Manual de Configuracion de VPN Del Sonicwall PRO 2040

Embed Size (px)

Citation preview

1

Gua de Configuracin de Sonicwall TZ170Cahita Networks

Gua de creacin de VPN de Sonicwall PRO 2040

1. Pre configuracin para acceder al dispositivoSi el equipo se va a acceder por Internet no se requiere configuracin de red adicional, solo una computadora con acceso a Internet.

Por lo contrario, si el dispositivo se encuentra en nuestra red local ser necesario configurar el acceso al mismo.

Si la computadora desde donde accesa el dispositivo tiene una direccion diferente de la de la subred de la direccion IP del dispositivo, sera necesario cambiar la configuracin TCP/IP de nuestra PC. De lo contrario pase a la pagina siguiente.

Debemos usar una configuracin manual para poder acceder a la pagina web del dispositivo. En el ejemplo la X corresponde a la subred de su LAN.

2. Acceso a opciones del dispositivoPara configurar nuestro dispositivo debemos entrar la pagina de configuracin, para lo cual debemos abrir nuestro navegador de Internet y escribir la direccin IP del dispositivo en el campo de direcciones URL:

El dispositivo respondera con una pantalla solicitandonos nuestro nombre de usuario y contrasea.El nombre de usuario es admin y la contrasea es la que hayamos configurado anterioremente. El caso de no haber configurado una contrasea se usara la contrasea por defecto que es password.

La pantalla del status del sistema aparecer indicndonos algunas observaciones acerca del dispositivo.3. Configuracin de polticas de VPNAntes de generar una poltica de VPN debemos tener en cuenta que la creacin de las polticas debe hacerse en los dos puntos que conformarn nuestro tnel de VPN, es decir, el firewall local y el remoto.

Al hacer clic en el botn de la pgina de configuracin de VPN (VPN, Settings) se aparecer el asistente para la configuracin de VPNs:

Hacemos clic en para empezar al configuracin la creacin de una nueva poltica.

Haremos una configuracin tpica, para lo cual seleccionamos la opcin Typical.

Luego de seleccionar las opciones hacemos clic en

En esta pantalla escribimos el nombre de la poltica y la direccin IP a la cual nos vamos a conectar.

En el primer campo (Policy Name) escribimos el identificador de firewall (Unique Firewall Identifier) que usamos cuado fue configurado el firewall destino.

En el segundo campo escribimos la direccin IP de la interfaz WAN del firewall destino, en caso de que el destino no tenga IP fija, debemos dejar en blanco este campo.Luego de escribir los parmetros correctos hacemos clic en

En esta ventana se nos pide la red y mascara de red de la red a la que va a llegar la VPN.

En el primer campo capturamos la subred a la que pertenece la interfaz LAN del firewall al que vamos a llegar. En nuestro ejemplo sustituimos la X por la sub red a la que queremos llegar.

En el segundo campo capturamos la mascara de red que utiliza la interfaz LAN del firewall al que vamos a llegar.

Para la seguridad de la VPN es necesario establecer una clave que ser capturada en ambos firewalls participantes en la VPN

Luego de capturar la clave hacemos clic en

Finalmente tenemos una pantalla que nos avisa que la VPN ha sido creada.

Para terminar el asistente hacemos clic en En la pantalla de VPN, Settings veremos ahora la poltica de VPN que ha sido creada.

Aun nos faltan algunos ajustes, para los cuales haremos clic en el icono que se encuentra a un lado de nuestra poltica recin creada.

La ventana de configuracin aparecer:

En la pestaa General vemos las opciones que configuramos.

Hacemos clic en la pestaa Proposals:

En esta pestaa dejamos todas las opciones por defaults, a menos que queramos cambiar la manera en que se encriptan los datos a travs de la VPN para su paso por Internet.

La nica opcin que debemos asegurarnos que se encuentre habilitada es Agressive Mode en el concepto Exchange.

Hacemos clic en la pestaa Advanced

En esta pestaa debemos habilitar las opciones:

Enable Keep Alive

Try to bring up all posible Tunnels

Finalmente hacemos clic en para terminar la configuracin de nuestra poltica.

1 de 14