Configurar el Firebox para Mobile VPN with IPSec

Puede activar el Mobile VPN with IPSec para un grupo de usuarios creado, o puede crear un nuevo grupo de usuarios. Los usuarios en el grupo pueden autenticarse ya sea en el Firebox o en un servidor de autenticación de terceros incluido en su configuración del Firebox.

Para obtener información sobre cómo agregar usuarios a un grupo para la autenticación local del Firebox, consulte Agregar Usuarios a un Grupo de Mobile VPN de Firebox. Si usa un servidor de autenticación de terceros, siga las instrucciones en la documentación del fabricante.

La vulnerabilidad del Modo Agresivo de IKEv1 descrita en CVE-2002-1623 afecta a Mobile VPN with IPSec. Se recomienda configurar un certificado en lugar de una clave precompartida si tiene un Management Server de WSM. Si no tiene Management Server, se recomienda precisar una clave precompartida muy segura y cambiarla con regularidad. También se recomienda precisar un algoritmo hash, como SHA-256.

Configurar un Grupo de Mobile VPN with IPSec

Para configurar Mobile VPN with IPSec para un grupo de usuarios, debe agregar una configuración de grupo de Mobile VPN with IPSec.

Cuando crea un grupo Mobile VPN with IPSec, se crea automáticamente una política Mobile VPN with IPSec de tipo Cualquiera que permite que todo el tráfico de los usuarios en el grupo tenga acceso a los recursos disponibles a través del túnel. Para obtener más información sobre las políticas de Mobile VPN with IPSec, consulte Configurar Políticas para Filtrar Tráfico de Mobile VPN IPSec.

Los usuarios que son miembros del grupo que creó no pueden conectarse hasta que importen el archivo de configuración correcto en el software cliente Mobile VPN IPSec de WatchGuard. Se debe generar el archivo de configuración y luego proveerlo a los usuarios finales. Para obtener más información, consulte Generar archivos de configuración de Mobile VPN with IPSec

Aplicación de Host Sensor de TDR

En Fireware v12.5.4 o superior, puede habilitar la Aplicación de Host Sensor para un grupo de Mobile VPN with IPSec. Debe habilitar la Aplicación de Host Sensor de TDR en la configuración Autenticación > Usuarios y Grupos. La configuración de Aplicación de Host Sensor de TDR no aparece en la configuración de Mobile VPN with IPSec.

Para más información, consulte Agregar Usuarios a un Grupo de Mobile VPN de Firebox y Acerca de la Aplicación de Host Sensor de TDR.

Resolver Problemas de Mobile VPN with IPSec

Si los usuarios no pueden conectarse a la VPN o a los recursos de la red, verifique estas causas comunes:

  • Ajustes DNS incorrectos
  • Políticas deshabilitadas o eliminadas
  • Configuraciones de grupo de usuario incorrectas
  • Superposición de grupos de direcciones IP
  • Configuraciones de ruta incorrectas

Para obtener más información sobre la resolución de problemas, consulte Resolver Problemas de Mobile VPN with IPSec.

Ver También

Generar de Archivos de Configuración de Mobile VPN with IPSec

Configurar Windows Server 2016 o 2012 R2 para autentificar usuarios de VPN móviles con RADIUS y Active Directory en la Base de Consulta de WatchGuard