{"id":36872,"date":"2019-10-31T22:14:26","date_gmt":"2019-10-31T19:14:26","guid":{"rendered":"https:\/\/prohoster.info\/blog\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\/"},"modified":"2019-10-31T22:14:26","modified_gmt":"2019-10-31T19:14:26","slug":"go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","title":{"rendered":"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Potrzeba zapewnienia zdalnego dost\u0119pu do \u015brodowiska korporacyjnego pojawia si\u0119 coraz cz\u0119\u015bciej, niezale\u017cnie od tego, czy s\u0105 to u\u017cytkownicy wewn\u0119trzni, czy partnerzy potrzebuj\u0105cy dost\u0119pu do okre\u015blonego serwera w twojej organizacji.<\/p>\n<p>W tym celu wi\u0119kszo\u015b\u0107 firm korzysta z technologii VPN, kt\u00f3ra sprawdzi\u0142a si\u0119 jako solidnie zabezpieczony spos\u00f3b na zapewnienie dost\u0119pu do lokalnych zasob\u00f3w organizacji.<\/p>\n<p>Moja firma nie jest wyj\u0105tkiem i podobnie jak wiele innych korzystamy z tej technologii. I tak jak wiele innych, u\u017cywamy jako bramy dost\u0119pu zdalnego \u2013 Cisco ASA 55xx.<\/p>\n<p>Wraz ze wzrostem liczby zdalnych u\u017cytkownik\u00f3w pojawia si\u0119 potrzeba uproszczenia procedury wydawania danych uwierzytelniaj\u0105cych. Jednocze\u015bnie jednak trzeba to zrobi\u0107 bez uszczerbku dla bezpiecze\u0144stwa.<\/p>\n<p>Dla siebie znale\u017ali\u015bmy rozwi\u0105zanie w zastosowaniu dwuetapowej weryfikacji do po\u0142\u0105cze\u0144 przez Cisco SSL <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"48\">VPN<\/a>, przy zastosowaniu jednorazowych hase\u0142. Ten artyku\u0142 opisuje, jak zorganizowa\u0107 podobne rozwi\u0105zanie przy minimalnym nak\u0142adzie czasowym i zerowych kosztach na wymaganego oprogramowania (pod warunkiem, \u017ce Cisco ASA ju\u017c istnieje w twojej infrastrukturze).<\/p>\n<p>Rynek obfituje w gotowe rozwi\u0105zania do generowania jednorazowych hase\u0142, oferuj\u0105c jednocze\u015bnie wiele opcji ich pozyskiwania, czy to wysy\u0142aj\u0105c has\u0142o przez SMS, czy korzystaj\u0105c z token\u00f3w, zar\u00f3wno sprz\u0119towych, jak i programowych (na przyk\u0142ad na telefonie kom\u00f3rkowym). Ale d\u0105\u017cenie do oszcz\u0119dno\u015bci i ch\u0119\u0107 zaoszcz\u0119dzenia pieni\u0119dzy dla swojego pracodawcy, w obliczu obecnego kryzysu zmusi\u0142y mnie do znalezienia bezp\u0142atnego sposobu realizacji us\u0142ugi generowania jednorazowych hase\u0142. Kt\u00f3ry, pomimo koszt\u00f3w zerowych, nie ust\u0119puje wiele komercyjnym rozwi\u0105zaniom (nale\u017cy jednak zaznaczy\u0107, \u017ce ten produkt ma r\u00f3wnie\u017c wersj\u0119 komercyjn\u0105, ale um\u00f3wili\u015bmy si\u0119, \u017ce nasze wydatki finansowe pozostan\u0105 zerowe).<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nZatem b\u0119dziemy potrzebowa\u0107:<\/p>\n<p> \u2014 Obraz Linux z wbudowanym zestawem narz\u0119dzi \u2013 multiOTP, FreeRADIUS i nginx, do uzyskania dost\u0119pu do serwera przez sie\u0107 (http:\/\/download.multiotp.net\/ \u2013 u\u017cy\u0142em gotowego obrazu dla VMware)<br \/>\n \u2014 Serwer Active Directory<br \/>\n \u2014 W\u0142a\u015bciwie Cisco ASA (ja dla wygody korzystam z ASDM)<br \/>\n \u2014 Dowolny token programowy obs\u0142uguj\u0105cy mechanizm TOTP (ja na przyk\u0142ad u\u017cywam Google Authenticator, ale ten sam FreeOTP r\u00f3wnie\u017c si\u0119 nada).<\/p>\n<p>Nie b\u0119d\u0119 wchodzi\u0142 w szczeg\u00f3\u0142y dotycz\u0105ce wdra\u017cania obrazu. Na wyj\u015bciu otrzymasz Debian Linux z ju\u017c zainstalowanymi multiOTP oraz FreeRADIUS, skonfigurowanymi do wsp\u00f3\u0142pracy oraz interfejsem webowym do zarz\u0105dzania OTP.