This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

2 factor authentication for wireless protection possible ?

Hi community

I just manage to get Radius AD authentication to work with wireless security and now think about 2 factor authentication integration.

Is that possible with current UTM 9.2 release ?
I saw that there is a new One-Time Password feature available but the only way to implement it for wireless seams to be via the Hotspot functionality.

So my idea was to setup the Hotspot for the internal wlan (same network as the internal lan) but i didn't figure out how to do that. If i set the Hotspotinterface to "internal", the Clients can connect to the unprotected wlan and access the Network without any authentication. My understanding of the hotspot is that it is per design only for guest network and can not be used for internal authentication. Is that right ?

Any opinion on how to implement 2 Form factor authentication would be much appreciated. Thanks
best regards
Andi


This thread was automatically locked due to age.
Parents
  • I've been gone, so I just saw this again, Andi.

    Since you are new to this device, I don't think you want to bridge a wireless SSID to your internal LAN and then run everyone on a Hotspot.

    However, you can create a Guest SSID with its own subnet and require two-factor authentication for Guests.  The magic of the Sophos Wireless solution is that you can have many SSIDs on your AP and each one acts like a separate Ethernet interface.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • I've been gone, so I just saw this again, Andi.

    Since you are new to this device, I don't think you want to bridge a wireless SSID to your internal LAN and then run everyone on a Hotspot.

    However, you can create a Guest SSID with its own subnet and require two-factor authentication for Guests.  The magic of the Sophos Wireless solution is that you can have many SSIDs on your AP and each one acts like a separate Ethernet interface.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data