
На нашем бесплатном образовательном портале TS University вышла новая статья, посвящённая новым функциям PT NGFW!
В версии PT NGFW 1.11 появился встроенный Remote Access VPN, позволяющий подключать удалённых сотрудников через фирменный клиент PT VPN Agent (Windows и Linux) с аутентификацией по RADIUS (EAP-MSCHAPv2/IKEv2) и возможностью добавить второй фактор через Multifactor. Статья подробно описывает лабораторный стенд: выпуск и проверку сертификатов, настройку связки NGFW с Identity Control (СУ PT NGFW) и внешним RADIUS-сервером (на примере FreeRADIUS), создание политик безопасности, полное и раздельное туннелирование, а также диагностику типовых ошибок. Отдельное внимание уделено тому, что ключевые сложности лежат на стыке компонентов — цепочка доверия сертификатов, EAP, пользовательские политики и маршрутизация, — поэтому при переносе в продуктив рекомендуется проверять совместимость с конкретным RADIUS/MFA-решением и адаптировать лабораторные параметры безопасности.
Полную версию статьи с пошаговыми инструкциями и примерами конфигураций читайте на нашем сайте!
До встречи на TS University!