세부 정보
Barracuda SSL VPN™은 모든 웹 브라우저에서 내부 네트워크 리소스에 클라이언트 없이 안전하게 원격으로 액세스할 수 있는 통합 하드웨어 및 소프트웨어 솔루션으로, ESET 보안 인증(ESA)을 사용하면 두 번째 인증 요소로 보안을 더욱 쉽게 강화할 수 있습니다.
솔루션
소개
이 문서에서는 ESA 서버에 대해 사용자를 인증하도록 Barracuda SSL VPN™을 구성하는 방법을 설명합니다. 계속 진행하기 전에 ESET 보안 인증의 RADIUS 서버 구성 요소를 설치했으며 외부 시스템이 사용자를 인증할 수 있도록 허용하는 RADIUS 서비스에 액세스할 수 있는지 확인합니다.
Barracuda SSL VPN™ 장치에서 ESA 서버를 사용하여 RADIUS를 통해 사용자를 인증하려면 먼저 ESA 서버에서 RADIUS 클라이언트로 설정해야 합니다. 다음으로, ESA RADIUS 서비스를 실행하는 서버를 Barracuda SSL VPN™ 장치에서 RADIUS 서버로 설정해야 합니다. 이러한 구성이 지정되면, ESA OTP를 사용하여 Barracuda SSL VPN™에 로그인을 시작할 수 있습니다.
1단계 - RADIUS 클라이언트 구성
RADIUS 프로토콜은 RADIUS 서버에 대한 액세스 요청에 RADIUS 클라이언트(예: Barracuda SSL VPN™ 장치)의 IP 주소를 포함하도록 요구합니다.
Barracuda SSL VPN™ 장치가 ESA 서버와 통신할 수 있도록 하려면, ESA RADIUS 서버에서 장치를 RADIUS 클라이언트로 구성해야 합니다:
- ESA 웹 콘솔에 로그인합니다.
- 구성 요소 > RADIUS로 이동하여 ESA RADIUS 서비스를 실행하는 서버의 호스트 이름을 찾습니다.
- 호스트 이름을 클릭한 다음 새 Radius 클라이언트 만들기를 클릭합니다.
- 기본 설정 섹션에서
- 쉽게 참조할 수 있도록 기억하기 쉬운 이름을 RADIUS 클라이언트에 부여합니다.
- VPN 어플라이언스의 구성과 일치하도록 클라이언트의 IP 주소 및 공유 암호를 구성합니다. IP 주소는 어플라이언스의 내부 IP 주소입니다. 어플라이언스가 IPv6를 통해 통신하는 경우, 해당 IP 주소를 관련 범위 ID (인터페이스 ID)와 함께 사용하세요.
- 공유 암호는 어플라이언스에서 구성할 외부 인증자에 대한 RADIUS 공유 암호입니다.
- 인증 섹션에서 아래 그림 1-1에 표시된 설정을 적용합니다.

그림 1-1
이제 ESA가 Barracuda SSL VPN™ 장치와 통신하도록 구성되었습니다. 이제 ESA 서버와 통신하도록 Barracuda SSL VPN™ 장치를 구성해야 합니다. 먼저 새 인증 체계를 생성한 다음 RADIUS 서버에 대한 설정을 구성합니다.
2단계 - 새 인증 체계 만들기
새 인증 체계 공유 암호를 만들려면 아래 단계를 따르세요:
- Barracuda 관리자 인터페이스에 로그인합니다
- 시스템 관리 → 액세스 제어 → 인증 체계로 이동합니다
- 다음 값을 사용하여 새 체계를 만듭니다:
이름"ESA RADIUS"
모듈을 선택합니다: "사용 가능한 모듈" 목록에서 "RADIUS"를 추가합니다
선택한 정책: "사용 가능한 정책" 목록에서 해당 정책을 추가합니다 - 추가를 클릭합니다.
3단계 - RADIUS 서버 설정 구성하기
관리자 인터페이스에서 아래 단계를 따르세요:
- 시스템 관리 → 액세스 제어 → 구성으로 이동합니다
- RADIUS 섹션에서 아래 표시된 매개변수를 다음 값으로 설정합니다:
RADIUS 서버: ESA RADIUS 서버의 IP 주소입니다
백업 RADIUS 서버: 설정한 중복 ESA RADIUS 서버를 추가하거나 그렇지 않은 경우 비워둡니다
인증 포트: 1812
공유 암호: 파트 1에서 정의한 것과 동일한 공유 암호입니다
인증 방법: PAP
시간 초과 30
인증 재시도: 2
챌린지 거부: 아니요 - 변경 사항 저장을 클릭합니다
- 일반적으로 SSL VPN 로그인에 사용하는 URL로 이동하여 설정을 테스트합니다. 테스트 사용자의 자격 증명을 입력합니다:
- ESA를 사용하여 모바일 애플리케이션 2FA를 사용하도록 설정한 사용자인지 확인합니다
- 비밀번호 필드에 모바일 애플리케이션에서 생성한 OTP를 AD 비밀번호에 추가합니다. 예를 들어, 사용자의 AD 비밀번호가 'Blink182'이고 OTP가 999111인 경우 Blink182999111을 입력합니다
문제 해결
ESA RADIUS 서버를 통해 인증할 수 없는 경우 다음 단계를 수행했는지 확인하세요:
- ESA RADIUS 기능 확인에 따라 RADIUS 서버에 대해 스모크 테스트를 실행합니다.
- 오류가 수정되지 않고 여전히 연결할 수 없는 경우, 2FA를 사용하지 않는 기존 로그인 구성으로 되돌려서 연결할 수 있는지 확인합니다
- 여전히 이전 설정을 사용하여 연결할 수 있는 경우, 새 설정을 복원하고 VPN 장치와 RADIUS 서버 사이에 UDP 1812를 차단하는 방화벽이 없는지 확인하세요
- 그래도 연결할 수 없는 경우, ESET 기술 지원팀에 문의하세요.