Avis important: |
Dans cet article, nous montrerons comment configurer le 2FA (Two Factor Authentication) avec un VPN IPSec sur USG FLEX / ATP / VPN Series. Cet article montrera plus en détail comment configurer le pare-feu (VPN Gateway, connexion VPN.
Table des matières
1) Configurer 2FA sur le Firewall
1.1 Créer un profil VPN Gateway
1.2 Créer un profil de connexion VPN
1.3 Créer un nouvel utilisateur pour X-Auth
1.4 Ajouter de nouveaux utilisateurs à l'authentification à deux facteurs
1.5 Configurer un serveur de messagerie
1.6 Créer une politique de sécurité (règle de pare-feu)
1.7 Créer un IKEv1 Gateway dans le Client VPN IPSec
1.8 Créer une connexion VPN
2) Vérifiez les résultats
1) Configurer 2FA sur le Firewall
1.1 Créer un profil VPN Gateway
VPN => VPN IPSec => VPN Gateway
Choisissez le mode de négociation agressif
1.2 Créer un profil de connexion VPN
VPN => VPN IPSec => Connexion VPN
1.3 Créer un nouvel utilisateur pour X-Auth
Objet => Utilisateur/Groupe
1.4 Ajouter de nouveaux utilisateurs à l'authentification à deux facteurs
Objet => Auth. Méthode => Authentification à deux facteurs
Cochez Accès VPN IPsec, sélectionnez l'utilisateur et cochez la méthode de livraison correspondante (E-mail de mon exemple)
1.5 Configurer un serveur de messagerie
Système => Notification
1.6 Créer une politique de sécurité (règle de pare-feu)
Créez une règle de politique de sécurité autorisant de wan à Zywall pour le port 8008, assurez-vous qu'ils sont également autorisés à utiliser les protocoles IKE, NAT-T et ESP dans la même direction :
Politique de sécurité => Contrôle des politiques
1.7 Créer un IKEv1 Gateway dans le Client VPN IPSec
Activer X-auth :
De plus, dans la section protocole, cochez les deux options - Mode Config et Mode agressif.
L'identité est facultative.
1.8 Créer une connexion VPN
L'adresse du Client VPN doit être en mode lecture.
L'adresse LAN distante ajoute une adresse définie dans la politique locale sur le serveur VPN.
2) Vérifiez les résultats
Au final, le journal devrait ressembler à ceci :

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.