Çözüm
Giriş
Bu makalede, Check Point Software SSL VPN cihazının kullanıcıların kimliklerini bir ESA Sunucusuna karşı doğrulamak üzere nasıl yapılandırılacağı açıklanmaktadır. Devam etmeden önce, ESET Secure Authentication'ın RADIUS Sunucusu bileşenini yüklediğinizi ve harici sistemlerin kullanıcıların kimliklerini doğrulamasını sağlayan RADIUS hizmetine erişebildiğinizi doğrulayın.
Check Point Software SSL VPN cihazınızın RADIUS aracılığıyla kullanıcıların kimliğini doğrulamak için ESA Sunucusu'nu kullanabilmesi için önce ESA Sunucusu'nda bir RADIUS istemcisi olarak ayarlanması gerekir. Daha sonra, ESA RADIUS hizmetini çalıştıran sunucunuz Check Point Software SSL VPN cihazında bir RADIUS Sunucusu olarak ayarlanmalıdır. Bu yapılandırmalar belirlendiğinde, ESA OTP'leri kullanarak Check Point Software SSL VPN cihazınızda oturum açmaya başlayabilirsiniz.
Adım I - RADIUS istemci yapılandırması
Check Point Software SSL VPN cihazının ESA Sunucunuzla iletişim kurmasına izin vermek için, Check Point Software SSL VPN cihazını ESA Sunucunuzda bir RADIUS istemcisi olarak yapılandırmanız gerekir:
-
ESA Web Konsolu'nda oturum açın.
-
Bileşenler → RADIUS 'a gidin ve ESA RADIUS hizmetini çalıştıran sunucunun ana bilgisayar adını bulun.
-
Ana bilgisayar adına tıklayın, ardından Yeni Radius İstemcisi Oluştur'a tıklayın.
-
Temel Ayarlar bölümünde:
-
RADIUS istemcisine kolay başvuru için akılda kalıcı bir ad verin.
-
İstemci için IP Adresini ve Paylaşılan Sırrı VPN cihazınızın yapılandırmasına karşılık gelecek şekilde yapılandırın. IP adresi, cihazınızın dahili IP adresidir. Cihazınız IPv6 üzerinden iletişim kuruyorsa, ilgili kapsam kimliği (arayüz kimliği) ile birlikte bu IP adresini kullanın.
-
Paylaşılan sır, cihazınızda yapılandıracağınız harici kimlik doğrulayıcı için RADIUS paylaşılan sırrıdır.
-
-
Kimlik Doğrulama bölümünde aşağıdaki Şekil 1-1'de gösterilen ayarları uygulayın

Şekil 1-1
ESA şimdi Check Point Software SSL VPN cihazı ile iletişim kurmak için yapılandırıldı . Şimdi Check Point Software SSL VPN cihazını ESA Sunucusu ile iletişim kuracak şekilde yapılandırmalısınız .
Adım II - Check Point Software SSL VPN cihazınızı yapılandırın
Aşağıdaki adımları izleyin:
- Check Point SmartDashboard'u açın.
- Sunucular ve OPSEC Uygulamaları sayfasını genişletin.
- Sunucular 'a sağ tıklayın ve Yeni → RADIUS'u seçin.
- Yeni sunucunuza bir ad verin (örneğin, ESA).
- Ana Bilgisayar alanının yanındaki Yeni 'ye tıklayın.
- Soldaki Genel Özellikler 'i seçin.
- Sunucu için bir ad ekleyin (örneğin, ESAradserv).
- ESA RADIUS sunucunuzun IPv4 adresini girin.
- Tamam'a tıklayın.
- Hizmet açılır menüsünden Yeni Radius (bağlantı noktası 1812 için) öğesini seçin.
- Şekil 1-1'de gösterildiği gibi paylaşılan sırrınızı girin.
- Protokol olarak PAP 'ı seçin.
- Tamam'a tıklayın.
Adım III - Bir test kullanıcısı oluşturun
- Kullanıcılar ve Yöneticiler'e gidin ve genişletin.
- Kullanıcılar 'a sağ tıklayın ve Yeni Kullanıcı → Varsayılan'ı seçin.
- Test kullanıcınızın AD kullanıcı adını (örneğin, Alice) Kullanıcı Özellikleri altındaki genel sekmesine yazın.
- Kimlik Doğrulama sekmesinde
- Kimlik doğrulama şemasını RADIUS olarak ayarlayın.
- Bölüm II'de oluşturduğunuz sunucuyu seçin.
- Tamam'a tıklayın.
Adım IV - Bağlantıyı test edin
Yeni yapılandırılan bağlantıyı test etmek için:
- Check Point Software SecureClient'ınızı başlatın.
- Test kullanıcınızın kimlik bilgilerini girin. ESA kullanarak Mobil Uygulama 2FA'nın etkin olduğu bir hesap kullandığınızdan emin olun. Bir parola istendiğinde, Mobil Uygulama tarafından oluşturulan OTP'yi AD parolanıza ekleyin. Örneğin, kullanıcının AD parolası Esa123 ve OTP'si 999111 ise, Esa123999111 yazmalısınız.
Sorun Giderme
ESA RADIUS sunucusu üzerinden kimlik doğrulaması yapamıyorsanız, aşağıdaki adımları uyguladığınızdan emin olun:
- "ESA RADIUS İşlevselliğini Doğrulama" belgesine göre RADIUS sunucunuza karşı bir duman testi çalıştırın.
- Herhangi bir hata giderilmediyse ve hala bağlanamıyorsanız, 2FA kullanmayan mevcut bir oturum açma yapılandırmasına geri dönün ve bağlanabildiğinizi doğrulayın.
- Eski ayarları kullanarak bağlanabiliyorsanız, yeni ayarları geri yükleyin ve VPN cihazınız ile RADIUS sunucunuz arasında UDP 1812'yi engelleyen bir güvenlik duvarı olmadığını doğrulayın.
- Hala bağlanamıyorsanız ESET teknik desteğiyle iletişime geçin.