Check Point NGFW Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) hoặc user local tạo trên NGFW

Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) hoặc user local tạo trên NGFW
  • Trên Win Server
Đầu tiên ta sẽ vào Win Server để tạo User, vào Tool → Active Directory Users and Computers
1789732940001.png

Nhấn vào tên domain, sẽ hiện ra các thư mục sau đó chuột phải vào Users chọn Group để tạo group mới
1789732940008.png

Tương tự sẽ tạo tiếp User
1789732940016.png

Sau khi đã tạo User xong ta sẽ add user đó vào Group vừa tạo ban nảy
1789732940023.png


Sau đó nhấn vào Group và chuyển sang member để kiểm tra User vừa add.
1789732940029.png


  • SmartConsole
Chúng ta sẽ khai báo và đồng bộ AD trên CheckPoint, đầu tiên là về LDAP Account unit, chọn Objects → More object types → User/Identify → New LDAP Account Unit
1789732940035.png



Ở tab General ta sẽ nhập tên và Domain
1789732940043.png

Ở tab Server ta sẽ tiến hành add để thêm Host của máy Win Server (192.168.10.101), mục Login DN nhập chính xác đường dẫn gốc, ta có xem trên máy Win Server và nhập password của máy WinServer.
1789732940050.png


1789732940057.png

Chuyển sang tab Object Management, chọn Server to connect là host AD_WinServer (192.168.10.101) sau đó nhấn Fetch branches hệ thống tự động lấy dòng DC=vpnlab,DC=local là đúng
1789732940062.png






Tiếp theo là phần kích hoạt Bales và tạo Role Access, ở mục General Properties tích chọn IPSec VPN, Mobile Access, Identify Awareness

1789732940068.png

Tiếp theo sẽ tạo Role Access, chọn Objects → More object types → User/Identity → New Access Role
1789732940074.png

Chuyển sang tab User Chọn Specific users/groups, Add nhánh mạng AD vpnlab.local và chọn Group VPN_Users.
1789732940079.png

Tạo Policy và nhấn Publish sau đó nhấn Install policy để lưu và kích hoạt
1789732940085.png


Cuối cùng là kiểm tra, sẽ lấy một máy win người dùng truy cập vào đường link https://IP_WAN_FwCheckPoint/sslvpn, sau đó đăng nhập bằng tài khoản AD

1789732940091.png

Sau đó quay lại SmartConsole chuyển sang tab Log & Event chọn Tunnel & User Monitor và mở mục User lên sẽ thấy user có tên nguyen đã được Active
1789732940097.png
 
Back
Top