Belangrijke mededeling: |
In dit artikel laten we zien hoe u de 2FA (Two Factor Authentication) configureert met een IPSec VPN op de USG FLEX / ATP / VPN-serie. Dit artikel laat verder zien hoe je de firewall configureert (VPN Gateway, VPN-verbinding.
Inhoudsopgave
1) Configureer 2FA op de Firewall
1.1 Maak een VPN Gateway profiel aan
1.2 Maak een VPN-verbindingsprofiel aan
1.3 Maak een nieuwe gebruiker aan voor X-Auth
1.4 Nieuwe gebruikers toevoegen aan tweefactorauthenticatie
1.5 Stel een e-mailserver in
1.6 Maak een beveiligingsbeleid (firewallregel)
1.7 Maak een IKEv1 Gateway in IPSec VPN-client
1.8 Maak een VPN-verbinding
2) Controleer de resultaten
1) Configureer 2FA op de Firewall
1.1 Maak een VPN Gateway profiel aan
VPN => IPSec VPN => VPN Gateway
Kies de agressieve onderhandelingsmodus
1.2 Maak een VPN-verbindingsprofiel aan
VPN => IPSec VPN => VPN-verbinding
1.3 Maak een nieuwe gebruiker aan voor X-Auth
Object => Gebruiker/Groep
1.4 Nieuwe gebruikers toevoegen aan tweefactorauthenticatie
Object => Auth. Methode => Tweefactorauthenticatie
Vink IPsec VPN-toegang aan, selecteer gebruiker en vink de bijbehorende leveringsmethode aan (e-mail uit mijn voorbeeld)
1.5 Stel een e-mailserver in
Systeem => Melding
1.6 Maak een beveiligingsbeleid (firewallregel)
Maak een beveiligingsbeleidsregel van wan naar Zywall voor 8008-poort, zorg ervoor dat ze ook protocollen IKE, NAT-T en ESP in dezelfde richting toestaan:
Beveiligingsbeleid => Beleidscontrole
1.7 Maak een IKEv1 Gateway in IPSec VPN-client
X-authenticatie inschakelen:
Vink in het protocolgedeelte ook beide opties aan: Mode Config en Aggressive Mode.
Identiteit is optioneel.
1.8 Maak een VPN-verbinding
VPN Clientadres moet in leesmodus staan.
Het externe LAN-adres voegt een adres toe dat is ingesteld in het lokale beleid op de VPN-server.
2) Controleer de resultaten
Uiteindelijk zou het logboek er zo uit moeten zien:

Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.