VPN — SecuExtender IPSec IKEv1 / IKEv2 с использованием 2FA через сервер электронной почты

Еще есть вопросы? Отправить запрос

Важное замечание:
Уважаемый клиент, имейте в виду, что мы используем машинный перевод для предоставления статей на вашем родном языке. Не весь текст может быть переведен точно. Если есть вопросы или несоответствия в точности информации в переведенной версии, пожалуйста, ознакомьтесь с оригинальной статьей здесь: Оригинальная версия

В этой статье мы покажем, как настроить 2FA (двухфакторную аутентификацию) с IPSec VPN на серии USG FLEX / ATP / VPN. В этой статье далее будет показано, как настроить брандмауэр (VPN Gateway, VPN-подключение.

 

Содержание

1) Настроить 2FA на Firewall

1.1 Создайте профиль VPN Gateway

1.2 Создайте профиль VPN-подключения

1.3 Создайте нового пользователя для X-Auth

1.4 Добавление новых пользователей в двухфакторную аутентификацию

1.5 Настройка почтового сервера

1.6 Создайте политику безопасности (правило брандмауэра)

1.7 Создайте IKEv1 Gateway в клиенте IPSec VPN

1.8 Создание VPN-подключения

2) Проверить результаты

 

 

1) Настроить 2FA на Firewall

1.1 Создайте профиль VPN Gateway

VPN => IPSec VPN => VPN Gateway

Выбрал агрессивный режим переговоров

mceclip0.png

 mceclip1.png

 

1.2 Создайте профиль VPN-подключения

VPN => IPSec VPN => VPN-подключение

mceclip2.png

mceclip3.png

  

1.3 Создайте нового пользователя для X-Auth

Объект => Пользователь/Группа

mceclip13.png

mceclip5.png

 

 

1.4 Добавление новых пользователей в двухфакторную аутентификацию

Объект => Аутент. Метод => Двухфакторная аутентификация

Отметьте IPsec VPN Access, выберите пользователя и отметьте соответствующий метод доставки (электронная почта из моего примера).

mceclip6.png

 

1.5 Настройка почтового сервера

Система => Уведомление

mceclip14.png

 

1.6 Создайте политику безопасности (правило брандмауэра)

Создайте разрешающее правило политики безопасности от wan к Zywall для порта 8008, убедитесь, что им также разрешены протоколы IKE, NAT-T и ESP в том же направлении:

Политика безопасности => Управление политикой

mceclip8.png

  

1.7 Создайте IKEv1 Gateway в клиенте IPSec VPN

Включить X-аутентификацию:

mceclip9.png

Также в разделе протокола отметьте обе опции — Mode Config и Aggressive Mode.

Идентификация не является обязательной.

mceclip10.png

 

1.8 Создание VPN-подключения

Адрес VPN-клиента должен быть в режиме чтения.

Адрес удаленной локальной сети добавляет адрес, установленный в локальной политике на сервере VPN.

mceclip11.png

 

2) Проверить результаты

В итоге лог должен выглядеть так:

mceclip12.png

 

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 1 из 1
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.