Detaylar
Barracuda SSL VPN™, herhangi bir web tarayıcısından dahili ağ kaynaklarına güvenli, istemcisiz uzaktan erişim sağlayan entegre bir donanım ve yazılım çözümüdür ve ESET Secure Authentication (ESA) ile ikinci bir kimlik doğrulama faktörü ile kolayca daha güvenli hale getirilir.
Çözüm
Giriş
Bu makalede, bir ESA Sunucusuna karşı kullanıcıların kimliğini doğrulamak için Barracuda SSL VPN™ ürününün nasıl yapılandırılacağı açıklanmaktadır. Devam etmeden önce, ESET Secure Authentication'ın RADIUS Server bileşenini yüklediğinizi ve harici sistemlerin kullanıcıların kimliklerini doğrulamasına olanak tanıyan RADIUS hizmetine erişebildiğinizi doğrulayın.
Barracuda SSL VPN™ cihazınızın RADIUS aracılığıyla kullanıcıların kimliğini doğrulamak için ESA Sunucusunu kullanabilmesi için önce ESA Sunucusunda bir RADIUS istemcisi olarak ayarlanması gerekir. Ardından, ESA RADIUS hizmetini çalıştıran sunucunuz Barracuda SSL VPN™ cihazında bir RADIUS Sunucusu olarak ayarlanmalıdır. Bu yapılandırmalar belirlendikten sonra, ESA OTP'lerini kullanarak Barracuda SSL VPN™ cihazınızda oturum açmaya başlayabilirsiniz.
Adım I - RADIUS istemci yapılandırması
RADIUS protokolü, RADIUS sunucularına erişim isteklerinin RADIUS istemcisinin (örneğin, Barracuda SSL VPN™ cihazı) IP adresini içermesini gerektirir.
Barracuda SSL VPN™ cihazının ESA Sunucunuzla iletişim kurmasına izin vermek için, cihazı ESA RADIUS Sunucunuzda bir RADIUS istemcisi olarak yapılandırmanız gerekir:
- ESA Web Konsolu'nda oturum açın.
- Bileşenler > RADIUS 'a gidin ve ESA RADIUS hizmetini çalıştıran sunucunun ana bilgisayar adını bulun.
- Ana bilgisayar adına tıklayın, ardından Yeni Radius İstemcisi Oluştur'a tıklayın.
- Temel Ayarlar bölümünde
- RADIUS istemcisine kolay başvuru için akılda kalıcı bir ad verin.
- İstemci için IP Adresini ve Paylaşılan Sırrı VPN cihazınızın yapılandırmasına karşılık gelecek şekilde yapılandırın. IP adresi, cihazınızın dahili IP adresidir. Cihazınız IPv6 üzerinden iletişim kuruyorsa, ilgili kapsam kimliği (arayüz kimliği) ile birlikte bu IP adresini kullanın.
- Paylaşılan sır, cihazınızda yapılandıracağınız harici kimlik doğrulayıcı için RADIUS paylaşılan sırrıdır.
- Kimlik Doğrulama bölümünde aşağıdaki Şekil 1-1'de gösterilen ayarları uygulayın.

Şekil 1-1
ESA artık Barracuda SSL VPN™ cihazıyla iletişim kuracak şekilde yapılandırılmıştır. Şimdi Barracuda SSL VPN™ cihazını ESA Sunucusu ile iletişim kuracak şekilde yapılandırmalısınız. Önce yeni bir kimlik doğrulama şeması oluşturun, ardından RADIUS sunucunuzun ayarlarını yapılandırın.
Adım II - Yeni bir kimlik doğrulama şeması oluşturun
Yeni kimlik doğrulama şeması paylaşılan sırrını oluşturmak için aşağıdaki adımları izleyin:
- Barracuda yönetici arayüzünüzde oturum açın
- Sistemi Yönet → Erişim Kontrolü → Kimlik Doğrulama Şemaları'na gidin
- Aşağıdaki değerleri kullanarak yeni bir şema oluşturun:
İsim: "ESA RADIUS"
Seçilen Modüller: "Kullanılabilir Modüller" listesinden "RADIUS" ekleyin
Seçilen Poliçeler: "Kullanılabilir Poliçeler" listesinden geçerli poliçelerinizi ekleyin - Ekle'ye tıklayın.
Adım III - RADIUS sunucunuz için ayarları yapılandırın
Hala yönetici arayüzündeyken aşağıdaki adımları izleyin:
- Sistemi Yönet → Erişim Kontrolü → Yapılandırma'ya gidin
- RADIUS bölümünde, aşağıda gösterilen parametreleri aşağıdaki değerlere ayarlayın:
RADIUS Sunucusu: ESA RADIUS sunucunuzun IP adresi
Yedek RADIUS sunucuları: Kurduğunuz tüm yedek ESA RADIUS sunucularını ekleyin veya aksi takdirde boş bırakın
Kimlik Doğrulama Bağlantı Noktası: 1812
Paylaşılan Sır: Bölüm I'de tanımladığınız aynı paylaşılan sır
Kimlik Doğrulama Yöntemi: PAP
Zaman doldu: 30
Kimlik Doğrulama Tekrar Denemeleri: 2
Meydan okumayı reddet: Hayır - Değişiklikleri Kaydet'e tıklayın
- Normalde SSL VPN girişleri için kullandığınız URL'ye giderek kurulumu test edin. Test kullanıcınızın kimlik bilgilerini girin:
- ESA kullanarak Mobil Uygulama 2FA için etkinleştirilen bir kullanıcı kullandığınızdan emin olun
- Parola alanına, Mobil Uygulama tarafından oluşturulan OTP'yi AD parolanıza ekleyin. Örneğin, kullanıcının AD parolası "Blink182" ve OTP'si 999111 ise, Blink182999111 yazın
Sorun Giderme
ESA RADIUS sunucusu üzerinden kimlik doğrulaması yapamıyorsanız, aşağıdaki adımları uyguladığınızdan emin olun:
- ESA RADIUS İşlevselliğini Doğrulama bölümüne göre RADIUS sunucunuza karşı bir duman testi çalıştırın.
- Herhangi bir hata giderilmediyse ve hala bağlanamıyorsanız, mevcut bir oturum açma yapılandırmasına (2FA kullanmayan) geri dönün ve bağlanabildiğinizi doğrulayın
- Eski ayarları kullanarak hala bağlanabiliyorsanız, yeni ayarları geri yükleyin ve VPN cihazınız ile RADIUS sunucunuz arasında UDP 1812'yi engelleyen bir güvenlik duvarı olmadığını doğrulayın
- Hala bağlanamıyorsanız ESET teknik desteğiyle iletişime geçin.