Instellen van een ZyWALL USG voor de ASAS Radius server
referentie Z229C

Dit document beschrijft de instructie voor het instellen van een ZyWALL USG op basis van V2.2x firmware voor een ASAS Radius Server.
Klik hier voor de op V2.12-firmware gebaseerde versie, inclusief video-instructie. Deze instrukties zijn ook te gebruiken voor een ZyWALL 1050.

Stap 1 - Radius server configureren in de USG

  1. Ga naar Object
  2. Ga naar AAA Server
  3. Ga naar het tabblad Radius
  4. Klik op de standaard server radius
  5. Klik op de knop Edit

  1. Wijzig Server Address in het IP-adres van de ASAS server.
  2. Wijzig Authentication Port in 1812.
  3. Wijzig Key. Deze moet overeenkomen met de shared secret in NAS entry van ASAS.
  4. Zet Group Membership Attribute in Filter-Id(11).
  5. Klik op Ok

Stap 2 - Authenticatie method in de USG configureren

  1. Ga naar Object.
  2. Ga naar Auth. Method.
  3. Klik op de standaard authenticatie method default.
  4. Klik op Edit.

  1. Klik op Add. Een nieuwe authenticatie method wordt op regel 1 toegevoegd.
  2. Authenticatie methode 1 in group radius.
  3. Klik op Ok.

Radius authenticatie is nu ingesteld. Voeg de gebruiker radius-users toe aan de SSL VPN policy om met behulp van OTP tokens in te loggen.

  1. Ga naar VPN.
  2. Ga naar SSL VPN.
  3. Klik op Add
  4. Voeg de gebruiker radius-users toe in de lijst Selected User/Group objects.

De USG naar ASAS koppeling is nu gereed.



Firmware-versie 2.12 instrukties

Zie hier de videoinstructie.

Stap 1

Meld aan op de USG als admin gebruiker.

Stap 2

Ga naar Object > AAA Server en open de tabblad RADIUS.

Voeg de gegevens toe van de ASAS server:

Host: het IP-adres of FQDN van de ASAS server.
Key: In de ASAS server moet een NAS entry aangemaakt zijn voor de USG. Neem het veld Shared Secret van de NAS entry over.
Timeout: een waarde in seconden waarop de USG op antwoord wacht van de ASAS server. Duurt het antwoord langer (of blijft het antwoord uit), dan zal de Radius authenticatie als mislukt beschouwen.

Stap 3

Ga naar Object > Auth. Method

Wijzig de authenticatie methode die de USG gebruikt voor de loginpagina. Zie stap 3

Stap 4

Kies de Add-icoon. Voeg de method group radius toe aan de lijst. Klik op OK om de wijzigingen op te slaan.

Tenslotte