Nebula VPN - 2FA-authenticatie configureren met Google Authenticator

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier:Originele versie

Deze stap-voor-stap handleiding laat zien hoe je twee-factor authenticatie (2FA) kunt inschakelen met Google Authenticator voor VPN in Nebula.

Inhoud

1. 2FA configureren op Nebula CC

1.1 Schakel 2FA in bij VPN-instellingen voor externe toegang

1.2 Cloud Authenticatie configureren

1.3 Klik op de link in de e-mail

1.4 Begin het 2FA-proces

2) Configureer de SecuExtender Client met 2FA

2.1 Fase 1 configureren

2.2 Fase 2 configureren

2.3 Inloggen (de VPN-tunnel inbellen)

1. Configureer 2FA op Nebula CC

1.1 Schakel 2FA in bij VPN-instellingen voor externe toegang

Navigeer naar

Site-wide > Configure > Firewall > Remote Access VPN

Activeer vervolgens "Two-factor
authenticatie met Captive Portal"
.

1.2 Cloud Authenticatie configureren

Ga naar

Site-wide > Configure > Cloud authentication 

Maak vervolgens de VPN-client aan, vink aan of Remote VPN gebruikt mag worden en stuur de informatie naar de gebruiker.

mceclip1.png


1.3 Klik op de link in de e-mail

Ga naar de e-mail en klik op de link.

mceclip3.png

1.4 Begin het 2FA proces

Na het inloggen activeer je de Google authenticator en gebruik je je mobiele telefoon om de QR-code te scannen en te installeren. Vergeet niet de back-upcode te downloaden voor het geval je de telefoon kwijt bent.

mceclip4.png

2) Configureer de SecuExtender Client met 2FA

2.1 Fase 1 configureren

Configureer de Zyxel VPN-client, klik vervolgens met de rechtermuisknop op IVE_V1 en klik op "New VPN Gateway".


Fase 1.

mceclip5.png


Remote Gateway is NSG WAN IP-adres.

mceclip6.png


De Cryptografie is dezelfde als de instelling in het Nebula-beleid.

mceclip7.png


Activeer op het tabblad Protocol de modus Config

mceclip9.png

2.2 Fase 2 configureren

Maak de fase 2-instelling "Nieuwe VPN-verbinding" aan

mceclip10.png


Configureer het Remote LAN adres/subnet als 0.0.0.0, en ESP als hetzelfde als de policy
instelling in Remote VPN policy.

mceclip11.png


Configureer in scripts de 2FA portaalpagina op het tabblad Automatisering. "When tunnel is open" input
de URL met https://192.168.1.1/weblogin.cgi?auth_type=vpn
Opmerking: Het IP-adres van de URL is het IP-adres van USG FLEX LAN 1. (In dit geval is dat 192.168.8.1)

mceclip12.png


Zoek uw LAN1 IP-adres in USG FLEX> Interface

mceclip13.png


2.3 Inloggen (de VPN-tunnel inbellen)

mceclip14.png


X-auth vensters verschijnen

mceclip15.png


Dan zal de verificatiepagina automatisch verschijnen.

Open de Google authenticator op je mobiele telefoon en voer het wachtwoord in.

mceclip0.png


Succesvol inloggen

mceclip17.png

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 0 van 1
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.