<\/p>\n<p><b>Krok 1. Inicjujemy system i konfigurujemy pod swoj\u0105 sie\u0107<\/b><br \/>\nDomy\u015blnie system jest dostarczany z danymi uwierzytelniaj\u0105cymi root root. My\u015bl\u0119, \u017ce wszyscy si\u0119 domy\u015blili, \u017ce dobrze by\u0142oby zmieni\u0107 has\u0142o u\u017cytkownika root po pierwszym logowaniu. Nale\u017cy r\u00f3wnie\u017c zmieni\u0107 ustawienia sieci (domy\u015blnie to &#8216;192.168.1.44&#8217; z bram\u0105 &#8216;192.168.1.1&#8217;). Potem mo\u017cna zrestartowa\u0107 system.<\/p>\n<p>W Active Directory stworzymy u\u017cytkownika <b>otp<\/b>, z has\u0142em <b>MySuperPassword<\/b>.<\/p>\n<p><b>Krok 2. Konfigurujemy po\u0142\u0105czenie i importujemy u\u017cytkownik\u00f3w Active Directory<\/b><br \/>\nW tym celu b\u0119dziemy potrzebowa\u0107 dost\u0119pu do konsoli, oraz bezpo\u015brednio pliku <b>multiotp.php<\/b>, u\u017cywaj\u0105c kt\u00f3rego skonfigurujemy parametry po\u0142\u0105czenia z Active Directory.<\/p>\n<p>Przechodzimy do katalogu <i>\/usr\/local\/bin\/multiotp\/<\/i> i kolejno wykonujemy nast\u0119puj\u0105ce polecenia:<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config default-request-prefix-pin=0<\/code><\/pre>\n<p>\nOkre\u015bla, czy wymagany jest dodatkowy (sta\u0142y) pin przy wprowadzaniu jednorazowego pinu (0 lub 1)<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config default-request-ldap-pwd=0<\/code><\/pre>\n<p>\nOkre\u015bla, czy wymagane jest wprowadzenie has\u0142a domenowego przy wprowadzaniu jednorazowego pinu (0 lub 1)<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config ldap-server-type=1<\/code><\/pre>\n<p>\nOkre\u015bla typ serwera LDAP (0 = zwyk\u0142y serwer LDAP, w naszym przypadku 1 = Active Directory)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-cn-identifier=&quot;sAMAccountName&quot;<\/code><\/pre>\n<p>\nOkre\u015bla, w jakim formacie przedstawia\u0107 nazw\u0119 u\u017cytkownika (to ustawienie wy\u015bwietli tylko nazw\u0119, bez domeny)<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-group-cn-identifier=&quot;sAMAccountName&quot;<\/code><\/pre>\n<p>\nTo samo, tylko dla grupy<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-group-attribute=&quot;memberOf&quot;<\/code><\/pre>\n<p>\nOkre\u015bla metod\u0119 okre\u015blania przynale\u017cno\u015bci u\u017cytkownika do grupy<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config ldap-ssl=1<\/code><\/pre>\n<p>\nCzy u\u017cywa\u0107 bezpiecznego po\u0142\u0105czenia z serwerem LDAP (oczywi\u015bcie \u2014 tak!)<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config ldap-port=636<\/code><\/pre>\n<p>\nPort do po\u0142\u0105czenia z serwerem LDAP<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config ldap-domain-controllers=adSRV.domain.local<\/code><\/pre>\n<p>\nAdres Twojego serwera Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-base-dn=&quot;CN=Users,DC=domain,DC=local&quot;<\/code><\/pre>\n<p>\nOkre\u015blamy, od czego zaczyna\u0107 wyszukiwanie u\u017cytkownik\u00f3w w domenie<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-bind-dn=&quot;otp@domain.local&quot;<\/code><\/pre>\n<p>\nOkre\u015blamy u\u017cytkownika, kt\u00f3ry ma prawa do wyszukiwania w Active Directory<\/p>\n<pre><code class=\"bash\">.