{"id":36872,"date":"2019-10-31T22:14:26","date_gmt":"2019-10-31T19:14:26","guid":{"rendered":"https:\/\/prohoster.info\/blog\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\/"},"modified":"2019-10-31T22:14:26","modified_gmt":"2019-10-31T19:14:26","slug":"go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","title":{"rendered":"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La necesidad de proporcionar acceso remoto al entorno corporativo es cada vez m\u00e1s frecuente, independientemente de si se trata de usuarios internos o socios que requieren acceso a un servidor en su organizaci\u00f3n.<\/p>\n<p>Para estos fines, la mayor\u00eda de las empresas utiliza la tecnolog\u00eda VPN, que se ha consolidado como una forma confiable y segura de proporcionar acceso a los recursos locales de la organizaci\u00f3n.<\/p>\n<p>Mi empresa no es una excepci\u00f3n, y al igual que muchas otras, utilizamos esta tecnolog\u00eda. Y, como muchos otros, utilizamos como puerta de enlace de acceso remoto el Cisco ASA 55xx.<\/p>\n<p>Con el aumento en el n\u00famero de usuarios remotos, surge la necesidad de facilitar el procedimiento de entrega de credenciales. Pero al mismo tiempo, es crucial hacerlo sin comprometer la seguridad.<\/p>\n<p>Para nosotros, encontramos una soluci\u00f3n en la implementaci\u00f3n de la autenticaci\u00f3n de dos factores para la conexi\u00f3n a trav\u00e9s de Cisco SSL <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"48\">VPN<\/a>, utilizando contrase\u00f1as de un solo uso. Y esta publicaci\u00f3n explicar\u00e1 c\u00f3mo organizar una soluci\u00f3n similar con un m\u00ednimo de inversi\u00f3n de tiempo y sin costos de software necesarios (con la condici\u00f3n de que ya se cuente con Cisco ASA en su infraestructura).<\/p>\n<p>El mercado est\u00e1 lleno de soluciones empaquetadas para la generaci\u00f3n de contrase\u00f1as de un solo uso, ofreciendo una variedad de opciones para su obtenci\u00f3n, ya sea enviando la contrase\u00f1a por SMS o utilizando tokens, tanto f\u00edsicos como software (por ejemplo, en un tel\u00e9fono m\u00f3vil). Sin embargo, el deseo de ahorrar y preservar recursos para su empleador, en medio de la actual crisis, me llev\u00f3 a encontrar una manera gratuita de implementar un servicio de generaci\u00f3n de contrase\u00f1as de un solo uso. Este m\u00e9todo, a pesar de ser gratuito, no tiene mucho que envidiar a las soluciones comerciales (es importante se\u00f1alar que este producto tambi\u00e9n tiene una versi\u00f3n comercial, pero hemos acordado que nuestros costos en dinero ser\u00e1n nulos).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nAs\u00ed que necesitaremos:<\/p>\n<p> \u2014 Una imagen de Linux con un conjunto de herramientas integradas: multiOTP, FreeRADIUS y nginx, para acceder al servidor a trav\u00e9s de la web (http:\/\/download.multiotp.net\/ \u2014 utilic\u00e9 una imagen lista para VMware)<br \/>\n \u2014 Un servidor Active Directory<br \/>\n \u2014 El propio Cisco ASA (para facilitar, uso ASDM)<br \/>\n \u2014 Cualquier token software que soporte el mecanismo TOTP (yo, por ejemplo, utilizo Google Authenticator, pero tambi\u00e9n sirve FreeOTP)<\/p>\n<p>No entrar\u00e9 en los detalles de la implementaci\u00f3n de la imagen. Al final, obtendr\u00e1s Debian Linux con multiOTP y FreeRADIUS ya instalados, configurados para trabajar en conjunto, y una interfaz web para la administraci\u00f3n de OTP.<\/p>\n<p><b>Paso 1. Inicializamos el sistema y lo configuramos para nuestra red.<\/b><br \/>\nPor defecto, el sistema se entrega con las credenciales root root. Creo que todos se han dado cuenta de que no estar\u00eda mal cambiar la contrase\u00f1a del usuario root despu\u00e9s del primer inicio de sesi\u00f3n. Tambi\u00e9n es necesario cambiar la configuraci\u00f3n de red (por defecto es '192.168.1.44' con puerta de enlace '192.168.1.1'). Despu\u00e9s se puede reiniciar el sistema.<\/p>\n<p>En Active Directory crearemos un usuario <b>otp<\/b>, con la contrase\u00f1a <b>MySuperPassword<\/b>.<\/p>\n<p><b>Paso 2. Configuramos la conexi\u00f3n e importamos usuarios de Active Directory.