VPN - SecuExtender IPSec IKEv1 / IKEv2 met 2FA via e-mailserver

Belangrijke mededeling:
Beste klant, houd er rekening mee dat we machinevertaling gebruiken om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan hier het originele artikel: Originele versie

In dit artikel laten we zien hoe u de 2FA (Two Factor Authentication) configureert met een IPSec VPN op de USG FLEX / ATP / VPN-serie. Dit artikel laat verder zien hoe je de firewall configureert (VPN Gateway, VPN-verbinding.

 

Inhoudsopgave

1) Configureer 2FA op de Firewall

1.1 Maak een VPN Gateway profiel aan

1.2 Maak een VPN-verbindingsprofiel aan

1.3 Maak een nieuwe gebruiker aan voor X-Auth

1.4 Nieuwe gebruikers toevoegen aan tweefactorauthenticatie

1.5 Stel een e-mailserver in

1.6 Maak een beveiligingsbeleid (firewallregel)

1.7 Maak een IKEv1 Gateway in IPSec VPN-client

1.8 Maak een VPN-verbinding

2) Controleer de resultaten

 

 

1) Configureer 2FA op de Firewall

1.1 Maak een VPN Gateway profiel aan

VPN => IPSec VPN => VPN Gateway

Kies de agressieve onderhandelingsmodus

mceclip0.png

 mceclip1.png

 

1.2 Maak een VPN-verbindingsprofiel aan

VPN => IPSec VPN => VPN-verbinding

mceclip2.png

mceclip3.png

  

1.3 Maak een nieuwe gebruiker aan voor X-Auth

Object => Gebruiker/Groep

mceclip13.png

mceclip5.png

 

 

1.4 Nieuwe gebruikers toevoegen aan tweefactorauthenticatie

Object => Auth. Methode => Tweefactorauthenticatie

Vink IPsec VPN-toegang aan, selecteer gebruiker en vink de bijbehorende leveringsmethode aan (e-mail uit mijn voorbeeld)

mceclip6.png

 

1.5 Stel een e-mailserver in

Systeem => Melding

mceclip14.png

 

1.6 Maak een beveiligingsbeleid (firewallregel)

Maak een beveiligingsbeleidsregel van wan naar Zywall voor 8008-poort, zorg ervoor dat ze ook protocollen IKE, NAT-T en ESP in dezelfde richting toestaan:

Beveiligingsbeleid => Beleidscontrole

mceclip8.png

  

1.7 Maak een IKEv1 Gateway in IPSec VPN-client

X-authenticatie inschakelen:

mceclip9.png

Vink in het protocolgedeelte ook beide opties aan: Mode Config en Aggressive Mode.

Identiteit is optioneel.

mceclip10.png

 

1.8 Maak een VPN-verbinding

VPN Clientadres moet in leesmodus staan.

Het externe LAN-adres voegt een adres toe dat is ingesteld in het lokale beleid op de VPN-server.

mceclip11.png

 

2) Controleer de resultaten

Uiteindelijk zou het logboek er zo uit moeten zien:

mceclip12.png

 

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 1 van 1
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.