Utilizar Certificados para la Autenticación del Túnel de Mobile VPN with IPSec

Cuando configura Mobile VPN with IPSec, puede configurar el túnel para utilizar un certificado para la autenticación del túnel en vez de una clave precompartida. El certificado, generado por un WatchGuard Management Server, se utiliza para autenticar el túnel antes que el cliente envíe el nombre de usuario y la contraseña para la autenticación de usuario.

El certificado IPSec generado por WatchGuard Management Server es válido por un año. Cuando el Firebox requiera un nuevo certificado IPSec, notificará automáticamente al Management Server para renovar el certificado. No es necesario que renueve manualmente el certificado cuando vea advertencias de vencimiento. Si de cualquier manera desea renovar el certificado manualmente, puede generar un nuevo certificado desde el CA Manager en el Management Server. Para más información, consulte Administrar certificados en el Management Server.

Para utilizar un certificado para la autenticación del túnel de Mobile VPN with IPSec:

  • El Firebox debe ser administrado por un WatchGuard Management Server.
  • Debe utilizar un Policy Manager para generar los archivos de configuración del perfil y del certificado para distribuir a los usuarios
  • Sus usuarios móviles deben utilizar el cliente Mobile VPN IPSec de WatchGuard para Windows o macOS

Configurar Mobile VPN with IPSec en el Firebox para utilizar un Certificado

Antes de que habilite un Mobile VPN with IPSec para que use un certificado para la autenticación del túnel, debe conectarse con el Management Server con el WatchGuard System Manager por lo menos una vez para instalar automáticamente el certificado raíz de Management Server en su equipo de administración.

En Policy Manager, puede configurar un nuevo grupo Mobile VPN with IPSec para utilizar un certificado, o puede editar un túnel existente para permitirlo.

También puede usar Fireware Web UI para ajustar un perfil de configuración de VPN móviles a fin de utilizar certificados, pero debe usar Policy Manager para generar los archivos que se envían a los usuarios móviles.

Si cambia la autenticación del túnel para los usuarios existentes, debe generar y distribuir el nuevo perfil y certificado para los usuarios móviles.

Generar el Certificado y Perfil de Usuario Final

Después de que configure un perfil de Mobile VPN with IPSec para usar un certificado para la autenticación del túnel, debe utilizar un Policy Manager para generar el archivo de configuración .wgx y el certificado para enviarlos a los usuarios móviles.

Para generar un perfil de usuario final para un grupo, desde Policy Manager:

  1. Seleccione VPN > Mobile VPN > IPSec.
  2. Seleccione el grupo Mobile VPN.
  3. Haga clic en Generar.
    Aparece el cuadro de diálogo Configuración de Management Server.

Screen shot of the Management Server Configuration dialog box

  1. En el cuadro de texto Dirección IP, ingrese la dirección IP para conectarse a su Management Server. La dirección IP que especifique aquí debe ser una dirección que su equipo de administración puede utilizar para conectarse con el Management Server. Puede ser que sea diferente de la dirección en la configuración que el Firebox utiliza para conectarse con el Management Server.
  2. En el cuadro de texto Contraseña, ingrese la contraseña de la cuenta de usuario de administración en su Management Server.
  3. Haga clic en Aceptar. ¡Consejo!
    Policy Manager genera los archivos de configuración y el archivo de certificado y muestra la ubicación donde usted puede encontrar los archivos generados.

Utilice un método seguro para distribuir el perfil cifrado de usuario final (archivo .wgx) y el certificado PKCS12 (archivo .p12) para los usuarios móviles que utilizan un Cliente Mobile VPN IPSec de WatchGuard.

Configurar el Cliente VPN

Cada usuario debe importar el perfil y el certificado al cliente Mobile VPN IPSec. Para obtener más información acerca de cómo hacer esto, consulte:

Administrar certificados en el Management Server

Puede usar la herramienta WebCenter de WatchGuard, CA Manager para ver y administrar certificados en el management server. El nombre común del certificado es el nombre del perfil Mobile VPN with IPSec.

Para más información, consulte Administrar certificados en el Management Server.

Ver También

Acerca de los Certificados