Настройка Mikrotik VPN с шифрованием PAP
Шаги, необходимые для настройки двухфакторной аутентификации в Mikrotik VPN с шифрованием по протоколу PAP:
Двухфакторная аутентификация для бизнеса Контур.ID
Создание конфигурации ресурса
- Зайдите в кабинет администратора.
- Перейдите в «Ресурсы» и выберите Mikrotik.
- Добавьте новую конфигурацию.
-
Заполните настройки:
- Название конфигурации: укажите любое имя, например, Kontur.ID.
-
: укажите операционную систему, на которой будет развернут серверный компонент RADIUS.
- Порт Radius Adapter: укажите порт адреса машины, на которой будет развернут серверный компонент RADIUS.
- Shared Secret: скопируйте и сохраните секрет — он понадобится для настройки Mikrotik.
- Основной фактор: укажите Radius или Active Directory.
- Второй фактор: выберите второй фактор Push/звонок.
- Запрос второго фактора: укажите «У всех» или настройте ограничения по группам пользователей.
- Саморегистрация пользователей: включите или отключите саморегистрацию.
-
Домен: укажите домен, в котором серверный компонент RADIUS будет проверять логин и пароль.
- Нажмите на кнопку «Сохранить и скачать».
В результате вы получите zip-архив, в котором содержится папка с настройками двухфакторной аутентификации.
Файлы конфигурации уже настроены и готовы к использованию для защиты на второй фактор.
Настройка MikroTik
Настройка RADIUS-сервера
- Зайдите в средство управления RouterOS, например, с помощью утилиты WinBox.
- В боковом меню выберите вкладку «RADIUS».
- Добавьте новый RADIUS-сервер. Для этого нажмите кнопку «Add New».
-
Заполните настройки:
-
Service: ppp, ipsec, login.
-
Address: укажите IP сервера, на котором установлен RADIUS-адаптер.
-
Protocol: udp.
-
Secret: скопируйте Shared Secret из кабинета администратора Контур.ID или из файла appsettings.json.
-
Authentication Port: укажите номер порта, на котором работает RADIUS-адаптер или оставьте по умолчанию: 1812.
-
Timeout: укажите 60000 ms или выше.
-
-
Нажмите «OK».
Настройка аутентификации
- В WinBox в боковом меню перейдите на вкладку «PPP».
- Выберите вкладку «Interface».
- Перейдите на вкладку со своим типом сервера. Например, «PPTP Server».
-
В разделе «Authentication» убедитесь, что отмечена галочка с протоколом «pap» и все остальные сняты.
- Нажмите «OK».
Настройка секрета
- Во вкладке «PPP» сверху выберите вкладку «Secrets» и нажмите на «PPP Authentication & Accounting».
- Отметьте «Use Radius» и нажмите «OK», чтобы завершить настройку и подключить двухфакторную аутентификацию к MikroTik VPN.
Настройка двухфакторной аутентификации в Mikrotik VPN без шифрования по протоколу PAP завершена.