Aprende a configurar un enlace punto a punto en un cortafuego sonicwall

Los dispositivos de vpn firewall SonicWall vienen licenciados para establecer múltiples conexiones simultaneas de vpn de sitio a sitio que permiten una interconexión segura entre oficinas centrales y sucursales remotas. En este video, le mostraré cual es la manera correcta de interconectar de forma segura dos oficinas en diferentes lugares geográficos para que los usuarios remotos puedan usar de manera segura uno o varios servidores en la oficina central a través de un enlace VPN en modo agresivo.

Una conexión VPN de sitio a sitio permite a sucursales u oficinas remotas establecer un conducto de tráfico encriptado para acceder a la intranet de la oficina principal, permitiendo que oficinas en varias ubicaciones distantes establezcan conexiones seguras entre sí a través de una red pública insegura como la Internet.

 

En el proceso de planificación de la implementación de VPN de sitio a sitio, tendrá que hacerse algunas preguntas:

1 – ¿uno o ambos extremos de la conexión tienen una dirección IP pública dinámica? Si es así, tendrás que usar un modo agresivo VPN. Si no, puede usar el modo main.

2 – ¿Ambos extremos de la conexión VPN tienen enrutadores VPN de marca similar (¿opciones de cifrado similares, si no, tendrá que decidir las opciones de coincidencia del dispositivo?)

En el modo “Main”, los parámetros de la Fase 1 se intercambian en varias rondas con información de autenticación cifrada

En el modo Agresivo, los parámetros de la Fase 1 se intercambian en un solo mensaje con información de autenticación no cifrada.

El modo principal es más seguro. El modo agresivo es menos seguro que el modo principal, pero es más rápido que el modo principal. El modo agresivo se usa normalmente para las VPN de acceso remoto o en caso de que una o ambas oficinas tengan direcciones IP externas dinámicas.

En este caso, tendremos que usar una conexión VPN agresiva ya que una de mis sucursales (en QUERETARO) no tiene una dirección IP pública estática.

Ya que configuraremos 2 Dispositivos Sonicwall, llamémoslos QUERETARO (IP dinámica) y RA (IP estática)

 

  1. Procedamos a configurar la unidad en QUERETARO (IP Dinámica)

 

En el IP dinámico Sonicwall (QUERETARO) en mi caso:

Inicie sesión en la interfaz de Sonicwall con sus credenciales de administrador

Haga clic en “Manage” en el menú superior

Haga clic en VPN en el menú del lado izquierdo y Haga clic en “Basic Settings”

En la siguiente pantalla encontrará las conexiones VPN ya configuradas y podrá agregar una nueva, para esto haga clic en el botón “Add” para agregar una nueva VPN de sitio a sitio

En el cuadro de diálogo siguiente, en la pantalla General, podrá configurar los conceptos básicos de su conexión vpn, en el campo “Name”, ingrese un nombre descriptivo fácil de recordar para la conexión VPN, llamare el mío RA, en el campo “Shared Secret”, ingrese la contraseña secreta requerida para autenticar ambos extremos del enlace vpn, confirme la contraseña en el campo siguiente, en el campo “IPsec Primary Gateway Name or Address” ingrese la dirección IP pública estática o el nombre de host del otro extremo de la VPN, en el campo “Local IKE ID” seleccionaríamos el identificador de Firewall, ya que este sonicwall local no tiene una IP estática o un nombre de host que pueda usar, en el campo “Peer IKE ID”,  utilizare la dirección IP pública estática del sonicwall remoto (RA en este caso), ahora vamos a definir las redes 

0 comentarios