Viktig varsel: |
I denne artikkelen vil vi vise hvordan du konfigurerer 2FA (tofaktorautentisering) med en IPSec VPN på USG FLEX / ATP / VPN-serien. Denne artikkelen vil videre vise hvordan du konfigurerer brannmuren (VPN Gateway, VPN-tilkobling.
Innholdsfortegnelse
1) Konfigurer 2FA på Firewall
1.1 Opprett en VPN Gateway-profil
1.2 Opprett en VPN-tilkoblingsprofil
1.3 Opprett en ny bruker for X-Auth
1.4 Legg til nye brukere til tofaktorautentisering
1.5 Sett opp en e-postserver
1.6 Opprett en sikkerhetspolicy (brannmurregel)
1.7 Opprett en IKEv1 Gateway i IPSec VPN-klient
1.8 Opprett en VPN-tilkobling
2) Sjekk resultatene
1) Konfigurer 2FA på Firewall
1.1 Opprett en VPN Gateway-profil
VPN => IPSec VPN => VPN Gateway
Velg Aggressiv forhandlingsmodus
1.2 Opprett en VPN-tilkoblingsprofil
VPN => IPSec VPN => VPN-tilkobling
1.3 Opprett en ny bruker for X-Auth
Objekt => Bruker/Gruppe
1.4 Legg til nye brukere til tofaktorautentisering
Objekt => Auth. Metode => Tofaktorautentisering
Kryss av for IPsec VPN Access, velg bruker, og merk av for tilsvarende leveringsmetode (E-post fra mitt eksempel)
1.5 Sett opp en e-postserver
System => Varsling
1.6 Opprett en sikkerhetspolicy (brannmurregel)
Opprett tillatte sikkerhetspolicyregler fra wan til Zywall for 8008-port, sørg for at de også har tillatelse til protokollene IKE, NAT-T og ESP i samme retning:
Sikkerhetspolicy => Policykontroll
1.7 Opprett en IKEv1 Gateway i IPSec VPN-klient
Aktiver X-auth:
Også, i protokolldelen, kryss av for begge alternativene - Moduskonfigurasjon og Aggressiv modus.
Identitet er valgfritt.
1.8 Opprett en VPN-tilkobling
VPN-klientadressen må være i lesemodus.
Den eksterne LAN-adressen legger til en adresse satt i den lokale policyen på VPN-serveren.
2) Sjekk resultatene
Til slutt skal loggen se slik ut:

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.