VPN - SecuExtender IPSec IKEv1 / IKEv2 folosind 2FA prin serverul de e-mail

Aveți mai multe întrebări? Trimitere solicitare

Notă importantă:
Stimate client, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu tot textul poate fi tradus cu acuratețe. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală

În acest articol, vom arăta cum să configurați 2FA (autentificarea în doi factori) cu un VPN IPSec pe seria USG FLEX / ATP / VPN. Acest articol va arăta în continuare cum să configurați firewall-ul (VPN Gateway, conexiune VPN.

 

Cuprins

1) Configurați 2FA pe Firewall

1.1 Creați un profil VPN Gateway

1.2 Creați un profil de conexiune VPN

1.3 Creați un utilizator nou pentru X-Auth

1.4 Adăugați noi utilizatori la Autentificarea cu doi factori

1.5 Configurați un server de e-mail

1.6 Creați o politică de securitate (regulă firewall)

1.7 Creați un IKEv1 Gateway în clientul VPN IPSec

1.8 Creați o conexiune VPN

2) Verificați rezultatele

 

 

1) Configurați 2FA pe Firewall

1.1 Creați un profil VPN Gateway

VPN => VPN IPSec => VPN Gateway

Alegeți modul de negociere agresiv

mceclip0.png

 mceclip1.png

 

1.2 Creați un profil de conexiune VPN

VPN => VPN IPSec => Conexiune VPN

mceclip2.png

mceclip3.png

  

1.3 Creați un utilizator nou pentru X-Auth

Obiect => Utilizator/Grup

mceclip13.png

mceclip5.png

 

 

1.4 Adăugați noi utilizatori la Autentificarea cu doi factori

Obiect => Auth. Metodă => Autentificare cu doi factori

Bifați Acces VPN IPsec, selectați utilizatorul și bifați metoda de livrare corespunzătoare (E-mail din exemplul meu)

mceclip6.png

 

1.5 Configurați un server de e-mail

Sistem => Notificare

mceclip14.png

 

1.6 Creați o politică de securitate (regulă firewall)

Creați o regulă de politică de securitate de permitere de la wan la Zywall pentru portul 8008, asigurați-vă că le sunt permise și protocoalele IKE, NAT-T și ESP în aceeași direcție:

Politica de securitate => Controlul politicii

mceclip8.png

  

1.7 Creați un IKEv1 Gateway în clientul VPN IPSec

Activați X-auth:

mceclip9.png

De asemenea, în secțiunea de protocol, bifați ambele opțiuni - Mode Config și Aggressive Mode.

Identitatea este opțională.

mceclip10.png

 

1.8 Creați o conexiune VPN

Adresa clientului VPN trebuie să fie în modul de citire.

Adresa Remote LAN adaugă o adresă setată în Politica locală pe serverul VPN.

mceclip11.png

 

2) Verificați rezultatele

În cele din urmă, jurnalul ar trebui să arate astfel:

mceclip12.png

 

Articole în această secțiune

A fost util acest articol?
1 din 1 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.