В предыдущем материале мы уже сделали интеграцию с AD.
Включаем IPSec VPN Blade:
В св-вах Gateway:
Далее идем Security Policies -> VPN Communities:
Отредактируем созданную по умолчанию VPN Community под названием RemoteAccess:
Делаем настройки VPN Client Authentication
Идем в св-ва шлюза:
Задаем AD-Group и IP Pool
Идем в Security Policies:
Старые правила:
Добавляем новое правило:
Install Policy - Publish and install
https://www.checkpoint.com/ru/quantum/remote-access-vpn/
Выбираем скачать VPN
Скачаем что-то вроде:
E86.50_CheckPointVPN.msi
Настроим Mobile Access с локальным пользователем и группой
Создаём Local User:
Создаём Local User Group:
Идем в св-ва Gateway:
В данном случае мы добавили юзеров и группы локальных и доменных:
Выполненные настройки Mobile Access находятся здесь:
Идем в VPN Communities:
Редактируем существующую RemoteAccess:
Идем в Security Policies
Install Policy - Publish and install
Тестируем:
Добавить комментарий