Ważna uwaga: |
W tym artykule pokażemy, jak skonfigurować 2FA (uwierzytelnianie dwuskładnikowe) z IPSec VPN w serii USG FLEX / ATP / VPN. Ten artykuł dodatkowo pokaże, jak skonfigurować zaporę sieciową (VPN Gateway, połączenie VPN.
Spis treści
1) Skonfiguruj 2FA na Firewall
1.1 Utwórz profil VPN Gateway
1.2 Utwórz profil połączenia VPN
1.3 Utwórz nowego użytkownika dla X-Auth
1.4 Dodaj nowych użytkowników do Uwierzytelniania dwuskładnikowego
1.5 Skonfiguruj serwer pocztowy
1.6 Utwórz politykę bezpieczeństwa (reguła zapory)
1.7 Utwórz IKEv1 Gateway w kliencie VPN IPSec
1.8 Utwórz połączenie VPN
2) Sprawdź wyniki
1) Skonfiguruj 2FA na Firewall
1.1 Utwórz profil VPN Gateway
VPN => IPSec VPN => VPN Gateway
Wybierz agresywny tryb negocjacji
1.2 Utwórz profil połączenia VPN
VPN => IPSec VPN => Połączenie VPN
1.3 Utwórz nowego użytkownika dla X-Auth
Obiekt => Użytkownik/Grupa
1.4 Dodaj nowych użytkowników do Uwierzytelniania dwuskładnikowego
Obiekt => Uwierz. Metoda => Uwierzytelnianie dwuskładnikowe
Zaznacz Dostęp IPsec VPN, wybierz użytkownika i zaznacz odpowiednią metodę dostawy (e-mail z mojego przykładu)
1.5 Skonfiguruj serwer pocztowy
System => Powiadomienie
1.6 Utwórz politykę bezpieczeństwa (reguła zapory)
Utwórz zezwalającą regułę polityki bezpieczeństwa od wan do Zywall dla portu 8008, upewnij się, że są one również dozwolone dla protokołów IKE, NAT-T i ESP w tym samym kierunku:
Polityka bezpieczeństwa => Kontrola zasad
1.7 Utwórz IKEv1 Gateway w kliencie VPN IPSec
Włącz uwierzytelnianie X:
Ponadto w sekcji protokołu zaznacz obie opcje - Mode Config i Aggressive Mode.
Tożsamość jest opcjonalna.
1.8 Utwórz połączenie VPN
Adres klienta VPN musi być w trybie odczytu.
Adres zdalnej sieci LAN dodaje adres ustawiony w zasadach lokalnych na serwerze VPN.
2) Sprawdź wyniki
Ostatecznie log powinien wyglądać tak:

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.