Viktigt meddelande: |
I den här artikeln kommer vi att visa hur du konfigurerar 2FA (tvåfaktorsautentisering) med en IPSec VPN på USG FLEX / ATP / VPN-serien. Den här artikeln kommer att visa ytterligare hur du konfigurerar brandväggen (VPN Gateway, VPN-anslutning.
Innehållsförteckning
1) Konfigurera 2FA på Firewall
1.1 Skapa en VPN Gateway-profil
1.2 Skapa en VPN-anslutningsprofil
1.3 Skapa en ny användare för X-Auth
1.4 Lägg till nya användare till tvåfaktorsautentisering
1.5 Konfigurera en e-postserver
1.6 Skapa en säkerhetspolicy (brandväggsregel)
1.7 Skapa en IKEv1 Gateway i IPSec VPN-klient
1.8 Skapa en VPN-anslutning
2) Kontrollera resultaten
1) Konfigurera 2FA på Firewall
1.1 Skapa en VPN Gateway-profil
VPN => IPSec VPN => VPN Gateway
Välj Aggressivt förhandlingsläge
1.2 Skapa en VPN-anslutningsprofil
VPN => IPSec VPN => VPN-anslutning
1.3 Skapa en ny användare för X-Auth
Objekt => Användare/grupp
1.4 Lägg till nya användare till tvåfaktorsautentisering
Objekt => Auth. Metod => Tvåfaktorsautentisering
Markera IPsec VPN Access, välj användare och markera motsvarande leveransmetod (E-post från mitt exempel)
1.5 Konfigurera en e-postserver
System => Avisering
1.6 Skapa en säkerhetspolicy (brandväggsregel)
Skapa tillåtande säkerhetspolicyregel från wan till Zywall för 8008-porten, se till att de också är tillåtna protokollen IKE, NAT-T och ESP i samma riktning:
Säkerhetspolicy => Policykontroll
1.7 Skapa en IKEv1 Gateway i IPSec VPN-klient
Aktivera X-auth:
I protokollsektionen, kryssa för båda alternativen - Mode Config och Aggressive Mode.
Identitet är valfritt.
1.8 Skapa en VPN-anslutning
VPN-klientadressen måste vara i läsläge.
Den fjärranslutna LAN-adressen lägger till en adressuppsättning i den lokala principen på VPN-servern.
2) Kontrollera resultaten
I slutändan ska loggen se ut så här:

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.