Trình Khôi Nguyên
Intern
Cấu hình VPN Remote cho phép người dùng kết nối vào hệ thống nội bộ sử dụng AD (Active Directory) hoặc user local tạo trên NGFW
Nhấn vào tên domain, sẽ hiện ra các thư mục sau đó chuột phải vào Users chọn Group để tạo group mới
Tương tự sẽ tạo tiếp User
Sau khi đã tạo User xong ta sẽ add user đó vào Group vừa tạo ban nảy
Sau đó nhấn vào Group và chuyển sang member để kiểm tra User vừa add.
Ở tab General ta sẽ nhập tên và Domain
Ở tab Server ta sẽ tiến hành add để thêm Host của máy Win Server (192.168.10.101), mục Login DN nhập chính xác đường dẫn gốc, ta có xem trên máy Win Server và nhập password của máy WinServer.
Chuyển sang tab Object Management, chọn Server to connect là host AD_WinServer (192.168.10.101) sau đó nhấn Fetch branches hệ thống tự động lấy dòng DC=vpnlab,DC=local là đúng
Tiếp theo là phần kích hoạt Bales và tạo Role Access, ở mục General Properties tích chọn IPSec VPN, Mobile Access, Identify Awareness
Tiếp theo sẽ tạo Role Access, chọn Objects → More object types → User/Identity → New Access Role
Chuyển sang tab User Chọn Specific users/groups, Add nhánh mạng AD vpnlab.local và chọn Group VPN_Users.
Tạo Policy và nhấn Publish sau đó nhấn Install policy để lưu và kích hoạt
Cuối cùng là kiểm tra, sẽ lấy một máy win người dùng truy cập vào đường link https://IP_WAN_FwCheckPoint/sslvpn, sau đó đăng nhập bằng tài khoản AD
Sau đó quay lại SmartConsole chuyển sang tab Log & Event chọn Tunnel & User Monitor và mở mục User lên sẽ thấy user có tên nguyen đã được Active
- Trên Win Server
Nhấn vào tên domain, sẽ hiện ra các thư mục sau đó chuột phải vào Users chọn Group để tạo group mới
Tương tự sẽ tạo tiếp User
Sau khi đã tạo User xong ta sẽ add user đó vào Group vừa tạo ban nảy
Sau đó nhấn vào Group và chuyển sang member để kiểm tra User vừa add.
- SmartConsole
Ở tab General ta sẽ nhập tên và Domain
Ở tab Server ta sẽ tiến hành add để thêm Host của máy Win Server (192.168.10.101), mục Login DN nhập chính xác đường dẫn gốc, ta có xem trên máy Win Server và nhập password của máy WinServer.
Chuyển sang tab Object Management, chọn Server to connect là host AD_WinServer (192.168.10.101) sau đó nhấn Fetch branches hệ thống tự động lấy dòng DC=vpnlab,DC=local là đúng
Tiếp theo là phần kích hoạt Bales và tạo Role Access, ở mục General Properties tích chọn IPSec VPN, Mobile Access, Identify Awareness
Tiếp theo sẽ tạo Role Access, chọn Objects → More object types → User/Identity → New Access Role
Chuyển sang tab User Chọn Specific users/groups, Add nhánh mạng AD vpnlab.local và chọn Group VPN_Users.
Tạo Policy và nhấn Publish sau đó nhấn Install policy để lưu và kích hoạt
Cuối cùng là kiểm tra, sẽ lấy một máy win người dùng truy cập vào đường link https://IP_WAN_FwCheckPoint/sslvpn, sau đó đăng nhập bằng tài khoản AD
Sau đó quay lại SmartConsole chuyển sang tab Log & Event chọn Tunnel & User Monitor và mở mục User lên sẽ thấy user có tên nguyen đã được Active
Bài viết liên quan
Được quan tâm
Bài viết mới