Configurar una Red Externa del Firebox

Se aplica A: Fireboxes administrados en la nube

Para un Firebox administrado en la nube, una red externa especifica los ajustes para la forma en que el Firebox se conecta a una red que no está protegida por el Firebox, como Internet. Los ajustes de red externa especifican qué interfaces se conectan a la red externa y cómo el Firebox obtiene una dirección IP externa.

Para mantener una conexión a WatchGuard Cloud, la configuración del Firebox debe tener una red externa y un servidor DNS válidos.

Si un cambio en la configuración del Firebox o en la red externa causa que el Firebox pierda la conexión con WatchGuard Cloud, puede usar la Web UI en el Firebox para recuperar la conexión.Para más información, consulte Recuperar la Conexión del Firebox a WatchGuard Cloud.

Una red Externa está en la zona Externa. Es un miembro del alias incorporado Any-External. Para obtener más información acerca de los alias, consulte Configurar los Alias del Firebox.

Editar o Agregar una Red Externa

De forma predeterminada, un Firebox administrado en la nube tiene una red externa. Puede editar la red externa predeterminada y agregar redes adicionales.

Para abrir la configuración de Redes, en WatchGuard Cloud:

  1. Seleccione Configurar > Dispositivos.
  2. Seleccione el Firebox administrado en la nube.
  3. Haga clic en Configuración del Dispositivo.
  4. Haga clic en el mosaico Redes.
    Se abre la página de configuración de Redes.

Screen shot of the Networks tiles on the Networks configuration page

Para editar una red Externa, en WatchGuard Cloud:

  1. En la página Redes, haga clic en el mosaico de la red externa para editarla.
    Se abre la página de configuración de red.
  2. Configure los ajustes de la red, tal como se describe en la siguiente sección.
  3. Para guardar los cambios de configuración en la nube, haga clic en Guardar.

Para agregar una red Externa, en WatchGuard Cloud:

  1. En la parte superior de la página Redes, haga clic en Agregar Red.
  2. En la lista desplegable, seleccione Agregar Red Externa.
    Aparece la página Agregar Red Externa.

  1. En el cuadro de texto Nombre, ingrese un nombre para la red.
  2. Configure otros ajustes de la red, tal como se describe en la siguiente sección.
  3. Para guardar los cambios de configuración en la nube, haga clic en Guardar.

Configurar los Ajustes de Red (IPv4)

En la pestaña Red, puede configurar la dirección IPv4 de la red, los ajustes de la VLAN y las interfaces asociadas.

Configurar los Ajustes de la Dirección de Red

Para una red Externa, puede asignar una dirección IP estática o puede configurar el Firebox para que use DHCP o PPPoE para obtener una dirección IP.

Configurar los Ajustes de la VLAN

Puede configurar cualquier red del Firebox como una red de área local virtual (VLAN). Cuando habilita la VLAN para una red externa, de forma predeterminada todas las interfaces asociadas con la red están configuradas para manejar el tráfico VLAN etiquetada. Puede editar cada interfaz para cambiar si maneja el tráfico VLAN etiquetado o no etiquetado para esta red.

Para más información, consulte Configurar VLAN del Firebox.

Configurar las Interfaces de Red

En los ajustes de red, usted selecciona qué interfaces del Firebox están asociadas con la red.

Cuando agrega una red Externa, la interfaz disponible con el número más bajo se asocia automáticamente con la red.

En los ajustes de una red, la sección Interfaces muestra cuáles interfaces están actualmente asociadas con la red y cuáles están disponibles.

Screen shot of the Interfaces settings for a network

El color del icono de la interfaz indica el estado de la interfaz en relación con esta red.

Icono de interfaz blanco La interfaz está asociada con otra red
Icono de interfaz azul La interfaz está asociada con esta red
Icono de interfaz gris La interfaz está disponible para asociarse con esta red

Para ver las redes asociadas a una interfaz, apunte a Ver Redes de la interfaz.

De forma predeterminada, todas las interfaces están asociadas a una red. Antes de poder asociar una interfaz con una red diferente, debe eliminar esa interfaz de la red con la que estaba asociada anteriormente.

Si asocia más de una interfaz con una red, el tráfico de red se puentea entre todas las interfaces asociadas.

