Configurar un Firebox como un Dispositivo Administrado

Si su Firebox tiene una dirección IP dinámica, o si su WSM Management Server no puede conectarlo por otra razón, configure manualmente el Firebox como dispositivo administrado antes de agregarlo al Management Server. Luego puede Agregar Dispositivos Administrados al Management Server. También puede configurar su Firebox para que lo administre una instancia de Dimension. Para obtener instrucciones completas, consulte Agregar un Firebox a Dimension para la Administración.

Si su Management Server no está detrás de una puerta de enlace Firebox, debe configurar el firewall que está entre el Management Server e Internet para permitir conexiones a la dirección IP pública del Management Server a través de los puertos TCP 4110, 4112 y 4113.

Para conectarse a un Firebox administrado, debe poder acceder al Firebox administrado desde su equipo local en los puertos TCP 4105, 4117 y 4118.

Para obtener más información sobre la puerta de enlace Firebox, consulte Acerca del Firebox de Puerta de Enlace.

Editar la Política WatchGuard

Ahora puede agregar el dispositivo a su Management Server configuración, tal como se describe en Agregar Dispositivos Administrados al Management Server. Cuando agrega ese dispositivo a la configuración de Management Server, éste automáticamente se conecta a la dirección IP estática y configura el dispositivo como un dispositivo administrado.

Configurar Dispositivo Administrado

Si su Firebox tiene una dirección IP dinámica, o si el Management Server no puede encontrar la dirección IP del Firebox por alguna razón, puede utilizar este procedimiento para preparar su Firebox para que sea administrado por el Management Server.

Para administrar su Firebox con WatchGuard Dimension, debe completar este procedimiento para especificar su instancia de Dimension que administrará el Firebox, en lugar del WSM Management Server, e importar el archivo de configuraciones de administración (archivo .WGD). Para obtener más información sobre el archivo .WGD, consulte Agregar un Firebox a Dimension para la Administración.

Configurar el Firebox de Puerta de Enlace

El Firebox que protege su Management Server (la puerta de enlace Firebox) automáticamente monitorea todos los puertos usados por el Management Server y envía cualquier conexión de esos puertos hacia el Management Server configurado. Cuando se utiliza el asistente WatchGuard Server Center Setup Wizard para configurar el Management Server, el asistente añade una política WG-Mgmt-Server a la configuración para manejar estas conexiones. Si no utilizó el asistente de configuración, o si se salteó el paso Firebox de Puerta de Enlace del asistente, debe agregar manualmente la política WG-Mgmt-Server a la configuración de su Firebox de puerta de enlace. Configure la política para permitir el tráfico entrante de la interfaz externa a una acción NAT estática que traduce la dirección IP pública de la interfaz externa a la dirección IP del Management Server. Esta política en el Firebox de puerta de enlace permite conexiones entrantes al Management Server a través de los puertos TCP 4110, 4112 y 4113. Para más información, consulte Acerca del Firebox de Puerta de Enlace.

Si su Management Server no está detrás de una puerta de enlace Firebox, asegúrese de configurar el firewall que está entre el Management Server e Internet para permitir conexiones a la dirección IP pública del Management Server a través de los puertos TCP 4110, 4112 y 4113.

Obtener el Certificado CA del Management Server

Cuando configura un Firebox como dispositivo administrado, debe incluir el contenido del certificado CA del Management Server en las configuraciones del Dispositivo Administrado. El certificado CA del Management Server está disponible a través del CA Manager. Si usa Fireware Web UI para configurar las configuraciones del Dispositivo Administrado, puede copiar y pegar el contenido del certificado CA desde el CA Manager cuando configure el Firebox. Si utiliza Policy Manager para ajustar las configuraciones del Dispositivo Administrado, debe importar el certificado CA del Management Server desde el archivo CA-Admin.pem cuando configure el Firebox. Cuando se conecta al Management Server en WSM, el archivo CA-Admin.pem se guarda en su ordenador en este directorio: C:\Usuarios\<su nombre de usuario>\Documentos\My WatchGuard\certs\Dirección IP del Management Server>.

Para obtener más información sobre cómo encontrar el Certificado CA del Management Server, consulte Administrar certificados en el Management Server.

Configurar su Firebox para que sea Administrado por un WSM Management Server

Puede configurar los ajustes de los Dispositivos Administrados para el Firebox desde Fireware Web UI o Policy Manager.

Cuando guarda la configuración en el Firebox, éste queda habilitado como dispositivo administrado. El dispositivo administrado intenta conectarse a la dirección IP de Dimension, o a la del Management Server en el puerto TCP 4110. Las conexiones de administración no son permitidas a partir del Management Server para este dispositivo administrado.

Ahora puede agregar el Firebox a su Management Server configuration, tal como se describe en Agregar Dispositivos Administrados al Management Server.

También puede usar WSM para configurar el modo de administración para su Firebox, tal como se describe en Acerca de los Modos de Centralized Management.

Después de que haya configurado su Firebox como dispositivo administrado, si este se encuentra en una posición remota detrás de una puerta de enlace NAT de terceros, puede configurar un Management Tunnel para habilitar el contacto con el Firebox. Para obtener más información, consulte Configurar Túneles de Administración.

Configurar su Firebox para que sea Administrado por Dimension

Antes de habilitar su Firebox para que lo administre su instancia de Dimension, debe descargar el archivo .WGD. Para configurar su Firebox para que sea administrado por Dimension, importe el archivo .WGD para su Firebox.

Para obtener instrucciones para generar y descargar el archivo .WGD para su Firebox, consulte Agregar un Firebox a Dimension para la Administración.

Configurar un Dispositivo Remoto para un Management Tunnel por SSL

Para habilitar un Management Tunnel por SSL para un Firebox remoto que ya está implementado en una posición remota detrás de un dispositivo NAT de terceros, puede conectarse directamente al dispositivo remoto para ajustar manualmente las Configuraciones de Dispositivos Administrados para el dispositivo remoto. Esta opción es útil cuando el Firebox remoto no puede entrar en contacto con el Management Server a través del Management Tunnel por SSL porque la conexión está bloqueada por el dispositivo NAT de terceros.

Antes de que complete los pasos en este procedimiento para configurar su dispositivo remoto para un Management Tunnel por SSL, debe agregar su dispositivo al Management Server. Para más información, consulte Configurar Túneles de Administración.

También puede utilizar el Policy Manager o la Command Line Interface de WatchGuard para configurar el dispositivo remoto para un Management Tunnel por SSL. Para obtener más información, consulte:

Ver También

Configurar Propiedades de Administración del Dispositivo

Acerca de la Página Administración del Dispositivo

Acerca de los Modos de Centralized Management

Acerca del Firebox de Puerta de Enlace