Вы здесь

Checkpoint и VPN с доменными пользователями

checkpoint_i_vpn_32_ciscomaster.ru.jpg

В предыдущем материале мы уже сделали интеграцию с AD.

Включаем IPSec VPN Blade:
В св-вах Gateway:
checkpoint_i_vpn_33_ciscomaster.ru.jpg

Далее идем Security Policies -> VPN Communities:
checkpoint_i_vpn_34_ciscomaster.ru.jpg
Отредактируем созданную по умолчанию VPN Community под названием RemoteAccess:
checkpoint_i_vpn_35_ciscomaster.ru.jpg

checkpoint_i_vpn_36_ciscomaster.ru.jpg
checkpoint_i_vpn_37_ciscomaster.ru.jpg

Делаем настройки VPN Client Authentication
Идем в св-ва шлюза:
checkpoint_i_vpn_38_ciscomaster.ru.jpg

checkpoint_i_vpn_39_ciscomaster.ru.jpg
checkpoint_i_vpn_40_ciscomaster.ru.jpg

Задаем AD-Group и IP Pool
checkpoint_i_vpn_44_ciscomaster.ru.jpg

checkpoint_i_vpn_45_ciscomaster.ru.jpg
checkpoint_i_vpn_46_ciscomaster.ru.jpg

Идем в Security Policies:
Старые правила:
checkpoint_i_vpn_47_ciscomaster.ru.jpg

Добавляем новое правило:
checkpoint_i_vpn_48_ciscomaster.ru.jpg

Install Policy - Publish and install

Загрузка VPN Client

https://www.checkpoint.com/ru/quantum/remote-access-vpn/
Выбираем скачать VPN
checkpoint_i_vpn_27_ciscomaster.ru.jpg
Скачаем что-то вроде:
E86.50_CheckPointVPN.msi

checkpoint_i_vpn_28_ciscomaster.ru.jpg
checkpoint_i_vpn_29_ciscomaster.ru.jpg
checkpoint_i_vpn_30_ciscomaster.ru.jpg
checkpoint_i_vpn_31_ciscomaster.ru.jpg

Настройка Mobile Access

Настроим Mobile Access с локальным пользователем и группой

Создаём Local User:
checkpoint_i_vpn_49_ciscomaster.ru.jpg
checkpoint_i_vpn_50_ciscomaster.ru.jpg
checkpoint_i_vpn_51_ciscomaster.ru.jpg
checkpoint_i_vpn_52_ciscomaster.ru.jpg

Создаём Local User Group:
checkpoint_i_vpn_53_ciscomaster.ru.jpg
checkpoint_i_vpn_54_ciscomaster.ru.jpg

Идем в св-ва Gateway:
checkpoint_i_vpn_55_ciscomaster.ru.jpg
checkpoint_i_vpn_56_ciscomaster.ru.jpg
checkpoint_i_vpn_57_ciscomaster.ru.jpg
checkpoint_i_vpn_58_ciscomaster.ru.jpg
checkpoint_i_vpn_59_ciscomaster.ru.jpg

В данном случае мы добавили юзеров и группы локальных и доменных:
checkpoint_i_vpn_60_ciscomaster.ru.jpg
checkpoint_i_vpn_61_ciscomaster.ru.jpg

Выполненные настройки Mobile Access находятся здесь:
checkpoint_i_vpn_62_ciscomaster.ru.jpg
checkpoint_i_vpn_63_ciscomaster.ru.jpg
checkpoint_i_vpn_64_ciscomaster.ru.jpg
checkpoint_i_vpn_65_ciscomaster.ru.jpg

Идем в VPN Communities:
Редактируем существующую RemoteAccess:
checkpoint_i_vpn_66_ciscomaster.ru.jpg
checkpoint_i_vpn_67_ciscomaster.ru.jpg

Идем в Security Policies
checkpoint_i_vpn_68_ciscomaster.ru.jpg

Install Policy - Publish and install

Тестируем:
checkpoint_i_vpn_69_ciscomaster.ru.jpg

checkpoint_i_vpn_70_ciscomaster.ru.jpg

checkpoint_i_vpn_71_ciscomaster.ru.jpg

Добавить комментарий

Filtered HTML

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Допустимые HTML-теги: <a> <em> <strong> <cite> <blockquote> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и абзацы переносятся автоматически.

Plain text

  • HTML-теги не обрабатываются и показываются как обычный текст
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Строки и абзацы переносятся автоматически.
CAPTCHA
Этот вопрос задается для того, чтобы выяснить, являетесь ли Вы человеком или представляете из себя автоматическую спам-рассылку.
Target Image