VPN - SecuExtender IPSec IKEv1 / IKEv2 med 2FA via e-postserver

Viktigt meddelande:
Kära kund, tänk på att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. All text kanske inte översätts korrekt. Om det finns frågor eller avvikelser om riktigheten av informationen i den översatta versionen, läs originalartikeln här: Originalversion

I den här artikeln kommer vi att visa hur du konfigurerar 2FA (tvåfaktorsautentisering) med en IPSec VPN på USG FLEX / ATP / VPN-serien. Den här artikeln kommer att visa ytterligare hur du konfigurerar brandväggen (VPN Gateway, VPN-anslutning.

 

Innehållsförteckning

1) Konfigurera 2FA på Firewall

1.1 Skapa en VPN Gateway-profil

1.2 Skapa en VPN-anslutningsprofil

1.3 Skapa en ny användare för X-Auth

1.4 Lägg till nya användare till tvåfaktorsautentisering

1.5 Konfigurera en e-postserver

1.6 Skapa en säkerhetspolicy (brandväggsregel)

1.7 Skapa en IKEv1 Gateway i IPSec VPN-klient

1.8 Skapa en VPN-anslutning

2) Kontrollera resultaten

 

 

1) Konfigurera 2FA på Firewall

1.1 Skapa en VPN Gateway-profil

VPN => IPSec VPN => VPN Gateway

Välj Aggressivt förhandlingsläge

mceclip0.png

 mceclip1.png

 

1.2 Skapa en VPN-anslutningsprofil

VPN => IPSec VPN => VPN-anslutning

mceclip2.png

mceclip3.png

  

1.3 Skapa en ny användare för X-Auth

Objekt => Användare/grupp

mceclip13.png

mceclip5.png

 

 

1.4 Lägg till nya användare till tvåfaktorsautentisering

Objekt => Auth. Metod => Tvåfaktorsautentisering

Markera IPsec VPN Access, välj användare och markera motsvarande leveransmetod (E-post från mitt exempel)

mceclip6.png

 

1.5 Konfigurera en e-postserver

System => Avisering

mceclip14.png

 

1.6 Skapa en säkerhetspolicy (brandväggsregel)

Skapa tillåtande säkerhetspolicyregel från wan till Zywall för 8008-porten, se till att de också är tillåtna protokollen IKE, NAT-T och ESP i samma riktning:

Säkerhetspolicy => Policykontroll

mceclip8.png

  

1.7 Skapa en IKEv1 Gateway i IPSec VPN-klient

Aktivera X-auth:

mceclip9.png

I protokollsektionen, kryssa för båda alternativen - Mode Config och Aggressive Mode.

Identitet är valfritt.

mceclip10.png

 

1.8 Skapa en VPN-anslutning

VPN-klientadressen måste vara i läsläge.

Den fjärranslutna LAN-adressen lägger till en adressuppsättning i den lokala principen på VPN-servern.

mceclip11.png

 

2) Kontrollera resultaten

I slutändan ska loggen se ut så här:

mceclip12.png

 

Artiklar i detta avsnitt

Var denna artikel till hjälp?
1 av 1 tyckte detta var till hjälp
Dela

Kommentarer

0 kommentarer

logga in för att lämna en kommentar.