<\/b><br \/>\nPara esto, necesitaremos acceso a la consola y, directamente, el archivo <b>multiotp.php<\/b>, con el cual configuraremos los par\u00e1metros de conexi\u00f3n a Active Directory.<\/p>\n<p>Pasamos al directorio <i>\/usr\/local\/bin\/multiotp\/<\/i> y ejecutamos los siguientes comandos uno a uno:<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config default-request-prefix-pin=0<\/code><\/pre>\n<p>\nDetermina si se requiere un pin adicional (permanente) al ingresar un pin de un solo uso (0 o 1).<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config default-request-ldap-pwd=0<\/code><\/pre>\n<p>\nDetermina si se requiere ingresar la contrase\u00f1a de dominio al ingresar un pin de un solo uso (0 o 1).<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-server-type=1<\/code><\/pre>\n<p>\nSe especifica el tipo de servidor LDAP (0 = servidor LDAP normal, en nuestro caso 1 = Active Directory).<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-cn-identifier=\"sAMAccountName\"<\/code><\/pre>\n<p>\nIndica en qu\u00e9 formato presentar el nombre de usuario (este valor solo devolver\u00e1 el nombre, sin dominio).<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-group-cn-identifier=\"sAMAccountName\"<\/code><\/pre>\n<p>\nLo mismo, pero para el grupo.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-group-attribute=\"memberOf\"<\/code><\/pre>\n<p>\nIndica el m\u00e9todo para determinar la pertenencia de un usuario a un grupo.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-ssl=1<\/code><\/pre>\n<p>\n\u00bfUsar conexi\u00f3n segura al servidor LDAP? (\u00a1definitivamente s\u00ed!).<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-port=636<\/code><\/pre>\n<p>\nPuerto para la conexi\u00f3n al servidor LDAP.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-domain-controllers=adSRV.domain.local<\/code><\/pre>\n<p>\nDirecci\u00f3n de tu servidor Active Directory.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-base-dn=\"CN=Users,DC=domain,DC=local\"<\/code><\/pre>\n<p>\nEspecificamos desde d\u00f3nde comenzar la b\u00fasqueda de usuarios en el dominio.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-bind-dn=\"otp@domain.local\"<\/code><\/pre>\n<p>\nEspecificamos el usuario que tiene derechos de b\u00fasqueda en Active Directory.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-server-password=\"MySuperPassword\"<\/code><\/pre>\n<p>\nEspecificamos la contrase\u00f1a del usuario para conectarnos a Active Directory.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-network-timeout=10<\/code><\/pre>\n<p>\nEstablecemos un tiempo de espera para la conexi\u00f3n a Active Directory.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-time-limit=30<\/code><\/pre>\n<p>\nEstablecemos un l\u00edmite de tiempo para la operaci\u00f3n de importaci\u00f3n de usuarios.<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-activated=1<\/code><\/pre>\n<p>\nActivamos la configuraci\u00f3n de conexi\u00f3n a Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -debug -display-log -ldap-users-sync<\/code><\/pre>\n<p>\nImportamos usuarios desde Active Directory<\/p>\n<p><b>Paso 3. Generamos el c\u00f3digo QR para el token<\/b><br \/>\nAqu\u00ed todo es muy sencillo. Abrimos la interfaz web del servidor OTP en el navegador, iniciamos sesi\u00f3n (\u00a1no olvidemos cambiar la contrase\u00f1a predeterminada del administrador!) y hacemos clic en el bot\u00f3n \u00abPrint\u00bb:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/61d02cc45c45a5d35cd555ae460a9aed.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nEl resultado de esta acci\u00f3n ser\u00e1 una p\u00e1gina que contiene dos c\u00f3digos QR. Ignoramos el primero (sin importar el atractivo mensaje de Google Authenticator \/ Authenticator \/ 2 Steps Authenticator), y nuevamente escaneamos el segundo c\u00f3digo en el token de software en el tel\u00e9fono:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/19b6d39be7791fa76e31e9add8ca8a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n(s\u00ed, intencionalmente da\u00f1\u00e9 el c\u00f3digo QR para que no fuera legible).