
В предыдущем материале мы уже сделали интеграцию с AD.
Включаем IPSec VPN Blade:
В св-вах Gateway:
Далее идем Security Policies -> VPN Communities:
Отредактируем созданную по умолчанию VPN Community под названием RemoteAccess:


Делаем настройки VPN Client Authentication
Идем в св-ва шлюза:


Задаем AD-Group и IP Pool


Идем в Security Policies:
Старые правила:
Добавляем новое правило:
Install Policy - Publish and install
https://www.checkpoint.com/ru/quantum/remote-access-vpn/
Выбираем скачать VPN
Скачаем что-то вроде:
E86.50_CheckPointVPN.msi




Настроим Mobile Access с локальным пользователем и группой
Создаём Local User:



Создаём Local User Group:

Идем в св-ва Gateway:




В данном случае мы добавили юзеров и группы локальных и доменных:

Выполненные настройки Mobile Access находятся здесь:



Идем в VPN Communities:
Редактируем существующую RemoteAccess:

Идем в Security Policies
Install Policy - Publish and install
Тестируем:


Добавить комментарий