Безопасное удаленное подключение к рабочим местам без Cisco ACS

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

В последние несколько лет, по известным всем причинам, стала востребована удаленная работа. В связи с этим службы ИТ и ИБ в компаниях задались вопросом как обеспечить безопасное подключение извне к ресурсам сети организации.

С помощью иностранного ПО класса NAC (Network Access Control), обеспечивались сценарии доступа через межсетевой экран с использованием супликанта. Эту задачу обычно доверяли ПО Cisco ACS, но сегодня возможности работы с этим продуктом у многих пользователей ограничены. В статье рассмотрим, как настроить работу схожего функционала с использованием отечественного продукта Efros ACS.

Для начала настроим МСЭ Cisco ASA

Сервер RADIUS
Сервер RADIUS
Самоподписанный сертификат устройства
Самоподписанный сертификат устройства
Образ VPN клиента и профиль клиента
Образ VPN клиента и профиль клиента
Пул адресов для клиентов
Пул адресов для клиентов

 

Правило исключения из NAT для удаленных клиентов
Правило исключения из NAT для удаленных клиентов
Профиль для подключения и групповая политика
Профиль для подключения и групповая политика
Настройка профиля AnyConnect
Настройка профиля AnyConnect
Настройка профиля AnyConnect
Настройка профиля AnyConnect
Настройка профиля AnyConnect
Настройка профиля AnyConnect
Настройка профиля AnyConnect
Настройка профиля AnyConnect

Настройки Efros ACS

Теперь переходим к настройке самого ПК Efros ACS

Ввод в домен
Ввод в домен
Профиль оборудования
Профиль оборудования

 

Профиль авторизации
Профиль авторизации

 

Политика доступа
Политика доступа
Политика доступа
Политика доступа
Политика доступа
Политика доступа

 

Журнал событий
Журнал событий

 

Проверка подключения на клиенте и информация о VPN сессии на Cisco ASA
Проверка подключения на клиенте и информация о VPN сессии на Cisco ASA

Данный сценарий успешно опробован в сетях заказчиков и является востребованным инструментом.

В данных примерах мы показываем настройку активного сетевого оборудования (АСО) от производителя CISCO, но если у заказчика есть АСО других производителей, то готовы помочь и в его настройке данным способом.

Материал подготовили специалисты ГК «Газинформсервис»: Никита Яковлев, Виталий Даровских.

Источник: https://habr.com/ru/company/gaz-is/blog/695994/


Интересные статьи

Интересные статьи

На прошлой неделе команда безопасников компании Cisco, известная как Cisco Talos, опубликовала подробный отчет об атаке на инфраструктуру Cisco, произошедшую в мае этого года. Несмотря на ряд очевидны...
Многие компании в определенный момент приходят к тому, что ряд процессов в бизнесе нужно автоматизировать, чтобы не потерять свое место под солнцем и своих заказчиков. Поэтому все...
В 1С Битрикс есть специальные сущности под названием “Информационные блоки, сокращенно (инфоблоки)“, я думаю каждый с ними знаком, но не каждый понимает, что это такое и для чего они нужны
Сегодня мы поговорим о восстановлении паролей роутеров и свитчей, обновлении, переустановке и восстановлении IOS и о системе лицензирования Cisco для операционной системы IOSv15. Это очень важные...
Один из самых острых вопросов при разработке на Битрикс - это миграции базы данных. Какие же способы облегчить эту задачу есть на данный момент?