\\\/multiotp.php -config ldap-server-password=&quot;MySuperPassword&quot;<\/code><\/pre>\n<p>\nOkre\u015blamy has\u0142o u\u017cytkownika, do po\u0142\u0105czenia z Active Directory<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config ldap-network-timeout=10<\/code><\/pre>\n<p>\nUstawiamy timeout dla po\u0142\u0105czenia z Active Directory<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config ldap-time-limit=30<\/code><\/pre>\n<p>\nUstawiamy ograniczenie czasowe dla operacji importu u\u017cytkownik\u00f3w<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config ldap-activated=1<\/code><\/pre>\n<p>\nAktywujemy konfiguracj\u0119 po\u0142\u0105czenia z Active Directory<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -debug -display-log -ldap-users-sync<\/code><\/pre>\n<p>\nImportujemy u\u017cytkownik\u00f3w z Active Directory<\/p>\n<p><b>Krok 3. Generujemy kod QR dla tokena<\/b><br \/>\nTutaj wszystko jest niezwykle proste. Otwieramy interfejs webowy serwera OTP w przegl\u0105darce, logujemy si\u0119 (nie zapomnijmy zmieni\u0107 domy\u015blnego has\u0142a dla administratora!) i klikamy przycisk \u201eDrukuj\u201d:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/61d02cc45c45a5d35cd555ae460a9aed.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nRezultatem tej czynno\u015bci b\u0119dzie strona, na kt\u00f3rej znajduj\u0105 si\u0119 dwa kody QR. Ignorujemy pierwszy z nich (pomimo atrakcyjnego napisu Google Authenticator \/ Authenticator \/ 2 Steps Authenticator), i ponownie skanujemy drugi kod w aplikacji na telefonie:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/19b6d39be7791fa76e31e9add8ca8a47.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n(tak, celowo zniszczy\u0142em kod QR, aby uczyni\u0107 go nieczytelnym).<\/p>\n<p>Po dokonaniu tych czynno\u015bci w aplikacji co trzydzie\u015bci sekund zacznie generowa\u0107 si\u0119 sze\u015bciocyfrowe has\u0142o.<\/p>\n<p>Dla pewno\u015bci mo\u017cna przeprowadzi\u0107 test w tym samym interfejsie:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/f3a848c90914ba3954f4ecdcd20f4505.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nWpisuj\u0105c nazw\u0119 u\u017cytkownika i jednorazowe has\u0142o z aplikacji na telefonie. Otrzymali\u015bmy pozytywn\u0105 odpowied\u017a? To przechodzimy dalej.<\/p>\n<p><b>Krok 4. Konfigurujemy i testujemy dzia\u0142anie FreeRADIUS<\/b><br \/>\nJak wspomnia\u0142em wcze\u015bniej \u2014 multiOTP jest ju\u017c skonfigurowany do pracy z FreeRADIUS, pozostaje tylko przeprowadzi\u0107 testy i doda\u0107 do pliku konfiguracyjnego FreeRADIUS informacje o naszym VPN-gateway.<\/p>\n<p>Wracamy do konsoli serwera, do katalogu <i>\/usr\/local\/bin\/multiotp\/<\/i>, wpisujemy:<\/p>\n<pre><code class=\"bash\">.\/multiotp.php -config debug=1\n.\/multiotp.php -config display-log=1<\/code><\/pre>\n<p>\nW\u0142\u0105czaj\u0105c tym samym bardziej szczeg\u00f3\u0142owe logowanie.<\/p>\n<p>W pliku konfiguracyjnym klient\u00f3w FreeRADIUS (<i>\/etc\/freeradius\/clinets.conf<\/i>) komentarzujemy wszystkie linie dotycz\u0105ce <b>localhost<\/b> i dodajemy dwie pozycje:<\/p>\n<pre><code class=\"bash\">client localhost {\n        ipaddr = 127.0.0.1\n        secret = testing321\n        require_message_authenticator = no\n}<\/code><\/pre>\n<p>\n \u2014 do testu<\/p>\n<pre><code class=\"bash\">client 192.168.1.254\/32 {\n        shortname =     CiscoASA\n        secret =        ConnectToRADIUSSecret\n}<\/code><\/pre>\n<p>\n \u2014 do naszego VPN-gateway.<\/p>\n<p>Restartujemy FreeRADIUS i pr\u00f3bujemy si\u0119 zalogowa\u0107:<\/p>\n<pre><code class=\"bash\">radtest username 100110 localhost 1812 testing321<\/code><\/pre>\n<p>\ngdzie <i>nazwa u\u017cytkownika <\/i>= nazwa u\u017cytkownika, <i>100110 <\/i>= has\u0142o wydane nam przez aplikacj\u0119 na telefonie, <i>localhost <\/i>= adres serwera RADIUS, <i>1812 <\/i> \u2014 port serwera RADIUS, <i>testing321 <\/i> \u2014 has\u0142o klienta serwera RADIUS (kt\u00f3re wskazali\u015bmy w konfiguracji).