Notă importantă: |
În acest articol, vom arăta cum să configurați 2FA (autentificarea în doi factori) cu un VPN IPSec pe seria USG FLEX / ATP / VPN. Acest articol va arăta în continuare cum să configurați firewall-ul (VPN Gateway, conexiune VPN.
Cuprins
1) Configurați 2FA pe Firewall
1.1 Creați un profil VPN Gateway
1.2 Creați un profil de conexiune VPN
1.3 Creați un utilizator nou pentru X-Auth
1.4 Adăugați noi utilizatori la Autentificarea cu doi factori
1.5 Configurați un server de e-mail
1.6 Creați o politică de securitate (regulă firewall)
1.7 Creați un IKEv1 Gateway în clientul VPN IPSec
1.8 Creați o conexiune VPN
2) Verificați rezultatele
1) Configurați 2FA pe Firewall
1.1 Creați un profil VPN Gateway
VPN => VPN IPSec => VPN Gateway
Alegeți modul de negociere agresiv
1.2 Creați un profil de conexiune VPN
VPN => VPN IPSec => Conexiune VPN
1.3 Creați un utilizator nou pentru X-Auth
Obiect => Utilizator/Grup
1.4 Adăugați noi utilizatori la Autentificarea cu doi factori
Obiect => Auth. Metodă => Autentificare cu doi factori
Bifați Acces VPN IPsec, selectați utilizatorul și bifați metoda de livrare corespunzătoare (E-mail din exemplul meu)
1.5 Configurați un server de e-mail
Sistem => Notificare
1.6 Creați o politică de securitate (regulă firewall)
Creați o regulă de politică de securitate de permitere de la wan la Zywall pentru portul 8008, asigurați-vă că le sunt permise și protocoalele IKE, NAT-T și ESP în aceeași direcție:
Politica de securitate => Controlul politicii
1.7 Creați un IKEv1 Gateway în clientul VPN IPSec
Activați X-auth:
De asemenea, în secțiunea de protocol, bifați ambele opțiuni - Mode Config și Aggressive Mode.
Identitatea este opțională.
1.8 Creați o conexiune VPN
Adresa clientului VPN trebuie să fie în modul de citire.
Adresa Remote LAN adaugă o adresă setată în Politica locală pe serverul VPN.
2) Verificați rezultatele
În cele din urmă, jurnalul ar trebui să arate astfel:

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.