USG/ATP/VPN - VPN 2FA cu SMS (eCall)

Aveți mai multe întrebări? Trimitere solicitare

Aviz important:
Stimate client, vă rugăm să fiți conștienți de faptul că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Este posibil ca nu toate textele să fie traduse cu acuratețe. Dacă există întrebări sau discrepanțe privind acuratețea informațiilor din versiunea tradusă, vă rugăm să consultați articolul original aici: Versiunea originală

Seria de firewall-uri Zyxel oferă posibilitatea unei autentificări 2FA prin SMS pentru VPN și acces administrativ. Pot fi utilizați atât utilizatori locali ai firewall-ului, cât și utilizatori AD sau Radius.

1. PORTAL eCall

2. Server de notificare

3. Autentificare cu doi factori

4. Politica de securitate

5. Configurații HTTPS

6. Gateway VPN

1. PORTAL ECALL

Un cont eCall poate fi deschis la https://portal.ecall-messaging.com/ecall/. Deschiderea contului se face într-un timp scurt.

După ce contul a fost deschis, adresa de expeditor a firewall-ului poate fi introdusă la Interfețe > Interfață e-mail prin intermediul butonului "Adăugare adresă". În plus, trebuie activată opțiunea "Permitem trimiterea de mesaje prin e-mail prin intermediul contului meu eCall.".

Ca să știți, nu sunt necesare alte setări suplimentare.
mceclip0.png

Server de notificare

Configurație > Sistem > Notificare

  • Server de e-mail

mceclip1.png

În primul rând, configurați un server de e-mail pentru trimiterea de mesaje. De obicei, portul 587 este utilizat pentru trimitere, precum și securitatea TLS și STARTLS, dacă este necesar. De exemplu, dacă serverul de e-mail este configurat corect poate fi verificat prin trimiterea unui raport zilnic.

  • SMS

Următoarele setări pot fi utilizate pentru eCall:

Enable SMS (Activare SMS)
activate
Codul de țară implicit pentru numărul de telefon: 41 pentru Elveția
Domeniul furnizorului: sms.ecall.ch
Adăugare automată la "mail to" activați
Subiect mail: +$număr_mobil$
Mail de la: Adresa de e-mail este înregistrată în portalul eCall. În mod ideal, aceasta este identică cu adresa de e-mail din setările serverului de e-mail.
Mail To: +$mobile_number$

Codul de țară implicit pentru numărul de telefon" poate fi și "0". Cu toate acestea, numărul de telefon al utilizatorului trebuie să fie definit apoi cu prefixul "+xx", de exemplu +41761234567.

  • Setări utilizator

Configurație > Obiect > Utilizator/Grup > Utilizator

Utilizatorului i se adaugă un număr de telefon mobil în formatul 0761234567.

mceclip0.png

În plus, se activează 2FA.

mceclip1.png

Autentificare cu doi factori (Two-factor Authentication)

Configurație > Obiect > Obiect > Auth. Method > Two-factor Authentication > Two-factor Authentication > VPN Access

mceclip2.png

Funcția trebuie să fie activată ca cerință de bază. Ulterior, se stabilește pentru cine și pentru ce conexiune trebuie să fie activată 2FA. "Authorized Link URL" este adresa definită în mesajul SMS. Accesul din exterior trebuie să fie posibil prin portul specificat din exterior. Pentru eCall trebuie utilizată opțiunea "Use Multilingual file" (Utilizare fișier multilingv).

Fișierul șablon poate fi obținut și adaptat prin intermediul linkului de descărcare.
Fișierul poate fi apoi încărcat din nou pe firewall.

Fișierul trebuie să conțină semnul de poziție .

Se pot utiliza următoarele caractere de poziție:

Authorization Link URL Adresa URL

Utilizatorul care s-a înregistrat pentru 2FA

numele firewall-ului (Configuration > System > Host Name)

Valid Time > Timpul valabil > Timpul în care clientul se poate autentifica.

Politica de securitate

Configuration > Security Policy (Configurație > Politică de securitate > Policy Control)

Trebuie creată o politică de securitate pentru autentificarea prin 2FA

mceclip3.png

De la: wan

To: ZyWALL

Sursă: poate fi restricționată dacă este necesar, de exemplu în Elveția

Serviciu: Wiz_2FA (portul se ajustează dinamic atunci când este modificat în meniul 2FA))

Acțiune: permite

HTTPS Einstellungen

Configurație > Sistem > WWW > HTTPS > HTTPS > Control serviciu utilizator

Pentru "User Service Control", trebuie să fie permis accesul din zona "WAN" sau "ALL".

mceclip4.png

Gateway VPN

Configurație > VPN > IPSec VPN > VPN Gateway

Pentru VPN IPSec (L2TP/IKEv1/IKEv2), 2FA trebuie să fie activat în gateway-ul VPN.
mceclip5.png

Articole în această secțiune

A fost util acest articol?
0 din 0 au considerat acest conținut util
Partajare

Comentarii

0 comentarii

Vă rugăm să vă autentificați pentru a lăsa un comentariu.