Το επίσημο online store της DrayTek για την Ελλάδα και την Κύπρο

Αρχική Η εταιρία DrayTek Blog VPN Έλεγχος ταυτότητας δύο παραγόντων (2FA) με AD/LDAP server

Έλεγχος ταυτότητας δύο παραγόντων (2FA) με AD/LDAP server

Η DrayTek προσφέρει λύση ελέγχου ταυτότητας δύο παραγόντων (two-factor authentication) για πελάτες που χρησιμοποιούν AD/LDAP για την πιστοποίηση των Remote Dial-in VPN χρηστών. Προσθέτει ένα επιπλέον επίπεδο ασφαλείας για τις συνδέσεις VPN και ο πελάτης μπορεί επίσης να επωφεληθεί από την εξοικονόμηση επιπλέον κόστους για μηνύματα SMS ή χρεώσεις άδειας για το επίσημο σύστημα ελέγχου ταυτότητας.
 
 
Το παρακάτω άρθρο δείχνει πώς να ενεργοποιήσετε τον έλεγχο ταυτότητας δύο παραγόντων στην Remote Dial-in VPN σύνδεση με AD/LDAP server.
 
Σημείωση:
 
Υποστηριζόμενα Μοντέλα: Vigor3912 (firmware version 4.3.4 or later), Vigor2962/3910 (firmware version 4.4.3 or later)
Smart VPN Client: Windows version 5.6.2
Υποστηριζόμενα Πρωτόκολλα VPN: PPTP, SSL, L2TP
 
Για την παραμετροποίηση του AD/LDAP server, ανατρέξτε στο FAQ άρθρο: Authenticate Remote Dial-In VPN Clients with AD/LDAP Server
 
Time-based One-time Password (TOTP)
 
Pager
 
1. Βεβαιωθείτε ότι το χαρακτηριστικό pager (ή άλλο χαρακτηριστικό που μπορεί να χρησιμοποιηθεί για την αποθήκευση του κρυφού TOTP) έχει διαμορφωθεί με TOTP secret στον λογαριασμό σας AD/LDAP.
 
 
2. Μεταβείτε στο VPN and Remote Access >> PPP General Setup, ενεργοποιήστε την επιλογή Time-based One-time Password (TOTP).
 
3. Επιλέξτε το χαρακτηριστικό LDAP για TOTP Secret  και συμπληρώστε το pager.
 
 
4. Ανοίξτε μια εφαρμογή Authenticator. (π.χ. Google Authenticator, TOTP Authenticator)
 
a. Εισάγετε το Secret του TOTP για να δημιουργήσετε έναν λογαριασμό
 
 
b. Μπορούμε να δούμε τον κωδικό επαλήθευσης στην εφαρμογή.
 
 
5. Ανοίξτε την εφαρμογή Smart VPN Client και πατήστε Add για να δημιουργήσετε ένα προφίλ ως εξής:
 
a. Εισαγάγετε Profile Name.
b. Επιλέξτε ένα πρωτόκολλο στο Type.
c. Εισαγάγετε τη WAN IP του router σε IP ή Hostname.
d. Εισαγάγετε User Name και Password.
e. Πατήστε OK.
 
 
6. Επιλέξτε το προφίλ που μόλις δημιουργήσατε και μεταβείτε γρήγορα στη Σύνδεση. Επιβεβαιώστε το User Name και το Password και πατήστε OK για να δημιουργήσετε τη σύνδεση VPN.
 
 
7. Όταν εμφανιστεί το κουτί διαλόγου του two factor authentication, αντιγράψτε τον 6ψήφιο κωδικό επαλήθευσης που εμφανίζεται στην εφαρμογή. Εισάγετε τον κωδικό και πατήστε OK για να συνεχίσετε τον έλεγχο ταυτότητας.
 
 
8. Το VPN είναι πλέον συνδεδεμένο.
 
 
Router
 
1. Μεταβείτε στο VPN and Remote Access >> PPP General Setup, ενεργοποιήστε την επιλογή Time-based One-time Password (TOTP). 
 
2. Επιλέξτε Shared Secret.
 
 
3. Ανοίξτε μια εφαρμογή Authenticator.
 
a. Εισάγετε το Secret ή σαρώστε το QR Code για να δημιουργήσετε ένα λογαριασμό.
 
 
b. Μπορούμε να δούμε τον κωδικό επαλήθευσης στην εφαρμογή.
 
 
4. Ανοίξτε την εφαρμογή Smart VPN Client και πατήστε Add για να δημιουργήσετε ένα προφίλ ώς εξής:
 
a. Εισαγάγετε Profile Name.
b. Επιλέξτε ένα πρωτόκολλο στο Type.
c. Εισαγάγετε την WAN IP του router σε IP ή Hostname.
d. Εισαγάγετε User Name και Password.
e. Πατήστε OK.
 
 
5. Επιλέξτε το προφίλ που μόλις δημιουργήσατε και επιλέξτε Σύνδεση. Επιβεβαιώστε το User Name και το Password και κάντε κλικ στο OK για να καλέσετε τη σύνδεση VPN.
 
