Configuraciones de Fase 2

La configuración de Fase 2 incluye las configuraciones para una asociación de seguridad (SA), que define cómo los paquetes de datos son protegidos cuando pasan entre dos endpoints. El SA guarda toda la información necesaria para que el Firebox maneje el tráfico entre los endpoints. Los parámetros en SA pueden incluir:

  • Los algoritmos de cifrado y autenticación utilizados.
  • Caducidad de SA (en segundos o número de bytes, o ambos).
  • La dirección IP del dispositivo para el cual se establece la SA (el dispositivo que maneja el cifrado y descifrado de IPSec en el otro lado de la VPN, no el por detrás que envía o recibe el tráfico).
  • Las direcciones IP de origen y de destino del tráfico al cual la SA se aplica.
  • Dirección del tráfico a la cual se aplica la SA (hay una SA para cada dirección de tráfico, entrante y saliente).

Se puede agregar más de una propuesta de Fase 2 en la pestaña Configuraciones de Fase 2. Sin embargo, no puede agregar propuestas de AH y ESP fase 2 a la lista de Propuestas IPSec para el mismo túnel VPN.

Si planea usar la función de puerto de transferencia IPSec, debe usar una propuesta con ESP (Carga de seguridad de encapsulación) como método de propuesta. El puerto de transferencia IPSec soporta ESP, pero no AH. Para obtener más información acerca del paso a través de IPSec, consulte Acerca de las Configuraciones de VPN Global.

Las Configuraciones de la Fase 2 también incluyen una configuración para Perfect Forward Secrecy (PFS). El Perfect Forward Secrecy ofrece más protección a las claves creadas en una sesión. Las claves hechas con PFS no son hechas a partir de una clave anterior. Si una clave anterior está comprometida después de una sesión, las claves de su nueva sesión quedan protegidas. Para más información, consulte Acerca de los Grupos Diffie-Hellman.

Los ajustes de la Fase 2 que puede configurar son los mismos para una puerta de enlace BOVPN o una interfaz virtual BOVPN.