Size: a a a

Check Point Community (RUS)

2020 March 18

f

funnystout in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
funnystout
Коллеги, вчера настроил Checkpoint VPN + FreeRADIUS + Google Authentication + Active Directory. Ниже инструкция по FreeRADIUS и Google Authentication. Может кому нужно. 2 ссылки инструкции. по первой инструкции IPA не использовалась
Токен вводится в нормальном отдельном поле или после пароля в том же поле?
источник

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
pr0phet
Токен вводится в нормальном отдельном поле или после пароля в том же поле?
создается мультиплай аутентификация (профиль) когда настраиваешь клиент то выбираешь этот профиль. При подключении просит логин и пароль, нажимаем вход и клиент просит ввести OTP код который генерит Google Authenticator
источник

f

funnystout in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
funnystout
создается мультиплай аутентификация (профиль) когда настраиваешь клиент то выбираешь этот профиль. При подключении просит логин и пароль, нажимаем вход и клиент просит ввести OTP код который генерит Google Authenticator
Отлично. Находил мануал только с вводом токена в том же поле что и пароль
источник

p

pr0phet in Check Point Community (RUS)
Это я знаю спс
источник

f

funnystout in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
А как происходит процесс синхронизации токена юзера с сервером?
источник

p

pr0phet in Check Point Community (RUS)
Руками или можно автоматизировать?
источник

p

pr0phet in Check Point Community (RUS)
Типа добавил юзера в группу AD - ему в почту прилетел qr код
источник

f

funnystout in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
Я это все настраивал с платными продуктами
источник

f

funnystout in Check Point Community (RUS)
pr0phet
А как происходит процесс синхронизации токена юзера с сервером?
на FreeRADIUS делаем
su -  username@domain.local
google-authenticator
источник

p

pr0phet in Check Point Community (RUS)
funnystout
на FreeRADIUS делаем
su -  username@domain.local
google-authenticator
Так
источник

f

funnystout in Check Point Community (RUS)
на FreeRADIUS в /home/ создается профиль типа доменного юзера, внутри конфиг .google_authenticator в котором указано
ZCW45AVZOBMPLZ4N7OVC
" RATE_LIMIT 3 30
" WINDOW_SIZE 17
" DISALLOW_REUSE
" TOTP_AUTH
3725336
источник

f

funnystout in Check Point Community (RUS)
в Google Authenticator нужно добавить этот токен OTP (код)
источник

f

funnystout in Check Point Community (RUS)
Чекпоинт при подключении проводит:
1. аутентификацию логин + пасс
2. отправляет username@domain.local и OTP на FreeRADIUS
3. FreeRADIUS находит в /home/username%domain.local конфиг google_authenticator и типа если ок, то клиент подключается
источник

p

pr0phet in Check Point Community (RUS)
источник

p

pr0phet in Check Point Community (RUS)
funnystout
в Google Authenticator нужно добавить этот токен OTP (код)
Сюда?
источник