Erzwingen für Netzwerkzugriff für eine Cloud-verwaltete Firebox konfigurieren

Gilt für: Cloud-verwaltete Fireboxen

Sie können Erzwingen für Netzwerkzugriff für eine VPN-Verbindung zu einer Cloud-verwalteten Firebox aktivieren. Sie können Erzwingen für Netzwerkzugriff für Mobile VPN with SSL- und Mobile VPN with IKEv2-Benutzergruppen konfigurieren.

Mittels Erzwingen für Netzwerkzugriff für Cloud-verwaltete Fireboxen können Administratoren die Identität und Sicherheit eines Geräts überprüfen, das versucht, sich mit dem Firmennetzwerk zu verbinden.

Vor der Verbindung eines Endpoint-Geräts mit dem Netzwerk müssen folgende Sicherheitseinstellungen erfüllt sein:

  • Bei Geräten mit installiertem WatchGuard Advanced EPDR, EPDR, EDR oder EPP muss Erweiterter Schutz im Hardening- oder Lock-Modus aktiviert sein. Oder es muss ein Virenschutz aktiviert sein und ausgeführt werden.
  • Bei Geräten mit installiertem WatchGuard EDR Core muss Erweiterter Schutz aktiviert sein.

Der auf dem Gerät installierte WatchGuard Agent sammelt und sendet die Informationen, die die Firebox für die Prüfung des Geräts auf Erfüllung der erforderlichen Anforderungen benötigt. Der WatchGuard Agent und die Firebox prüfen, dass das Gerät einer Konto-UUID zugeordnet ist, die in den Einstellungen für das Erzwingen für Netzwerkzugriff und für die Netzwerkdienste (Registerkarte Erzwingen für Netzwerkzugriff) in der Endpoint Security-Verwaltungsoberfläche der Firebox festgelegt worden ist. Erfüllt das Endpoint-Gerät die Anforderungen nicht, lehnt die Firebox die Verbindung ab.

Um Erzwingen für Netzwerkzugriff für eine Cloud-verwaltete Firebox zu aktivieren, muss die Firebox Fireware v12.9 oder höher ausführen.

Funktionsweise

  1. Ein Endpoint-Gerät versucht, sich mit dem mobilen VPN auf der Cloud-verwalteten Firebox zu verbinden.
  2. Die Cloud-verwaltete Firebox lässt die VPN-Verbindung zu, erlaubt zuerst aber nur eine einseitige VPN-Kommunikation von der Firebox zum Gerät.
  3. Die Firebox verbindet sich über das VPN über den TCP-Port 33000 mit dem Gerät.
  4. Die Cloud-verwaltete Firebox prüft den Endpoint-Client und validiert, ob auf dem Gerät ein Endpoint Security-Produkt installiert ist.
  5. Die Cloud-verwaltete Firebox verifiziert, dass der Endpoint der Konto-UUID zugeordnet ist, die in den Einstellungen für Erzwingen für Netzwerkzugriff der Firebox und für die Netzwerkdienste in der Endpoint Security-Verwaltungsoberfläche vorgegebenen wurde.
  6. Sind alle Prüfungen bestanden, verbindet sich das Endpoint-Gerät über das mobile VPN mit dem Netzwerk.

Bevor Sie beginnen

Bevor Sie Erzwingen für Netzwerkzugriff konfigurieren:

Erzwingen für Netzwerkzugriff erfordert eine Firebox mit einer Total Security Suite-Lizenz.

Erzwingen für Netzwerkzugriff in Endpoint Security aktivieren

Bevor Sie Erzwingen für Netzwerkzugriff für Mobile VPN einer Cloud-verwalteten Firebox aktivieren, müssen Sie zuerst Erzwingen für Netzwerkzugriff in WatchGuard Endpoint Security aktivieren und konfigurieren.

Erzwingen für Netzwerkzugriff für eine Mobile VPN-Gruppe aktivieren

Als nächstes aktivieren Sie Erzwingen für Netzwerkzugriff für eine oder mehrere Mobile VPN-Gruppen in Ihrer Cloud-verwalteten Firebox-Konfiguration. Sie können Erzwingen für Netzwerkzugriff nicht für einzelne Mobile VPN-Benutzer aktivieren.

Wenn eine Gruppe Mitglied eines Mobile VPN-Typs ist und Sie Erzwingen für Netzwerkzugriff für die Gruppe von einem anderen Mobile VPN-Typ aktivieren, zu der die Gruppe ebenfalls gehört, wird Erzwingen für Netzwerkzugriff für die Gruppe in beiden Mobile VPN-Typen aktiviert.

Ähnliche Themen

Video-Tutorial: Erzwingen für Netzwerkzugriff

Übersicht über die Funktion Erzwingen für Netzwerkzugriff

Mobile VPN with SSL für eine Cloud-verwaltete Firebox konfigurieren

Mobile VPN with IKEv2 für eine Cloud-verwaltete Firebox konfigurieren