Çözüm
Giriş
Bu makalede, Netasq IPSec VPN Client™ ürününün bir ESA Sunucusuna karşı kullanıcıların kimliğini doğrulamak için nasıl yapılandırılacağı açıklanmaktadır. Devam etmeden önce, ESET Secure Authentication'ın RADIUS Server bileşenini yüklediğinizi ve harici sistemlerin kullanıcıların kimliklerini doğrulamasına olanak tanıyan RADIUS hizmetine erişebildiğinizi doğrulayın.
Netasq IPSec VPN Client™, RADIUS aracılığıyla kullanıcıların kimliğini doğrulamak için ESA Server'ı kullanmadan önce, ESA Server'da bir RADIUS istemcisi olarak ayarlanmalıdır. Ardından, ESA RADIUS hizmetini çalıştıran sunucunuz Netasq IPSec VPN Client™ üzerinde bir RADIUS Sunucusu olarak ayarlanmalıdır. Bu yapılandırmalar belirlendikten sonra, ESA OTP'lerini kullanarak Netasq IPSec VPN™'inizde oturum açmaya başlayabilirsiniz.
Adım I - RADIUS istemci yapılandırması
RADIUS protokolü, RADIUS sunucularına erişim isteklerinin RADIUS istemcisinin (örneğin, Netasq IPSec VPN Client™) IP adresini içermesini gerektirir.
Netasq IPSec VPN Client™'ın ESA Sunucunuzla iletişim kurmasına izin vermek için, onu ESA RADIUS Sunucunuzda bir RADIUS istemcisi olarak yapılandırmanız gerekir:
- ESA Web Konsolu'nda oturum açın.
- Bileşenler > RADIUS 'a gidin ve ESA RADIUS hizmetini çalıştıran sunucunun ana bilgisayar adını bulun.
- Ana bilgisayar adına tıklayın, ardından Yeni Radius İstemcisi Oluştur'a tıklayın.
- Temel Ayarlar bölümünde
- RADIUS istemcisine kolay başvuru için akılda kalıcı bir ad verin.
- İstemci için IP Adresini ve Paylaşılan Sırrı VPN cihazınızın yapılandırmasına karşılık gelecek şekilde yapılandırın. IP adresi, cihazınızın dahili IP adresidir. Cihazınız IPv6 üzerinden iletişim kuruyorsa, ilgili kapsam kimliği (arayüz kimliği) ile birlikte bu IP adresini kullanın.
- Paylaşılan sır, cihazınızda yapılandıracağınız harici kimlik doğrulayıcı için RADIUS paylaşılan sırrıdır.
- Kimlik Doğrulama bölümünde aşağıdaki Şekil 1-1'de gösterilen ayarları uygulayın.

Şekil 1-1
ESA artık Netasq IPSec VPN Client™ ile iletişim kuracak şekilde yapılandırılmıştır. Şimdi Netasq IPSec VPN Client™'ı ESA Sunucusu ile iletişim kuracak şekilde yapılandırmalısınız. İlk olarak, yeni bir kimlik doğrulama şeması oluşturun, ardından RADIUS sunucunuzun ayarlarını yapılandırın.
- Netasq Web GUI'sini açın ve Kullanıcılar→Yetkilendirme Portalı → mevcut yöntemler bölümüne gidin. Radius yöntemini ekleyin ve sunucu adresini ESET Secure Authentication'ın yüklü olduğu sunucunun IP adresine ayarlayın.
- Kullanıcılar → VPN erişim ayrıcalıkları → Varsayılan kimlik doğrulama yöntemi bölümüne gidin ve Radius öğesini seçin. Bu parametreyi Kullanıcılar → VPN erişim ayrıcalıkları → Kullanıcılar için kurallar altında bireysel kullanıcılar için ayarlayabilirsiniz.
Adım II - VPN Tüneli Yapılandırması
Aşağıdaki adımları tamamlamak için Active Directory parolanızı ve Token ID'nizi boşluk bırakmadan kullanın:
Yeni bir Sertifika Yetkilisi (CA) oluşturun
- Nesneler → Sertifikalar 'a gidin ve Ekle → Kök CA ekle'ye tıklayın.
- Bir CA oluşturmak için Sihirbazdaki talimatları izleyin.
