Межсетевой экран - Настройка 2FA через Google Authenticator для автономного режима VPN

Еще есть вопросы? Отправить запрос

В этом примере описывается, как настроить VPN в сочетании с Google Authenticator на наших бизнес-межсетевых экранах в автономном / локальном режиме. Эта настройка демонстрируется на примере L2TP VPN-соединения.

1. Для настройки L2TP сначала ознакомьтесь с этим материалом


После создания VPN-соединения сначала активируйте опцию двухфакторной аутентификации в настройках VPN-шлюза для L2TP-соединения.

14-12-_2021_11-59-10.jpg

2. Создайте или отредактируйте существующего пользователя в разделе

Configuration> Object> User

14-12-_2021_11-57-36.jpg

3. В окне настроек соответствующего пользователя перейдите на вкладку Двухфакторная аутентификация и активируйте эту опцию.

Теперь загрузите Google Authenticator из Google Playstore или Apple Appstore на ваш смартфон и нажмите опцию «Настроить Google Authenticator»

14-12-_2021_11-59-39.jpg

4. После запуска приложения на смартфоне отсканируйте QR-код, отображаемый на межсетевом экране, и введите соответствующий код для привязки смартфона.

14-12-_2021_12-02-46.jpg
5. После подключения к L2TP ваш клиент отобразится как подключен.
Теперь введите публичный WAN IP с портом 8008 в вашем браузере для аутентификации VPN-соединения, это будет выглядеть так:

https://1.2.3.4:8008

Там у вас запросят код для аутентификации, который вы можете сгенерировать в приложении Authenticator.

4.png

3.png

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 1 из 4
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.