VPN - SecuExtender IPSec IKEv1 / IKEv2 utilizzando 2FA tramite server di posta elettronica

Avviso IMPORTANTE:
Gentile cliente, tieni presente che utilizziamo la traduzione automatica per fornire articoli nella tua lingua locale. Non tutto il testo può essere tradotto accuratamente. In caso di domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, consultare l'articolo originale qui: Versione originale

In questo articolo, mostreremo come configurare la 2FA (Two Factor Authentication) con una VPN IPSec su USG FLEX / ATP / VPN Series. Questo articolo mostrerà ulteriormente come configurare il firewall (VPN Gateway, connessione VPN.

 

Tabella dei contenuti

1) Configurare 2FA su Firewall

1.1 Creare un profilo VPN Gateway

1.2 Creare un profilo di connessione VPN

1.3 Creare un nuovo utente per X-Auth

1.4 Aggiunta di nuovi utenti all'autenticazione a due fattori

1.5 Configurare un server di posta

1.6 Creazione di una politica di sicurezza (regola firewall)

1.7 Creare un IKEv1 Gateway nel client VPN IPSec

1.8 Creare una connessione VPN

2) Controlla i risultati

 

 

1) Configurare 2FA su Firewall

1.1 Creare un profilo VPN Gateway

VPN => VPN IPSec => VPN Gateway

Scegli la modalità di negoziazione aggressiva

mceclip0.png

 mceclip1.png

 

1.2 Creare un profilo di connessione VPN

VPN => VPN IPSec => Connessione VPN

mceclip2.png

mceclip3.png

  

1.3 Creare un nuovo utente per X-Auth

Oggetto => Utente/Gruppo

mceclip13.png

mceclip5.png

 

 

1.4 Aggiunta di nuovi utenti all'autenticazione a due fattori

Oggetto => Aut. Metodo => Autenticazione a due fattori

Seleziona Accesso VPN IPsec, seleziona utente e seleziona il metodo di consegna corrispondente (E-mail dal mio esempio)

mceclip6.png

 

1.5 Configurare un server di posta

Sistema => Notifica

mceclip14.png

 

1.6 Creazione di una politica di sicurezza (regola firewall)

Crea una regola della politica di sicurezza che consente da wan a Zywall per la porta 8008, assicurati che siano consentiti anche i protocolli IKE, NAT-T ed ESP nella stessa direzione:

Politica di sicurezza => Controllo delle politiche

mceclip8.png

  

1.7 Creare un IKEv1 Gateway nel client VPN IPSec

Abilita X-autenticazione:

mceclip9.png

Inoltre, nella sezione del protocollo, seleziona entrambe le opzioni: Mode Config e Aggressive Mode.

L'identità è facoltativa.

mceclip10.png

 

1.8 Creare una connessione VPN

L'indirizzo del client VPN deve essere in modalità di lettura.

L'indirizzo LAN remota aggiunge un indirizzo impostato nella politica locale sul server VPN.

mceclip11.png

 

2) Controlla i risultati

Alla fine il log dovrebbe assomigliare a questo:

mceclip12.png

 

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 1 su 1
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.