|
Настройка 2fa для С-Терра VPN
Автор Sanal Badzhaev, Last modified by Sanal Badzhaev на 04 февраля 2026 11:38 AM
|
|
|
Предварительные требования
Настройка S-Terra Gate 1. Создадим ключ подключения шлюза к radius серверу
2. Войдите в режим настройки RADIUS-сервера
3. Задайте адрес и порты RADIUS-сервера Radius1
4. Укажите ключ аутентификации
5. Установите значение таймаута подключения к RADIUS-серверу
6. Создайте группу (имя RADIUS_GROUP), которая будет содержать описанный выше RADIUS-сервер
7. Создайте список аутентификации (имя RADIUS_LIST) и укажите в нем созданную выше группу
8. В профиле настроек ISAKMP (алгоритм IKE), применяемого в разделе крипто-карты, необходимо указать список аутентификации и дополнительные настройки xAuth
Настройка FreeRADIUS Extension 1. В файл clients.conf нужно добавить настройки подключения s-terra gate
где, 2. В файле .env настроить сообщение при запросе второго фактора Настройки на стороне Индид Заходим в Management Console(MC) 1. Переходим в раздел "Приложения" > "Создать приложение" > Вводим название приложения > "Создать" 2. Переходим на вкладку "RADIUS", задаем внутренний адрес S-TERRA Gate и нажимаем "Сохранить" 3. Переходим в "Политики" > *нужная политика* > "Приложения" > "Добавить приложение" > Выбираем созданное ранее приложение > "Добавить" 4. Заходим в приложение, выбираем метод аутентификации и нажимаем "Сохранить" Проверим аутентификацию доменного пользователя 1. Запускаем S-Terra Client в поле Name вводим user и нажимаем OK(Имя пользователя по умолчанию – user. Пароль по умолчанию отсутствует, в дальнейшем его можно установить) 2. Введите доменные данные пользователя, а после появится окно с запросом второго фактора | |
|
|