 
6. Όταν εμφανιστεί το παράθυρο διαλόγου του two factor authentication, αντιγράψτε τον 6ψήφιο κωδικό επαλήθευσης που εμφανίζεται στην εφαρμογή. Εισάγετε τον κωδικό και κάντε κλικ στο OK για να συνεχίσετε τον έλεγχο ταυτότητας.
 
 
7. Το VPN είναι πλέον συνδεδεμένο.
 
 
Αποστολή μέσω Email
 
1. Βεβαιωθείτε ότι η επιλογή mail έχει ρυθμιστεί με τη διεύθυνση email στον λογαριασμό σας AD/LDAP.
 
 
2. Μεταβείτε στο Object Settings >> SMS/Mail Service Object, ρυθμίστε ένα Mail Server Profile.
 
 
3. Μεταβείτε στο VPN and Remote Access >> PPP General Setup, ενεργοποιήστε την επιλογή Code via Email και επιλέξτε το Mail Server Profile με ρυθμισμένα τα username και password.
 
 
4. Ανοίξτε την εφαρμογή Smart VPN Client και πατήστε Add για να δημιουργήσετε ένα προφίλ ως εξής:
 
a. Εισαγάγετε Profile Name.
b. Επιλέξτε ένα πρωτόκολλο στο Type.
c. Εισαγάγετε την WAN IP του router σε IP ή Hostname.
d. Εισαγάγετε User Name και Password.
e. Πατήστε OK.
 
 
5. Επιλέξτε το προφίλ που μόλις δημιουργήσατε και επιλέξτε Σύνδεση. Επιβεβαιώστε το User Name και το Password και πατήστε OK για να καλέσετε τη σύνδεση VPN.
 
 
6. Όταν εμφανιστεί το παράθυρο διαλόγου του two factor authentication, μεταβείτε στα εισερχόμενα του email σας και αντιγράψτε τον 6ψήφιο κωδικό επαλήθευσης που λάβατε από το route. Εισάγετε τον κωδικό και πατήστε OK για να συνεχίσετε τον έλεγχο ταυτότητας.
 
 
7. Το VPN είναι πλέον συνδεδεμένο.
 
 
Αποστολή μέσω SMS
 
1. Βεβαιωθείτε ότι το χαρακτηριστικό phone έχει ρυθμιστεί προσθέτονας αριθμό παραλήπτη στο λογαριασμό σας AD/LDAP.
 
 
2. Μεταβείτε στο Object Settings >> SMS/Mail Service Object, ρυθμίστε ένα SMS Provider Profile.
 
 
3. Μεταβείτε στο VPN and Remote Access >> PPP General Setup, ενεργοποιήστε την επιλογή Code via SMS και επιλέξτε το SMS Provider Profile με προσαρμοσμένο όνομα χρήστη και κωδικό πρόσβασης.
 
 
4. Ανοίξτε την εφαρμογή Smart VPN Client και πατήστε Add για να δημιουργήσετεένα προφίλ ως εξής:
 
a. Εισαγάγετε Profile Name.
b. Επιλέξτε ένα πρωτόκολλο στο Type.
c. Εισάγετε τη WAN IP του router σε IP ή Hostname.
d. Εισαγάγετε User Name και το Password.
e. Πατήστε OK.
 
 
5. Επιλέξτε το προφίλ που μόλις δημιουργήσατε και επιλέξτε Σύνδεση. Επιβεβαιώστε το User Name και Password και πατήστε OK για να πραγματοποιήσετε την κλήση για τη σύνδεση VPN.
 
 
6. Όταν εμφανιστεί το παράθυρο διαλόγου two factor authentication, μεταβείτε στα εισερχόμενα SMS και αντιγράψτε τον 6ψήφιο κωδικό επαλήθεσης που λάβατε από το route. Εισάγετε τον κωδικό και πατήστε OK για να συνεχίσετε τον έλεγχο ταυτότητας.
 
 
7. Τώρα το VPN είναι πλέον συνδεδεμένο.
 
 
Dial up VPN από άλλες συσκευές
 
Εάν ο Remote Dial-in VPN χρήστης δεν είναι Windows ή δεν χρησιμοποιεί Smart VPN Client (Windows), μπορούμε να ενεργοποιήσουμε το 2-FA και να εισάγουμε τον κωδικό επαλήθευσης με εναλλακτική μέθοδο.
 
1. Πρόσβαση στη σελίδα WebUI του router.
 
a. Ανοίξτε τον browser, εισάγετε την LAN IP του router για πρόσβαση στη σελίδα HTTP WebUI του router.
b. Εισάγετε τον 6ψήφιο κωδικό επαλήθευσης και πατήστε Verify.
 
 
c. Τώρα το VPN είναι πλέον συνδεδεμένο.
 
 
2. Μεταβείτε στο URL link της ειδοποίησης.
 
a. Πατήστε στο URL link που λάβατε στο μήνυμα email ή SMS. Η διεύθυνση URL θα σας βοηθήσει να ολοκληρώσετε αυτόματα τον έλεγχο ταυτότητας.
 
 
 
b. Το VPN είναι πλέον συνδεδεμένο.
 
 

 

Το προϊόν προστέθηκε στο καλάθι!