VPN - SecuExtender IPSec IKEv1 / IKEv2 bruker 2FA via e-postserver

Viktig varsel:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Ikke all tekst kan oversettes nøyaktig. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, vennligst les den originale artikkelen her: Originalversjon

I denne artikkelen vil vi vise hvordan du konfigurerer 2FA (tofaktorautentisering) med en IPSec VPN på USG FLEX / ATP / VPN-serien. Denne artikkelen vil videre vise hvordan du konfigurerer brannmuren (VPN Gateway, VPN-tilkobling.

 

Innholdsfortegnelse

1) Konfigurer 2FA på Firewall

1.1 Opprett en VPN Gateway-profil

1.2 Opprett en VPN-tilkoblingsprofil

1.3 Opprett en ny bruker for X-Auth

1.4 Legg til nye brukere til tofaktorautentisering

1.5 Sett opp en e-postserver

1.6 Opprett en sikkerhetspolicy (brannmurregel)

1.7 Opprett en IKEv1 Gateway i IPSec VPN-klient

1.8 Opprett en VPN-tilkobling

2) Sjekk resultatene

 

 

1) Konfigurer 2FA på Firewall

1.1 Opprett en VPN Gateway-profil

VPN => IPSec VPN => VPN Gateway

Velg Aggressiv forhandlingsmodus

mceclip0.png

 mceclip1.png

 

1.2 Opprett en VPN-tilkoblingsprofil

VPN => IPSec VPN => VPN-tilkobling

mceclip2.png

mceclip3.png

  

1.3 Opprett en ny bruker for X-Auth

Objekt => Bruker/Gruppe

mceclip13.png

mceclip5.png

 

 

1.4 Legg til nye brukere til tofaktorautentisering

Objekt => Auth. Metode => Tofaktorautentisering

Kryss av for IPsec VPN Access, velg bruker, og merk av for tilsvarende leveringsmetode (E-post fra mitt eksempel)

mceclip6.png

 

1.5 Sett opp en e-postserver

System => Varsling

mceclip14.png

 

1.6 Opprett en sikkerhetspolicy (brannmurregel)

Opprett tillatte sikkerhetspolicyregler fra wan til Zywall for 8008-port, sørg for at de også har tillatelse til protokollene IKE, NAT-T og ESP i samme retning:

Sikkerhetspolicy => Policykontroll

mceclip8.png

  

1.7 Opprett en IKEv1 Gateway i IPSec VPN-klient

Aktiver X-auth:

mceclip9.png

Også, i protokolldelen, kryss av for begge alternativene - Moduskonfigurasjon og Aggressiv modus.

Identitet er valgfritt.

mceclip10.png

 

1.8 Opprett en VPN-tilkobling

VPN-klientadressen må være i lesemodus.

Den eksterne LAN-adressen legger til en adresse satt i den lokale policyen på VPN-serveren.

mceclip11.png

 

2) Sjekk resultatene

Til slutt skal loggen se slik ut:

mceclip12.png

 

Artikler i denne seksjonen

Var denne artikkelen nyttig?
1 av 1 syntes dette var nyttig
Del

Kommentarer

0 kommentarer

Logg på hvis du vil legge inn en kommentar.