Важное замечание: |
В этой статье мы покажем, как настроить 2FA (двухфакторную аутентификацию) с IPSec VPN на серии USG FLEX / ATP / VPN. В этой статье далее будет показано, как настроить брандмауэр (VPN Gateway, VPN-подключение.
Содержание
1) Настроить 2FA на Firewall
1.1 Создайте профиль VPN Gateway
1.2 Создайте профиль VPN-подключения
1.3 Создайте нового пользователя для X-Auth
1.4 Добавление новых пользователей в двухфакторную аутентификацию
1.5 Настройка почтового сервера
1.6 Создайте политику безопасности (правило брандмауэра)
1.7 Создайте IKEv1 Gateway в клиенте IPSec VPN
1.8 Создание VPN-подключения
2) Проверить результаты
1) Настроить 2FA на Firewall
1.1 Создайте профиль VPN Gateway
VPN => IPSec VPN => VPN Gateway
Выбрал агрессивный режим переговоров
1.2 Создайте профиль VPN-подключения
VPN => IPSec VPN => VPN-подключение
1.3 Создайте нового пользователя для X-Auth
Объект => Пользователь/Группа
1.4 Добавление новых пользователей в двухфакторную аутентификацию
Объект => Аутент. Метод => Двухфакторная аутентификация
Отметьте IPsec VPN Access, выберите пользователя и отметьте соответствующий метод доставки (электронная почта из моего примера).
1.5 Настройка почтового сервера
Система => Уведомление
1.6 Создайте политику безопасности (правило брандмауэра)
Создайте разрешающее правило политики безопасности от wan к Zywall для порта 8008, убедитесь, что им также разрешены протоколы IKE, NAT-T и ESP в том же направлении:
Политика безопасности => Управление политикой
1.7 Создайте IKEv1 Gateway в клиенте IPSec VPN
Включить X-аутентификацию:
Также в разделе протокола отметьте обе опции — Mode Config и Aggressive Mode.
Идентификация не является обязательной.
1.8 Создание VPN-подключения
Адрес VPN-клиента должен быть в режиме чтения.
Адрес удаленной локальной сети добавляет адрес, установленный в локальной политике на сервере VPN.
2) Проверить результаты
В итоге лог должен выглядеть так:

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.