Para configurar los ajustes de la interfaz de una red, en WatchGuard Cloud:

  1. En el mosaico de una interfaz asociada o disponible, haga clic en .

  1. Seleccione una de estas opciones:
  • Sin Tráfico — Elimine la interfaz de esta red.
  • Agregar Tráfico de Red — Agregue la interfaz como la primera interfaz asociada con esta red.
  • Tráfico de Red Puenteada — Agregue esta interfaz a una red que ya tenga otra interfaz o SSID asociados.

Para una VLAN, las opciones de interfaz son VLAN No Etiquetada o VLAN Etiquetada. Para más información, consulte Configurar VLAN del Firebox.

Configurar IPv6

En la pestaña IPv6, puede habilitar IPv6 para la red, agregar una o más direcciones IPv6 a la configuración, y configurar otros ajustes IPv6.

En Fireware v12.9.2 o superior, puede usar una dirección IPv6 estática para configurar una interfaz cuando tiene una dirección de enlace local como puerta de enlace predeterminada.

Para obtener información acerca de los formatos de direcciones IPv6, consulte Acerca de IPv6.

Para habilitar IPv6, en WatchGuard Cloud:

  1. Seleccione la pestaña IPv6.
  2. Seleccione Habilitar IPv6.
  3. Haga clic en Agregar Dirección IPv6 Estática.
    Se abre el cuadro de diálogo Agregar Dirección IPv6 estática.
  4. En el cuadro de texto Dirección IP, ingrese una dirección IPv6 y la longitud del prefijo.
  5. Haga clic en Agregar.
  6. Para agregar más direcciones IPv6, repita los Pasos 3 a 5.
  7. Para editar una dirección IPv6, haga clic en ella.
  8. (Opcional) Para asignar automáticamente una dirección de enlace local IPv6 a esta interfaz, seleccione Configuración Automática de Dirección IP.
  9. (Opcional) Para permitir que los clientes DHCPv6 soliciten una dirección IPv6, seleccione Cliente DHCPv6. De forma predeterminada, los clientes DHCPv6 utilizan un intercambio de cuatro mensajes (solicitud, anuncio, petición, respuesta).
  10. (Opcional) Para permitir que los clientes DHCPv6 utilicen un intercambio de dos mensajes (solicitud, respuesta) para solicitar una dirección IPv6, seleccione Confirmación Rápida.
  11. (Opcional) Para permitir que los clientes DHCPv6 soliciten un prefijo IPv6, seleccione Habilitar Delegación de Prefijo de Cliente DHCPv6.
  12. (Opcional) Para permitir que los clientes DHCPv6 utilicen un intercambio de dos mensajes (solicitud, respuesta) para solicitar un prefijo, seleccione Confirmación Rápida.
  13. Ingrese la Gateway Predeterminada.
  14. Ingrese el Límite de Salto, que es la cantidad de segmentos de red por los que puede viajar un paquete antes de que un enrutador lo descarte. El valor predeterminado es 64.
  15. Ingrese las Transmisiones DAD, que es el número de transmisiones de detección de direcciones duplicadas para este enlace. El valor predeterminado es 1.

Screen shot of the IPv6 configuration for an external network

Configurar la Monitorización de Enlaces

En la pestaña Monitorización de Enlaces, puede habilitar la monitorización de enlaces. Cuando la monitorización de enlaces está habilitada, el Firebox envía tráfico a un monitor de enlaces objetivo para probar la conectividad de la red.

Para más información, consulte Configurar la Monitorización de Enlaces de Red del Firebox.

Configurar DNS Dinámico

En la pestaña DNS Dinámico, puede habilitar el DNS dinámico (DDNS) y configurar una conexión a un proveedor de servicios DDNS. WatchGuard Cloud admite varios proveedores de servicios DDNS.

Para más información, consulte Configurar DNS Dinámico.

Configurar los Ajustes Avanzados

En la pestaña Avanzado, puede configurar estos ajustes de red:

  • Acceso a la Web UI
  • Ping
  • Control de Acceso MAC
  • Redes Secundarias

Para más información, consulte Configurar los Ajustes de Red Avanzados.

Temas Relacionados

Acerca de los Ajustes de Red del Firebox