Önemli Uyarı: |
Bu yazıda, USG FLEX / ATP / VPN Serisinde bir IPSec VPN ile 2FA'nın (İki Faktörlü Kimlik Doğrulama) nasıl yapılandırılacağını göstereceğiz. Bu makale ayrıca güvenlik duvarının (VPN Gateway, VPN bağlantısı) nasıl yapılandırılacağını gösterecektir.
İçerik tablosu
1) Firewall üzerinde 2FA'yı yapılandırın
1.1 Bir VPN Gateway profili oluşturun
1.2 Bir VPN Bağlantı profili oluşturun
1.3 X-Auth için yeni bir kullanıcı oluşturun
1.4 İki Faktörlü Kimlik Doğrulamaya yeni kullanıcılar ekleyin
1.5 Bir Posta sunucusu kurun
1.6 Bir Güvenlik Politikası Oluşturun (Güvenlik duvarı kuralı)
1.7 IPSec VPN İstemcisinde bir IKEv1 Gateway oluşturun
1.8 Bir VPN Bağlantısı Oluşturun
2) Sonuçları kontrol edin
1) Firewall üzerinde 2FA'yı yapılandırın
1.1 Bir VPN Gateway profili oluşturun
VPN => IPSec VPN => VPN Gateway
Agresif müzakere modunu seçin
1.2 Bir VPN Bağlantı profili oluşturun
VPN => IPSec VPN => VPN Bağlantısı
1.3 X-Auth için yeni bir kullanıcı oluşturun
Nesne => Kullanıcı/Grup
1.4 İki Faktörlü Kimlik Doğrulamaya yeni kullanıcılar ekleyin
Nesne => Kimlik Doğrulama Yöntem => İki Faktörlü Kimlik Doğrulama
IPsec VPN Access'i işaretleyin, kullanıcıyı seçin ve ilgili teslim yöntemini işaretleyin (örneğimden e-posta)
1.5 Bir Posta sunucusu kurun
Sistem => Bildirim
1.6 Bir Güvenlik Politikası Oluşturun (Güvenlik duvarı kuralı)
8008 bağlantı noktası için wan'dan Zywall'a izin veren güvenlik ilkesi kuralı oluşturun, aynı yönde IKE, NAT-T ve ESP protokollerine de izin verildiğinden emin olun:
Güvenlik Politikası => Politika Kontrolü
1.7 IPSec VPN İstemcisinde bir IKEv1 Gateway oluşturun
X-auth'u etkinleştir:
Ayrıca, protokol bölümünde, her iki seçeneği de işaretleyin - Mod Yapılandırması ve Agresif Mod.
Kimlik isteğe bağlıdır.
1.8 Bir VPN Bağlantısı Oluşturun
VPN İstemci adresi okuma modunda olmalıdır.
Uzak LAN adresi, VPN sunucusundaki Yerel İlke'de ayarlanan bir adres ekler.
2) Sonuçları kontrol edin
Sonunda günlük şöyle görünmelidir:

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.