Usar el Cliente VPN IPSec Nativo para macOS o iOS

Los dispositivos iOS de Apple (iPhone, iPad y iPod Touch) y macOS 10.6 y superior incluyen un cliente VPN IPSec Cisco nativo. Puede usar este cliente para crear una conexión VPN IPSec con un Firebox. Para utilizar al cliente VPN IPSec nativo para hacer una conexión a su Firebox, debe configurar los ajustes de VPN en su Firebox para coincidir con aquellos en el dispositivo iOS o macOS.

Para conexiones VPN IPSec desde un dispositivo macOS, también puede usar el Cliente VPN IPSec de WatchGuard para macOS. Para más información, consulte Instalar el Software Cliente de Mobile VPN IPSec.

Debe configurar Mobile VPN with IPSec para VPN de ruta predeterminada (0.0.0.0/0). El cliente VPN en el dispositivo macOS o iOS no es compatible con el túnel dividido.

Ajustes Compatibles de Fase 1 y 2

Para dispositivos con iOS 9.3 y superior, o macOS 10.11.4 y superior, estas combinaciones de ajustes de Fase 1 y 2 son compatibles.

Si se selecciona el Grupo Diffie-Hellman 14 en los ajustes de Fase 1:

  • Autenticación de Fase 1 — MD5, SHA1, SHA2-256, SHA2-512
  • Encryption (Cifrado) de Fase 1 — AES256
  • Autenticación de Fase 2 — MD5, SHA1
  • Encryption (Cifrado) de Fase 2 — 3DES, AES128, AES256
  • Perfect Forward Secrecy — No

Si se selecciona el Grupo Diffie-Hellman 2 en los ajustes de Fase 1:

  • Autenticación de Fase 1 — MD5, SHA1
  • Encryption (Cifrado) de Fase 1 — DES, 3DES, AES128, AES256
  • Autenticación de Fase 2 — SHA1, MD5
  • Encryption (Cifrado) de Fase 2 — 3DES, AES128, AES256
  • PFS de Fase 2 — No

Para dispositivos con versiones de iOS inferiores a 9.3, estos ajustes de Fase 1 y 2 son compatibles.

  • Grupo Diffie-Hellman 2
  • Autenticación de Fase 1 — MD5, SHA1
  • Encryption (Cifrado) de Fase 1 — DES, 3DES, AES128, AES256
  • Autenticación de Fase 2 — MD5, SHA1
  • Encryption (Cifrado) de Fase 2 — 3DES, AES128, AES256
  • PFS de Fase 2 — No

El Grupo Diffie-Hellman 5 no es compatible en dispositivos Apple en modo agresivo. Mobile VPN with IPSec solo es compatible con el modo agresivo.

Configurar el Firebox

El usuario no puede configurar muchos de los ajustes de configuración del túnel VPN en el cliente VPN en dispositivos macOS o iOS. Es muy importante configurar los ajustes en su Firebox para que coincidan con los ajustes requeridos por el cliente VPN en el dispositivo macOS o iOS.

Configurar el Cliente VPN en un Dispositivo con Sistema Operativo iOS

Para ajustar manualmente las configuraciones de cliente VPN en el dispositivo iOS:

  1. Seleccione Ajustes > General > VPN > Agregar Configuración de VPN.
  2. Defina estas configuraciones en el cliente VPN:
    • Tipo — IPSec
    • Servidor — La dirección IP externa del Firebox
    • Cuenta — El nombre de usuario en el servidor de autenticación
      Especifique solamente el nombre de usuario. No preceda el nombre de usuario con un nombre de dominio y no especifique una dirección de correo electrónico.
    • Contraseña — La contraseña para el usuario en el servidor de autenticación
    • Usar Certificado — Configure esta opción en DESHABILITADO
    • Nombre de Grupo — El nombre de grupo que eligió en la configuración de Mobile VPN with IPSec del Firebox
    • Secreto — La contraseña de túnel que establece en la configuración de Mobile VPN with IPSec del Firebox

Después de agregar la configuración VPN, un interruptor de VPN aparece en el menú Configuraciones en el dispositivo iOS.

Haga clic en el interruptor de VPN para habilitar o deshabilitar el cliente VPN. Cuando se establece una conexión VPN, el ícono VPN aparece en la barra de estado.

El cliente VPN en el dispositivo iOS se mantiene conectado a la VPN sólo mientras el dispositivo iOS está en uso. Si el dispositivo iOS se autobloquea, es posible que el cliente VPN se desconecte. Los usuarios pueden volver a conectarse manualmente con sus clientes VPN. Si los usuarios guardan sus contraseñas, no tienen que ingresarlas nuevamente cada vez que el cliente VPN se vuelva a conectar. Si los usuarios no guardan sus contraseñas, tienen que ingresarlas nuevamente cada vez que el cliente se vuelva a conectar.

La aplicación Mobile VPN de WatchGuard para iOS ya no está disponible en la Apple Store.

Configurar el Cliente VPN en un Dispositivo con macOS

El Firebox no genera un archivo de configuración de cliente para el cliente VPN en el dispositivo macOS. El usuario debe ajustar manualmente las configuraciones del cliente VPN para que coincidan con las configuraciones ajustadas en el Firebox.

Para definir los ajustes de VPN en el dispositivo macOS:

  1. Abra Preferencias del sistema y seleccione Red.
  2. Haga clic en + en la parte inferior de la lista para agregar una nueva interfaz. Configure lo siguiente:
    • Interfaz — VPN
    • Tipo de VPN — Cisco IPSec
    • Nombre del Servicio — Ingrese el nombre que se utilizará para esta conexión
  3. Haga clic en Crear.
    La interfaz VPN aparece en la lista de interfaces de red.
  4. Seleccione la nueva interfaz en la lista. Edite las siguientes configuraciones:
    • Dirección del Servidor — La dirección IP externa del Firebox
    • Nombre de la Cuenta — El nombre de usuario en el servidor de autenticación
      Especifique solamente el nombre de usuario. No preceda el nombre de usuario con un nombre de dominio y no especifique una dirección de correo electrónico.
    • Contraseña — La contraseña para el usuario en el servidor de autenticación
  5. Haga clic en Configuraciones de Autenticación. Configure lo siguiente:
    • Secreto Compartido — La contraseña de túnel que establece en la configuración de Mobile VPN with IPSec del Firebox
    • Nombre de Grupo — El nombre de grupo que eligió en la configuración de Mobile VPN with IPSec del Firebox
  6. Marque la casilla de selección Mostrar estado de VPN en la barra de menú para agregar el icono de estado de VPN a la barra de menú de macOS.
  7. Haga clic en Conectar para iniciar el túnel VPN.

Una vez aplicados estos ajustes, aparece el ícono de estado de VPN en la barra de menú del dispositivo macOS.

Haga clic en el icono de estado de VPN para iniciar o detener la conexión del cliente VPN.

Ver También

Mobile VPN with IPSec

Definir Configuración Avanzada de Fase 1

Definir Configuración Avanzada de Fase 2