Ücretsiz Sürüm¶
Coslat 2FA sayesinde VPN’e bağlanmak isteyen kullanıcılar için SMS ile ikinci bir doğrulama yapılabilecektir. Bu sayede VPN parolalarının çalınmasına karşılık ek bir önlem alınmış olacaktır.
2FA kurulum işlemi bittikten sonra alınan ip adresi ile web arayüzüne erişilir.Kullanıcı adı: admin, şifre: coslat olarak giriş yapılır.
Coslat yazısının üzerine tıklayarak wizard başlatılır.
Karşımıza gelen ilk ekranda kullanmak istediğimiz dil seçilip “Save” butonu tıklanarak devam edilir.
Bu ekranda MySQL için bir parola belirlenip “Kaydet” butonuna tıklanarak devam edilir.
Arabirim Seçimi
Sistemin gelen isteklere cevap vereceği arabirimler oluşturmamız gerekiyor. Bu noktada Kimlik doğrulama ve Hesaplandırma için 2 ekleme yapılır. 1812 portunu Kimlik doğrulama, 1813 portunu Hesaplandırma için kullanıyoruz.
İlk olarak Kimlik doğrulama arabirimi oluşturulur. Port kısmına 1812 yazılır.
Arabirim tipi Kimlik doğrulama seçilip “Kaydet” butonuna tıklanarak arabirim ekleme işlemini gerçekleştirilir.
İkinci olarak Hesaplandırma arabirimi oluşturulur. Port kısmına 1813 yazılır. Arabirim tipi Type Hesaplandırma seçilip “Kaydet” butonuna tıklanarak interface ekleme işlemini gerçekleştirilir.
“Go Next Step” Butonunu tıklanılarak bir sonraki adıma geçilir.
Karşımıza gelen ekranda;
Client IP Address: VPN sunucu ip adresi
Client Shortname: VPN sunucusu için tanımlayıcı bir isim
Client Shared Secret: VPN sunucu ile Coslat 2FA arasında iletişimin sağlanması için gerekli password alanıdır. (Bu Secret aynı zamanda VPN server tarafında da tanımlanacaktır. )
Yapılan ayarları “Kaydet” butonu ile kaydettikten sonra “Go Next Step” butonu ile bir sonraki adıma geçilir.
Sms İle Doğrulama için;
Kullanıcılara SMS gönderebilmek için sağlayıcı ayarlarının yapılması gerekmektedir. Bunun için;
Select SMS Provider: Kullandığınız SMS sağlayıcı sistemde var ise buradan seçilip Import SMS Service butonu ile eklenir.
SMS Request: Kullandığınız servis sağlayıcı listede yoksa, servis sağlayıcı API bilgisini eklenir. (Bu konuda BG-TEK destek ekibi ile iletişime geçip API konusunda yardım alabilirsiniz.)
SMS Username: SMS sağlayıcı kullanıcı adı (sağlayıcı tarafından verilir)
SMS Password: SMS sağlayıcı parolası(sağlayıcı tarafından verilir)
Diğer bilgiler SMS sağlayıcıya göre değişkenlik göstermektedir.
Bilgileri girdikten sonra “Save” butonuna tıklanılarak Coslat 2FA kurulumunu tamamlanır ve cihazın yeniden başlaması beklenir.
Yerel Kullanıcı Tanımlaması
Veritabanı, interface ayarları ve doğrulama yöntemi ayarlarımız yaptıktan sonra Coslat 2FA yerel kullanıcılar ile kullanıma hazırdır.
Kullanıcı tanımlaması için;
Kulanıcılar -> +Add butonuna tıklanır.
Kullanıcı adı ve şifre girilir.
Eklediğimiz kullanıcılara cep telefonu tanımlamasını yapabilmek için;
User Phones -> +Add butonunu tıklıyoruz.
Username: Daha önce açılmış kullanıcı adı.
User GSM No: Kullanıcının cep telefonu.
Coslat üzerindeki ayarlar tamamlanmıştır.