<\/p>\n<p>Wynikiem tego polecenia b\u0119dzie wyj\u015bcie o mniej wi\u0119cej takiej tre\u015bci:<\/p>\n<pre><code class=\"bash\">Wysy\u0142anie Access-Request o id 44 do 127.0.0.1 port 1812\n        User-Name = &quot;username&quot;\n        User-Password = &quot;100110&quot;\n        NAS-IP-Address = 127.0.1.1\n        NAS-Port = 1812\n        Message-Authenticator = 0x00000000000000000000000000000000\nrad_recv: pakiet Access-Accept z hosta 127.0.0.1 port 1812, id=44, d\u0142ugo\u015b\u0107=20<\/code><\/pre>\n<p>\nTeraz musimy upewni\u0107 si\u0119, \u017ce u\u017cytkownik pomy\u015blnie przeszed\u0142 uwierzytelnienie. W tym celu zajrzymy do logu multiotp:<\/p>\n<pre><code class=\"bash\">tail \/var\/log\/multiotp\/multiotp.log<\/code><\/pre>\n<p>\nI je\u015bli ostatnim wpisem b\u0119dzie:<\/p>\n<pre><code class=\"bash\">2016-09-01 08:58:17     notice  username  U\u017cytkownik    OK: U\u017cytkownik username pomy\u015blnie zalogowany z 127.0.0.1\n2016-09-01 08:58:17     debug           Debug   Debug: 0 OK: Token zaakceptowany z 127.0.0.1<\/code><\/pre>\n<p>\nTo wszystko przebieg\u0142o pomy\u015blnie i mo\u017cemy wykona\u0107<\/p>\n<p><b>Krok 5. Konfiguracja Cisco ASA<\/b><br \/>\nZa\u0142\u00f3\u017cmy, \u017ce mamy ju\u017c skonfigurowan\u0105 grup\u0119 i polityki dost\u0119pu przez SLL VPN, skonfigurowane w powi\u0105zaniu z Active Directory, i musimy doda\u0107 uwierzytelnianie dwuetapowe dla tego profilu.<\/p>\n<p><strong>1.<\/strong> Dodajemy now\u0105 grup\u0119 <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/\"   title=\"serwer\u00f3w\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1345\">serwer\u00f3w<\/a> AAA:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/2151921d562b59860813899504823a51.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>2.<\/strong> Dodajemy do grupy nasz serwer multiOTP:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/29017af257fee5de4dcc4f61a7715a66.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>3.<\/strong> Poprawiamy <b>profil po\u0142\u0105czenia<\/b>, ustalaj\u0105c jako g\u0142\u00f3wny serwer uwierzytelniania grup\u0119 serwer\u00f3w Active Directory:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/5bc1c8ecdecf2c11b67d169efc459ad3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>4.<\/strong> Na karcie <b>Advanced -&gt; Authentification<\/b> tak\u017ce wybieramy grup\u0119 serwer\u00f3w Active Directory:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/20642ed92fa047013beb72eadcfc42f3.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>5.<\/strong> Na karcie <b>Advanced -&gt; Secondary<\/b> uwierzytelniaj\u0105c wybieramy utworzon\u0105 grup\u0119 serwer\u00f3w, w kt\u00f3rej zapisany jest serwer multiOTP. Zaznaczamy, \u017ce Session username jest dziedziczone z pierwotnej grupy serwer\u00f3w AAA:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/c132c7f8456182de0c483205d713f75a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nZastosuj ustawienia i<\/p>\n<p><b>Krok 6, ostatni<\/b><br \/>\nSprawdzamy, czy nasze uwierzytelnianie dwuetapowe dla SLL VPN dzia\u0142a:<\/p>\n<p><img decoding=\"async\" alt=\"Przejd\u017a do 2FA (dw\u00f3ch czynnik\u00f3w uwierzytelniania dla ASA SSL VPN)\" src=\"\/wp-content\/uploads\/2019\/08\/72d90615b46bf13c81c289d4efddc840.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nVoil\u00e0! Przy po\u0142\u0105czeniu za pomoc\u0105 Cisco AnyConnect VPN Client zostanie r\u00f3wnie\u017c poproszona o drugi, jednorazowy, kod.