Брандмауэр - Настройка 2FA через Google Authenticator для VPN [Автономный режим]

Еще есть вопросы? Отправить запрос

Важное уведомление:
Уважаемый клиент, пожалуйста, имейте в виду, что мы используем машинный перевод для предоставления статей на вашем местном языке. Не весь текст может быть переведен точно. Если есть вопросы или несоответствия относительно точности информации в переведенной версии, пожалуйста, ознакомьтесь с оригинальной статьей здесь:Original Version

В этом примере описывается, как можно настроить VPN в сочетании с Google Authenticator на наших бизнес-брандмауэрах в автономном режиме. Эта настройка демонстрируется на примере соединения L2TP VPN.

1. Чтобы настроить L2TP, сначала посмотрите здесь:

Как использовать мастер настройки VPN для создания L2TP VPN на ZyWALL/USG


После создания VPN-соединения сначала активируйте опцию двухфакторной аутентификации в настройках VPN-шлюза для L2TP-соединения.

14-12-_2021_11-59-10.jpg

2. Создайте или отредактируйте существующего пользователя под именем

Configuration> Object> User

14-12-_2021_11-57-36.jpg

3. В окне настроек соответствующего пользователя перейдите на вкладку Двухфакторная аутентификация и активируйте опцию.

Теперь загрузите Google Authenticator из Google Playstore или Apple Appstore на свой смартфон и нажмите на опцию "Настроить Google Authenticator".

14-12-_2021_11-59-39.jpg

4. После запуска приложения на смартфоне отсканируйте QR-код, отображаемый в брандмауэре, и введите соответствующий код для привязки смартфона.

14-12-_2021_12-02-46.jpg


5. После подключения к L2TP ваш клиент отобразится как подключенный.
Теперь введите публичный WAN IP с портом 8008 в вашем браузере для аутентификации VPN-соединения, это выглядит как в этом примере:

https://1.2.3.4:8008

Затем вам будет предложено ввести код для аутентификации, который вы можете сгенерировать в приложении Authenticator.

4.png

3.png

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 1 из 4
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.