VPN — SecuExtender IPSec IKEv1 / IKEv2 przy użyciu 2FA za pośrednictwem serwera poczty e-mail

Ważna uwaga:
Drogi Kliencie, pamiętaj, że używamy tłumaczenia maszynowego , aby dostarczać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być dokładnie przetłumaczone. Jeśli są pytania lub rozbieżności dotyczące dokładności informacji w przetłumaczonej wersji, przejrzyj oryginalny artykuł tutaj: Wersja oryginalna

W tym artykule pokażemy, jak skonfigurować 2FA (uwierzytelnianie dwuskładnikowe) z IPSec VPN w serii USG FLEX / ATP / VPN. Ten artykuł dodatkowo pokaże, jak skonfigurować zaporę sieciową (VPN Gateway, połączenie VPN.

 

Spis treści

1) Skonfiguruj 2FA na Firewall

1.1 Utwórz profil VPN Gateway

1.2 Utwórz profil połączenia VPN

1.3 Utwórz nowego użytkownika dla X-Auth

1.4 Dodaj nowych użytkowników do Uwierzytelniania dwuskładnikowego

1.5 Skonfiguruj serwer pocztowy

1.6 Utwórz politykę bezpieczeństwa (reguła zapory)

1.7 Utwórz IKEv1 Gateway w kliencie VPN IPSec

1.8 Utwórz połączenie VPN

2) Sprawdź wyniki

 

 

1) Skonfiguruj 2FA na Firewall

1.1 Utwórz profil VPN Gateway

VPN => IPSec VPN => VPN Gateway

Wybierz agresywny tryb negocjacji

mceclip0.png

 mceclip1.png

 

1.2 Utwórz profil połączenia VPN

VPN => IPSec VPN => Połączenie VPN

mceclip2.png

mceclip3.png

  

1.3 Utwórz nowego użytkownika dla X-Auth

Obiekt => Użytkownik/Grupa

mceclip13.png

mceclip5.png

 

 

1.4 Dodaj nowych użytkowników do Uwierzytelniania dwuskładnikowego

Obiekt => Uwierz. Metoda => Uwierzytelnianie dwuskładnikowe

Zaznacz Dostęp IPsec VPN, wybierz użytkownika i zaznacz odpowiednią metodę dostawy (e-mail z mojego przykładu)

mceclip6.png

 

1.5 Skonfiguruj serwer pocztowy

System => Powiadomienie

mceclip14.png

 

1.6 Utwórz politykę bezpieczeństwa (reguła zapory)

Utwórz zezwalającą regułę polityki bezpieczeństwa od wan do Zywall dla portu 8008, upewnij się, że są one również dozwolone dla protokołów IKE, NAT-T i ESP w tym samym kierunku:

Polityka bezpieczeństwa => Kontrola zasad

mceclip8.png

  

1.7 Utwórz IKEv1 Gateway w kliencie VPN IPSec

Włącz uwierzytelnianie X:

mceclip9.png

Ponadto w sekcji protokołu zaznacz obie opcje - Mode Config i Aggressive Mode.

Tożsamość jest opcjonalna.

mceclip10.png

 

1.8 Utwórz połączenie VPN

Adres klienta VPN musi być w trybie odczytu.

Adres zdalnej sieci LAN dodaje adres ustawiony w zasadach lokalnych na serwerze VPN.

mceclip11.png

 

2) Sprawdź wyniki

Ostatecznie log powinien wyglądać tak:

mceclip12.png

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 1 z 1
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.