<\/p>\n<p>Despu\u00e9s de realizar estas acciones, en la aplicaci\u00f3n comenzar\u00e1 a generarse un c\u00f3digo de seis cifras cada treinta segundos.<\/p>\n<p>Para mayor seguridad, se puede realizar una verificaci\u00f3n en la misma interfaz:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/f3a848c90914ba3954f4ecdcd20f4505.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nIngresando el nombre de usuario y el c\u00f3digo de un solo uso de la aplicaci\u00f3n en el tel\u00e9fono. \u00bfObtuvimos una respuesta positiva? Entonces continuamos.<\/p>\n<p><b>Paso 4. Ajustamos y probamos el funcionamiento de FreeRADIUS<\/b><br \/>\nComo mencion\u00e9 anteriormente, multiOTP ya est\u00e1 configurado para trabajar con FreeRADIUS, solo queda realizar pruebas y agregar informaci\u00f3n sobre nuestra puerta de enlace VPN al archivo de configuraci\u00f3n de FreeRADIUS.<\/p>\n<p>Regresamos a la consola del servidor, en el directorio <i>\/usr\/local\/bin\/multiotp\/<\/i>, ingresamos:<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config debug=1\\n.\\\/multiotp.php -config display-log=1<\/code><\/pre>\n<p>\nActivando as\u00ed una mayor registraci\u00f3n de logs.<\/p>\n<p>En el archivo de configuraci\u00f3n de los clientes de FreeRADIUS (<i>\/etc\/freeradius\/clinets.conf<\/i>) comentamos todas las l\u00edneas relacionadas con <b>localhost<\/b> y agregamos dos entradas:<\/p>\n<pre><code class=\"bash\">client localhost {\\n        ipaddr = 127.0.0.1\\n        secret          = testing321\\n        require_message_authenticator = no\\n}<\/code><\/pre>\n<p>\n \u2014 para la prueba<\/p>\n<pre><code class=\"bash\">client 192.168.1.254\\\/32 {\\n        shortname =     CiscoASA\\n        secret =        ConnectToRADIUSSecret\\n}<\/code><\/pre>\n<p>\n \u2014 para nuestra puerta de enlace VPN.<\/p>\n<p>Reiniciamos FreeRADIUS y probamos la autenticaci\u00f3n:<\/p>\n<pre><code class=\"bash\">radtest username 100110 localhost 1812 testing321<\/code><\/pre>\n<p>\ndonde <i>username <\/i>= nombre de usuario, <i>100110 <\/i>= contrase\u00f1a proporcionada por la aplicaci\u00f3n en el tel\u00e9fono, <i>localhost <\/i>= direcci\u00f3n del servidor RADIUS, <i>1812 <\/i> \u2014 puerto del servidor RADIUS, <i>testing321 <\/i> \u2014 contrase\u00f1a del cliente del servidor RADIUS (que especificamos en la configuraci\u00f3n).<\/p>\n<p>El resultado de este comando ser\u00e1 una salida similar a la siguiente:<\/p>\n<pre><code class=\"bash\">Enviando Access-Request con id 44 a 127.0.0.1 puerto 1812\n        User-Name = \"username\"\n        User-Password = \"100110\"\n        NAS-IP-Address = 127.0.1.1\n        NAS-Port = 1812\n        Message-Authenticator = 0x00000000000000000000000000000000\nrad_recv: paquete Access-Accept del host 127.0.0.1 puerto 1812, id=44, longitud=20<\/code><\/pre>\n<p>\nAhora necesitamos asegurarnos de que el usuario ha pasado la autenticaci\u00f3n con \u00e9xito. Para ello, echaremos un vistazo al registro de multiotp:<\/p>\n<pre><code class=\"bash\">tail \/var\/log\/multiotp\/multiotp.log<\/code><\/pre>\n<p>\nY si la \u00faltima entrada all\u00ed es:<\/p>\n<pre><code class=\"bash\">2016-09-01 08:58:17     notice  username  User    OK: El usuario username se ha conectado exitosamente desde 127.0.0.1\n2016-09-01 08:58:17     debug           Debug   Debug: 0 OK: Token aceptado desde 127.0.0.1<\/code><\/pre>\n<p>\nEntonces todo ha ido bien, y podemos proceder con<\/p>\n<p><b>Paso 5. Configuraci\u00f3n de Cisco ASA<\/b><br \/>\nAsumiremos que ya tenemos un grupo configurado y pol\u00edticas para el acceso a trav\u00e9s de SSL VPN, configuradas en conjunto con Active Directory, y necesitamos a\u00f1adir autenticaci\u00f3n de dos factores para este perfil.<\/p>\n<p><strong>1.<\/strong> A\u00f1adiendo un nuevo grupo <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/\"   title=\"servidores\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1345\">servidores<\/a> AAA:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/2151921d562b59860813899504823a51.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>2.