VPN - E-posta sunucusu aracılığıyla 2FA kullanan SecuExtender IPSec IKEv1 / IKEv2

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sağlamak için makine çevirisi kullandığımızı lütfen unutmayın. Tüm metinler doğru bir şekilde çevrilmeyebilir. Çevrilen sürümdeki bilgilerin doğruluğu konusunda sorular veya tutarsızlıklar varsa, lütfen orijinal makaleyi buradan inceleyin: Orijinal Sürüm

Bu yazıda, USG FLEX / ATP / VPN Serisinde bir IPSec VPN ile 2FA'nın (İki Faktörlü Kimlik Doğrulama) nasıl yapılandırılacağını göstereceğiz. Bu makale ayrıca güvenlik duvarının (VPN Gateway, VPN bağlantısı) nasıl yapılandırılacağını gösterecektir.

 

İçerik tablosu

1) Firewall üzerinde 2FA'yı yapılandırın

1.1 Bir VPN Gateway profili oluşturun

1.2 Bir VPN Bağlantı profili oluşturun

1.3 X-Auth için yeni bir kullanıcı oluşturun

1.4 İki Faktörlü Kimlik Doğrulamaya yeni kullanıcılar ekleyin

1.5 Bir Posta sunucusu kurun

1.6 Bir Güvenlik Politikası Oluşturun (Güvenlik duvarı kuralı)

1.7 IPSec VPN İstemcisinde bir IKEv1 Gateway oluşturun

1.8 Bir VPN Bağlantısı Oluşturun

2) Sonuçları kontrol edin

 

 

1) Firewall üzerinde 2FA'yı yapılandırın

1.1 Bir VPN Gateway profili oluşturun

VPN => IPSec VPN => VPN Gateway

Agresif müzakere modunu seçin

mceclip0.png

 mceclip1.png

 

1.2 Bir VPN Bağlantı profili oluşturun

VPN => IPSec VPN => VPN Bağlantısı

mceclip2.png

mceclip3.png

  

1.3 X-Auth için yeni bir kullanıcı oluşturun

Nesne => Kullanıcı/Grup

mceclip13.png

mceclip5.png

 

 

1.4 İki Faktörlü Kimlik Doğrulamaya yeni kullanıcılar ekleyin

Nesne => Kimlik Doğrulama Yöntem => İki Faktörlü Kimlik Doğrulama

IPsec VPN Access'i işaretleyin, kullanıcıyı seçin ve ilgili teslim yöntemini işaretleyin (örneğimden e-posta)

mceclip6.png

 

1.5 Bir Posta sunucusu kurun

Sistem => Bildirim

mceclip14.png

 

1.6 Bir Güvenlik Politikası Oluşturun (Güvenlik duvarı kuralı)

8008 bağlantı noktası için wan'dan Zywall'a izin veren güvenlik ilkesi kuralı oluşturun, aynı yönde IKE, NAT-T ve ESP protokollerine de izin verildiğinden emin olun:

Güvenlik Politikası => Politika Kontrolü

mceclip8.png

  

1.7 IPSec VPN İstemcisinde bir IKEv1 Gateway oluşturun

X-auth'u etkinleştir:

mceclip9.png

Ayrıca, protokol bölümünde, her iki seçeneği de işaretleyin - Mod Yapılandırması ve Agresif Mod.

Kimlik isteğe bağlıdır.

mceclip10.png

 

1.8 Bir VPN Bağlantısı Oluşturun

VPN İstemci adresi okuma modunda olmalıdır.

Uzak LAN adresi, VPN sunucusundaki Yerel İlke'de ayarlanan bir adres ekler.

mceclip11.png

 

2) Sonuçları kontrol edin

Sonunda günlük şöyle görünmelidir:

mceclip12.png

 

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
1 kişi içerisinden 1 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.