VPN с одним паролем в 2022-м уже не проходил аудит — а прямой «FortiGate → Azure MFA» без промежуточного RADIUS-сервера в экосистеме Microsoft не существует. Рабочая схема, которую я разворачивал не раз: FortiGate как NAS, Cisco ISE как policy/RADIUS proxy, два Microsoft NPS с Azure MFA Extension, AD для первого фактора, Azure MFA для второго. Ниже — пошаговый runbook без воды.
Microsoft
Интеграция WebEx с Microsoft OneDrive и SharePoint Online
Этап первый — настройка на стороне управления сервисом (Control Hub)
Ключевой момент, так как инструкцию самостоятельно по нему найти не смог, но если функционал отключен, то и в интеграциях клиента он не появится 🙂
Внешние DNS записи для Cisco Expressway
Столкнулся с проблемой связи Microsoft Skype for Business и Cisco Expressway, которые возникли у одного из наших заказчиков. Решение оказалось простым — добавить SRV запись в домен партнера, который поленился при внедрении прочитать всю документацию по продукту на сайте Cisco (она часто разбита на части, и в пошаговую инструкцию по развертыванию просто не входят дополнительные функции или возможности).
Настройка туннеля до Azure на Fortigate
Пример настройки Site-to-Site туннеля до сервис провайдера Microsoft Azure на брандмауэрах Fortigate.
config firewall address
edit «azure-network»
set subnet 10.0.111.0 255.255.255.0
next
edit «internal»
set subnet 192.168.111.0 255.255.255.0
next
end
config vpn ipsec phase1-interface
edit «Azure»
set interface «port1»
set ike-version 2
set nattraversal disable
set keylife 56600
set proposal aes256-sha256
set dhgrp 2
set remote-gw 52.1.2.3
set psksecret key123key123key123
next
end
config vpn ipsec phase2-interface
edit «Azure»
set phase1name «Azure»
set proposal aes256-sha256
set dhgrp 14
set keepalive enable
set auto-negotiate enable
set src-addr-type name
set dst-addr-type name
set keylifeseconds 7200
set src-name «internal»
set dst-name «azure-network»
next
end
config system interface
edit «Azure»
set tcp-mss 1350
next
end
config router static
edit 2
set dst 10.0.111.0 255.255.255.0
set device «Azure»
next
end
Где:
Настройка туннеля до Azure на Cisco 4000 серии
Пример настройки Site-to-Site туннеля до сервис провайдера Microsoft Azure на маршрутизаторах Cisco 4000 (4221, 4321, 4331, 4351, 4431, 4451) серии. ! crypto ikev2 proposal AZURE encryption aes-cbc-256 integrity sha256 group 2 ! crypto ikev2 policy AZURE proposal AZURE ! crypto ikev2 keyring AZURE peer AZURE address 52.1.2.3 pre-shared-key key123key123key123 ! crypto ikev2 profile AZURE match … Читать далее
Fallout 4 перестал запускаться
Обновил свой Windows 10 до версии 1607 (Anniversary Update) и у меня перестал запускаться Fallout 4 (Steam редакция).
Включение DKIM в Office 365
Как включить функционал DKIM для вашего домена, если он размещен в Office 365 или защищен с помощью Exchange Online Protection? Все просто…
Skype for Business на тонких клиентах Citrix
Технический обзор производительности решения Citrix HDX RealTime Optimization Pack позволяющего запускать клиент Lync удаленно посредством тонких клиентов. Более подробно на сайте производителя.
Проверка DNS записей систем Объединенных Коммуникаций
Часто встает необходимость в проверке правильности настройки DNS записей для определенного домена, или уточнить возможность федеративных отношений Microsoft Lync между организациями.
UC². Запись встречи № 6. Борис Лохвицкий.
Доклад Бориса Лохвицкого о правильном Exchange-водстве. Руководство по архитектуре решения. Запись видео конференции.