Utilizar Mobile VPN with IPSec con un Dispositivo Android

Los dispositivos móviles que ejecutan la versión 4.x o superior de Android incluyen un cliente VPN nativo. En algunos casos, los fabricantes de hardware modifican el cliente VPN nativo de Android para agregar opciones o incluyen su propio cliente VPN en el dispositivo.

Para realizar una conexión VPN IPSec a un Firebox desde un dispositivo Android:

  • Su cliente VPN debe operar en Modo Agresivo.
  • El Firebox debe estar configurado con transformaciones de Fase 1 y 2 admitidas por el dispositivo Android.

Las versiones recientes del cliente VPN nativo de Android usan el Modo Principal, que no es compatible con Mobile VPN with IPSec. Usted no puede ver o cambiar la configuración de modo en el cliente VPN nativo de Android. Sin embargo, si el fabricante del hardware de su dispositivo Android modificó el cliente VPN nativo, es posible que pueda cambiar esta configuración.

Si no puede cambiar la configuración de su dispositivo al Modo Agresivo, le recomendamos que pruebe uno de estos métodos de conexión:

  • Si su fabricante de hardware instaló su propio cliente VPN en su dispositivo Android, intente conectarse con ese cliente si puede operar en Modo Agresivo. Para obtener más información, consulte la documentación del fabricante.
  • En la configuración del cliente VPN nativo de Android, configure la opción L2TP with IPSec. A continuación, habilite L2TP en su Firebox. L2TP en el Firebox usa el Modo Principal. Para más información sobre L2TP, consulte Acerca de la Autenticación de Usuario L2TP.
  • Instale el cliente OpenVPN SSL en su dispositivo Android. Debe descargar manualmente el perfil del cliente SSL del Portal SSL en su Firebox. Para obtener más información sobre el perfil del cliente, consulte Distribuir e Instalar Manualmente el Software Cliente Mobile VPN with SSL y el Archivo de Configuración.

Configuraciones de Autenticación y Cifrado

Los dispositivos Android tienen una lista preconfigurada de transformaciones de VPN admitidas. A menos que el fabricante del hardware de su dispositivo modifique el cliente nativo VPN de Android, usted no puede ver esta lista o especificar las diferentes transformaciones predeterminadas. Las recientes versiones del sistema operativo Android tienen estas transformaciones predeterminadas:

Fase 1 — SHA2(256)–AES(256)–DH2

Fase 2 — SHA2(256)–AES(256)

Algunas versiones anteriores del sistema operativo Android usan estas transformaciones predeterminadas:

Fase 1 — SHA1–AES(256)–DH2

Fase 2 — SHA1–AES(256)

En algunos casos, el fabricante del hardware de su dispositivo Android podría especificar diferentes transformaciones predeterminadas para el cliente nativo VPN de Android.

Para iniciar una conexión VPN con el Firebox, el dispositivo Android envía sus transformaciones predeterminadas al Firebox. Debe configurar el Firebox con las transformaciones admitidas por Android para que se establezca la conexión VPN. Recomendamos que especifique las transformaciones predeterminadas de Android en sus configuraciones de Mobile VPN with IPSec en el Firebox.

Si usted especifica transformaciones de Firebox diferentes de las transformaciones predeterminadas de Android, el dispositivo Android envía el siguiente conjunto de transformaciones en su lista. Este proceso se repite hasta que el dispositivo encuentra un conjunto de transformaciones en su lista que coincidan con las configuraciones de Firebox o hasta que el dispositivo Android alcance un límite de reintentos o no tenga transformaciones adicionales para probar.

Para resolver problemas de conexión, consulte Resolver Problemas de Mobile VPN with IPSec y Traffic Monitor.

Configurar el Firebox

Antes de que pueda conectarse con el cliente VPN nativo de Android, debe configurar la configuración de Mobile VPN with IPSec en su Firebox.

Para autenticar desde un cliente VPN de Android, los usuarios VPN de Android deben ser miembros del grupo de autenticación que especificó en el Add Mobile VPN with IPSec Wizard.

Configurar el Cliente VPN Nativo de Android

Después de configurar el Firebox, los usuarios en el grupo de autenticación que especificó en el perfil Mobile VPN with IPSec en el Firebox pueden usar el cliente VPN nativo para Android para conectarse. Para usar el cliente VPN nativo de Android, el usuario debe ajustar manualmente las configuraciones del cliente VPN para que coincidan con las configuraciones en el Firebox.

El WatchGuard ofrece instrucciones de interoperabilidad para ayudar a nuestros clientes a configurar los productos WatchGuard para que funcionen con productos creados por otras organizaciones. Si necesita más información o soporte técnico acerca de cómo configurar un producto ajeno a WatchGuard, consulte la documentación y los recursos de soporte de ese producto.

También puede configurar manualmente el cliente VPN nativo en el dispositivo Android 8.0 (Oreo):

  1. Pulse Ajustes > Red e Internet > VPN.
  2. Pulse el botón +.
    Aparece el cuadro de diálogo Editar perfil de VPN.
  3. En el cuadro de texto Nombre, ingrese un nombre descriptivo para la conexión VPN.
  4. En la lista desplegable Tipo, seleccione IPSec Xauth PSK.
  5. En el cuadro de texto Dirección del Servidor, ingrese la dirección IP externa del Firebox.
  6. En el cuadro de texto Identificador de IPSec, ingrese el nombre de grupo que especificó en la configuración Mobile VPN with IPSec del Firebox.
  7. Arrastre el control deslizante hacia abajo para conocer más ajustes.
  8. En el cuadro de texto Clave precompartida de IPSec, ingrese la contraseña de túnel que especificó en la configuración Mobile VPN with IPSec del Firebox.
  9. En el cuadro de texto Nombre de Usuario, ingrese el nombre de uno de los usuarios del grupo de autenticación especificado.
    Especifique solamente el nombre de usuario. No preceda el nombre de usuario con un nombre de dominio y no especifique una dirección de correo electrónico.
  10. En el cuadro de texto Contraseña, escriba la contraseña del usuario del grupo de autenticación especificado.

Screen shot of the Edit VPN Profile dialog box in Android

  1. Haga clic en Guardar.
    La conexión VPN que creó ya está guardada en la lista de VPN.

Screen shot of the list of VPN connections in Android

  1. Para conectarse, haga clic en la conexión VPN que creó.
    Aparece el cuadro de diálogo Conectar a.

  1. Haga clic en Conectar.

Para verificar que su conexión haya sido exitosa y que el túnel VPN esté activo, explore un sitio web que muestre su dirección IP, como www.whatismyip.com. Si el dispositivo Android está conectado a través de la VPN, su dirección IP es la dirección IP externa del Firebox.

Si su dispositivo tiene una versión posterior de Android, los pasos que debe seguir para configurar el cliente VPN nativo pueden ser diferentes. Para obtener instrucciones correspondientes a su versión de Android, consulte la documentación del fabricante de su dispositivo.

Ver También

Mobile VPN with IPSec

Definir Configuración Avanzada de Fase 1

Definir Configuración Avanzada de Fase 2