Інструкції

2FA для клієнтів VPN

Налаштування двофакторної автентифікації (2FA) для OpenVPN

Налаштуйте двофакторну автентифікацію (2FA) для OpenVPN за допомогою системи багатофакторної автентифікації Protectimus.

Багатофакторна автентифікація (MFA) — це ключовий елемент кібербезпеки. Вона захищає облікові записи користувачів, інфраструктуру та конфіденційні дані від несанкціонованого доступу. Двофакторна автентифікація (2FA) для OpenVPN запобігає зламу облікових записів методами брутфорсу, кейлогерами, підміною даних, фішингом, атаками «людина посередині» (MITM) і соціальною інженерією.

1. Як працює двофакторна автентифікація (2FA) для OpenVPN

Двофакторна автентифікація (2FA) для OpenVPN означає, що для входу потрібно підтвердити свою особу двома факторами.

  1. Спочатку користувач вводить стандартний логін і пароль (щось, що користувач знає);
  2. Далі він вводить одноразовий пароль, отриманий за допомогою 2FA токена або смартфона (чогось, що належить користувачеві).

Коли в OpenVPN увімкнено 2FA, зламати обидва фактори автентифікації стає майже неможливо, особливо з урахуванням того, що одноразовий пароль діє лише 30 секунд.

У цій інструкції пояснюється, як налаштувати двофакторну автентифікацію (2FA) в OpenVPN через протокол RADIUS, використовуючи хмарний сервіс або локальну платформу Protectimus.

Схема налаштування двофакторної автентифікації (2FA) в OpenVPN

2. Як налаштувати двофакторну автентифікацію (2FA) для OpenVPN

Ви можете налаштувати двофакторну автентифікацію (2FA) для OpenVPN за допомогою протоколу RADIUS та сервісу Protectimus:
  1. Зареєструйтесь у SAAS сервісі Protectimus або встановіть локальну платформу Protectimus та налаштуйте основні параметри.
  2. Встановіть та налаштуйте Protectimus RADIUS Server.
  3. Налаштуйте політики автентифікації на сервері OpenVPN.

2.1. Зареєструйтеся та налаштуйте основні параметри Protectimus

  1. Зареєструйтеся в хмарному сервісі Protectimus і активуйте API або встановіть локальну платформу Protectimus (якщо ви встановлюєте платформу Protectimus на Windows, не забудьте позначити опцію Radius).
  2. Додайте ресурс.
  3. Додайте користувачів.
  4. Додайте Токени або активуйте Портал самообслуговування користувачів.
  5. Призначте токени користувачам.
  6. Призначте токени з користувачами на ресурс.

2.2. Встановіть та налаштуйте Protectimus RADIUS Server

Докладні інструкції щодо встановлення та налаштування Protectimus RADIUS Server доступні в нашому Посібнику з налаштування Protectimus RADIUS Server для OpenVPN 2FA.

2.3. Налаштуйте політики автентифікації сервера OpenVPN

  1. Перейдіть до панелі адміністрування OpenVPN Access Server, знайдіть розділ налаштувань автентифікації – Authentication – та виберіть пункт General.
Налаштування 2FA для OpenVPN - Налаштування політик автентифікації сервера OpenVPN - крок 1
  1. Щоб увімкнути двофакторну автентифікацію (2FA) для OpenVPN, активуйте автентифікацію через RADIUS і збережіть налаштування.
Налаштування 2FA для OpenVPN - Налаштування політик автентифікації сервера OpenVPN - крок 2
  1. Ви побачите спливаюче вікно, натисніть Update Running Server і продовжуйте.
Налаштування 2FA для OpenVPN - Налаштування політик автентифікації сервера OpenVPN - крок 3
  1. Поверніться до розділу налаштувань Authentication та виберіть RADIUS.
Налаштування 2FA для OpenVPN - Налаштування політик автентифікації сервера OpenVPN - крок 4
  1. У розділі RADIUS Authentication Method виберіть опцію PAP. Потім налаштуйте такі параметри RADIUS:
Hostname or IP Address Вкажіть IP-адресу сервера, на якому встановлений Protectimus RADIUS Server.
Shared Secret Вкажіть секретний ключ, який ви створили у файлі radius.yml (властивість radius.secret) при налаштуванні Protectimus RADIUS Server.
Налаштування 2FA для OpenVPN - Налаштування політик автентифікації сервера OpenVPN - крок 5
  1. Ви завершили налаштування політик автентифікації OpenVPN Server, збережіть налаштування, а потім натисніть кнопку Update Running Server у спливаючому вікні.

Інтеграція завершена. Якщо у вас є запитання, зверніться до служби підтримки клієнтів Protectimus.

Table of Contents