VPN - SecuExtender IPSec IKEv1 / IKEv2 utilisant 2FA via le serveur de messagerie

Vous avez d’autres questions ? Envoyer une demande

Avis important:
Cher client, sachez que nous utilisons la traduction automatique pour fournir des articles dans votre langue locale. Tous les textes ne peuvent pas être traduits avec précision. S'il y a des questions ou des divergences sur l'exactitude des informations dans la version traduite, veuillez consulter l'article original ici : Version originale

Dans cet article, nous montrerons comment configurer le 2FA (Two Factor Authentication) avec un VPN IPSec sur USG FLEX / ATP / VPN Series. Cet article montrera plus en détail comment configurer le pare-feu (VPN Gateway, connexion VPN.

 

Table des matières

1) Configurer 2FA sur le Firewall

1.1 Créer un profil VPN Gateway

1.2 Créer un profil de connexion VPN

1.3 Créer un nouvel utilisateur pour X-Auth

1.4 Ajouter de nouveaux utilisateurs à l'authentification à deux facteurs

1.5 Configurer un serveur de messagerie

1.6 Créer une politique de sécurité (règle de pare-feu)

1.7 Créer un IKEv1 Gateway dans le Client VPN IPSec

1.8 Créer une connexion VPN

2) Vérifiez les résultats

 

 

1) Configurer 2FA sur le Firewall

1.1 Créer un profil VPN Gateway

VPN => VPN IPSec => VPN Gateway

Choisissez le mode de négociation agressif

mceclip0.png

 mceclip1.png

 

1.2 Créer un profil de connexion VPN

VPN => VPN IPSec => Connexion VPN

mceclip2.png

mceclip3.png

  

1.3 Créer un nouvel utilisateur pour X-Auth

Objet => Utilisateur/Groupe

mceclip13.png

mceclip5.png

 

 

1.4 Ajouter de nouveaux utilisateurs à l'authentification à deux facteurs

Objet => Auth. Méthode => Authentification à deux facteurs

Cochez Accès VPN IPsec, sélectionnez l'utilisateur et cochez la méthode de livraison correspondante (E-mail de mon exemple)

mceclip6.png

 

1.5 Configurer un serveur de messagerie

Système => Notification

mceclip14.png

 

1.6 Créer une politique de sécurité (règle de pare-feu)

Créez une règle de politique de sécurité autorisant de wan à Zywall pour le port 8008, assurez-vous qu'ils sont également autorisés à utiliser les protocoles IKE, NAT-T et ESP dans la même direction :

Politique de sécurité => Contrôle des politiques

mceclip8.png

  

1.7 Créer un IKEv1 Gateway dans le Client VPN IPSec

Activer X-auth :

mceclip9.png

De plus, dans la section protocole, cochez les deux options - Mode Config et Mode agressif.

L'identité est facultative.

mceclip10.png

 

1.8 Créer une connexion VPN

L'adresse du Client VPN doit être en mode lecture.

L'adresse LAN distante ajoute une adresse définie dans la politique locale sur le serveur VPN.

mceclip11.png

 

2) Vérifiez les résultats

Au final, le journal devrait ressembler à ceci :

mceclip12.png

 

Articles dans cette section

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 1 sur 1
Partager

Commentaires

0 commentaire

Vous devez vous connecter pour laisser un commentaire.