<\/p>\n<p>Mam nadziej\u0119, \u017ce ten artyku\u0142 pomo\u017ce komu\u015b i \u017ce da komu\u015b do my\u015blenia, jak mo\u017cna wykorzysta\u0107 ten <b>darmowy<\/b> serwer OTP do innych zada\u0144. Podzielcie si\u0119 w komentarzach, je\u015bli b\u0119dzie taka ochota.<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/308988\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u0414\u043b\u044f \u044d\u0442\u0438\u0445 \u0446\u0435\u043b\u0435\u0439, \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0439, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044e VPN, \u0437\u0430\u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u043e\u0432\u0430\u0432\u0448\u0443\u044e \u0441\u0435\u0431\u044f, \u043a\u0430\u043a \u043d\u0430\u0434\u0435\u0436\u043d\u043e \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438. \u041c\u043e\u044f \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f \u043d\u0435 \u0441\u0442\u0430\u043b\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":27626,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-36872","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Go to 2FA (\u0414\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u0434\u043b\u044f ASA SSL VPN) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:14:26+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:14:26+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Przejd\u017a do 2FA (Dwufaktorowa autoryzacja dla ASA SSL VPN) | ProHoster","description":"Potrzeba zapewnienia zdalnego dost\u0119pu do \u015brodowiska korporacyjnego pojawia si\u0119 coraz cz\u0119\u015bciej, niezale\u017cnie od tego, czy s\u0105 to w\u0142asni u\u017cytkownicy, czy partnerzy, kt\u00f3rzy potrzebuj\u0105 dost\u0119pu do okre\u015blonego serwera w twojej organizacji.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Go to 2FA (\u0414\u0432\u0443\u0445\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0430\u044f \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044f \u0434\u043b\u044f ASA SSL VPN) | ProHoster","og:description":"\u041f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u044c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u0432\u0441\u0435 \u0447\u0430\u0449\u0435 \u0438 \u0447\u0430\u0449\u0435, \u043d\u0435 \u0432\u0430\u0436\u043d\u043e, \u0431\u0443\u0434\u044c \u0442\u043e \u0441\u0432\u043e\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u043b\u0438 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0442\u043e\u043c\u0443 \u0438\u043b\u0438 \u0438\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u0432 \u0432\u0430\u0448\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438..","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/go-to-2fa-dvuhfaktornaya-autentifikatsiya-dlya-asa-ssl-vpn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:14:26+00:00","article:modified_time":"2019-10-31T19:14:26+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"36872","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:05:56","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:37:23","updated":"2026-02-09 17:05:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/36872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=36872"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/36872\/revisions"}],"predecessor-version":[{"id":158589,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/36872\/revisions\/158589"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/27626"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=36872"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=36872"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=36872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}