytäntö (palomuurisääntö)

Luo salliva suojauskäytäntö wanista Zywalliin 8008-portille ja varmista, että ne ovat myös sallittuja protokollat IKE, NAT-T ja ESP samaan suuntaan:

Suojauskäytäntö => Käytännön valvonta

mceclip8.png

  

1.7 Luo IKEv1 Gateway IPSec VPN -asiakkaassa

Ota X-auth käyttöön:

mceclip9.png

Valitse myös protokollaosiossa molemmat vaihtoehdot - Mode Config ja Aggressive Mode.

Identiteetti on valinnainen.

mceclip10.png

 

1.8 Luo VPN-yhteys

VPN-asiakasosoitteen on oltava lukutilassa.

Etä-LAN-osoite lisää osoitteen, joka on asetettu VPN-palvelimen paikalliskäytännössä.

mceclip11.png

 

2) Tarkista tulokset

Lokin pitäisi lopulta näyttää tältä:

mceclip12.png

 

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
1/1 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.