- Nesneler→ Sertifikalar→ Ekle→Sunucu sertifik asıekle 'ye gidin ve yeni oluşturduğunuz CA'yı Netasq için varsayılan sunucu sertifikası olarak seçin.
- VPN→IPSec VPN→Eşler'e gidin, Ekle→ Yeni anonim (mobil) eş'i seçin.
- Sertifika → Xauth (iPhone) öğesini seçin ve ardından yeni CA'nızı seçin.
Tünel ayarlarını tanımlama
- VPN → IPSec VPN → Şifreleme İlkesi → Tüneller → Ekle → Yeni İlke'ye gidin
- Kullanılan mobil eş alanında Mobil eş 'i seçin ve Yerel kaynaklar alanında kullanıcının erişebileceği nesneleri seçin. İşiniz bittiğinde Etkinleştir'e tıklayın.
- Kullanıcı → VPN → IPSec VPN→ Eşler 'e gidin ve Ekle→ Yeni anonim (mobil) eş'e tıklayın.
- Sertifika → Xauth (iPhone) öğesini seçin ve ardından yeni CA'nızı seçin.
- VPN → IPSec VPN → Şifreleme İlkesi → Ekle →Yeni ilke'ye gidin.
- Kullanılan mobil eş alanında Mobil eş 'i seçin ve Yerel kaynaklar alanında kullanıcının erişebileceği nesneleri seçin. İşiniz bittiğinde Etkinleştir'e tıklayın.
- VPN → VPN Erişim Ayrıcalıkları → VPN Erişimi'ne gidin ve kullanıcıya erişim izni vermek için bir kural ekleyin.
Bildirimleri etkinleştirin
- Bildirimler → E-posta uyarıları → Yapılandırma bölümüne gidin.
- E-posta bildirimini etkinleştir 'i seçin ve e-posta uygulamanız için uygun parametreleri girin.
- Alıcılar altında Yeni alıcı grubu ekle 'ye tıklayın ve ardından e-posta bildirimleri almak istediğiniz kullanıcıları ekleyin.
Kullanıcı Kaydı
- Kullanıcılar → Kimlik Doğrulama → Captive Portal'a gidin.
- Captive Portal'ı etkinleştirin ve harici arayüzlerin yanındaki onay kutusunu seçin.
- Sertifika seçenekleri altında, daha önce oluşturduğunuz sertifikanın özel anahtarını girin.
- Harici Arayüzler altında, Kullanıcılar için Web kaydına izin ver seçeneğini belirleyin. Gelişmiş özellikler altında kullanıcılar için yeni sertifikalar oluşturun ve sertifikanın atanacağı kullanıcı grubunu belirtin.
Sertifika Atama
- Captive Portal'a gidin (https://netasq_IP_address/auth).
- Sertifika almak istediğiniz kullanıcı hesabına giriş yapın.
- Sertifika bölümüne gidin ve kullanıcınız için sertifika alın.
- Kullanıcılar → Kayıt bölümüne gidin ve bekleyen talepleri onaylayın.
- Captive Portal'da Sertifika bölümüne gidin ve Sertifikayı İndir'e tıklayın.
- Sertifikanın indirilmesi tamamlandığında, bir dosyaya kaydetmek için Dışa Aktar 'a tıklayın.
Adım III - Bağlantının Test Edilmesi
Bağlantınızı test etmek için VPN istemcinizi aşağıdaki ekran görüntülerine göre yapılandırın:
Şekil 3-1
Şekil 3-2
Şekil 3-3
Şekil 3-4
Şekil 3-5
Sorun Giderme
ESA RADIUS sunucusu üzerinden kimlik doğrulaması yapamıyorsanız, aşağıdaki adımları uyguladığınızdan emin olun:
- ESA RADIUS İşlevselliğini Doğrulama belgesine göre RADIUS sunucunuza karşı bir duman testi çalıştırın.
- Herhangi bir hata giderilmediyse ve hala bağlanamıyorsanız, mevcut bir oturum açma yapılandırmasına (2FA kullanmayan) geri dönün ve bağlanabildiğinizi doğrulayın
- Eski ayarları kullanarak hala bağlanabiliyorsanız, yeni ayarları geri yükleyin ve VPN cihazınız ile RADIUS sunucunuz arasında UDP 1812'yi engelleyen bir güvenlik duvarı olmadığını doğrulayın
- Hala bağlanamıyorsanız ESET teknik desteğiyle iletişime geçin.




