Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Нажимаем на "Manage"->"Add Roles and Features"

Image Modified


Переходим на вкладку "Server Roles" и выбираем "Active Directory Certificate Services"

...

После этого через браузер нашего клиента подключимся к запущенному веб-серверу ASA. В нашем случае подключаемся по адресу https://192.168.10.22/. Установить ASDM можно на этой страницы.

Image Modified

Запустим ASDM и подключимся к МЭ.

...

Приступим к настройке VPN. Для аутентификации с помощью сертификатов, необходимо в первую очередь получить корневой сертификат УЦ и запросить у него сертификат для себя. Получить сертификат УЦ можно через  менеджер управления УЦ. Кликнем правой кнопкой мыши по нашему УЦ и выберем вкладку "Properties":

Image Modified

Находим наш корневой сертификат и нажимаем на "View Certificate".

...

Заявку отправляем на сервер и добавляем ее в менеджер УЦ, кликнув правой кнопкой мыши на сервер и выбрав "All Tasks"→"Submit new request...":

Image Modified

В открывшемся окне указываем путь до заявки и дальше переходим в директорию "Pending requests" и подписываем заявку. Для этого кликнем правой кнопкой мыши на нашей заявке и выбираем "All Tasks"→"Issue":

Image Modified

Подписанный сертификат можно получить в директории "Issued Certificates". Ищем наш сертификат и копируем его в файл в кодировке Base64:

...

Как минимум: зададим Friendly name – его можно выбрать произвольным, это будет идентификатором вашего пользователя:

Image Modified

Зададим "Общее имя", оно должно быть идентификатором вашего пользователя:

...

Теперь откроем браузер и  подключимся к входному интерфейсу ASA -- https://192.168.92.22. От нас потребует выбрать сертификат, который мы хотим использовать для входа:

Image Modified

После выбора, будет произведен вход и мы можем скачать anyconnect с открывшейся страницы.

Image Modified

Устанавливаем приложение Cisco AnyConnect и подключаемся к нашему сетевому экрану через интерфейс input. То есть по адресу 192.168.92.22:

...

В первую очередь установим все необходимое программное обеспечение. Для этого скачайте загрузите библиотеку PKCS#11 для Rutoken отсюда и установите недостающие пакеты:

...