<\/strong> A\u00f1adiendo nuestro servidor multiOTP al grupo:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/29017af257fee5de4dcc4f61a7715a66.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>3.<\/strong> Editamos <b>el perfil de conexi\u00f3n<\/b>, estableciendo como servidor de autenticaci\u00f3n principal el grupo de servidores de Active Directory:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/5bc1c8ecdecf2c11b67d169efc459ad3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>4.<\/strong> En la pesta\u00f1a <b>Advanced -&gt; Authentification<\/b> tambi\u00e9n seleccionamos el grupo de servidores de Active Directory:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/20642ed92fa047013beb72eadcfc42f3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>5.<\/strong> En la pesta\u00f1a <b>Advanced -&gt; Secondary<\/b> en autenticaci\u00f3n elegimos el grupo de servidores creado, donde est\u00e1 registrado el servidor multiOTP. Se\u00f1alamos que el nombre de usuario de la sesi\u00f3n se hereda del grupo primario de servidores AAA:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/c132c7f8456182de0c483205d713f75a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAplicamos la configuraci\u00f3n y<\/p>\n<p><b>Paso 6, que es el \u00faltimo<\/b><br \/>\nVerificamos si nuestra autenticaci\u00f3n de dos factores funciona para SSL VPN:<\/p>\n<p><img decoding=\"async\" alt=\"Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/72d90615b46bf13c81c289d4efddc840.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n\u00a1Voil\u00e1! Al conectar mediante el cliente Cisco AnyConnect VPN, tambi\u00e9n se solicitar\u00e1 una segunda contrase\u00f1a de un solo uso.<\/p>\n<p>Espero que este art\u00edculo ayude a alguien, y que le d\u00e9 ideas sobre c\u00f3mo se puede utilizar este <b>gratuito<\/b> servidor OTP para otras tareas. Compartan en los comentarios si lo desean.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/308988\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u0414\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e VPN, \u0437\u0430\u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u043e\u0432\u0430\u0432\u0448\u0443\u044e \u0441\u0435\u0431\u044f, \u043a\u0430\u043a \u043d\u0430\u0434\u0435\u0436\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u041c\u043e\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043d\u0435 \u0441\u0442\u0430\u043b\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27626,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Go to 2FA (\u0414\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u0434\u043b\u044f ASA SSL VPN) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:14:26+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:14:26+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ir a 2FA (Autenticaci\u00f3n de dos factores para ASA SSL VPN) | ProHoster","description":"La necesidad de proporcionar acceso remoto al entorno corporativo es cada vez m\u00e1s com\u00fan, no importa si se trata de sus propios usuarios o socios que requieren acceso a alg\u00fan servidor en su organizaci\u00f3n.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Go to 2FA (\u0414\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u0434\u043b\u044f ASA SSL VPN) | ProHoster","og:description":"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:14:26+00:00","article:modified_time":"2019-10-31T19:14:26+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36872","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:05:56","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:37:23","updated":"2026-02-09 17:05:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=36872"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36872\/revisions"}],"predecessor-version":[{"id":158589,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/36872\/revisions\/158589"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/27626"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=36872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=36872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=36872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}