Contents

Temas Relacionados

Configurar la Conmutación por Error del Módem VPN

Si ha habilitado la conmutación por error del módem en su Firebox, puede configurar la VPN de sucursal para conmutar por error a un módem si todas las interfaces externas no pueden conectarse. La conmutación por error a un módem de la VPN de sucursal a puede ser útil en una situación donde tiene una oficina central que acepta conexiones de VPN de sucursal de una o más oficinas remotas que usan un módem para la conmutación por error.

Antes de Empezar

Antes de configurar la Conmutación por error del módem para una VPN de sucursal, debe habilitar y configurar la conmutación por error del módem en la configuración de red. Para obtener más información, consulte Configurar la Conmutación por Error del Módem. Después de habilitar la conmutación por error del módem, puede seleccionar la casilla de verificación Usar módem para conmutación por error cuando agregue o edite una puerta de enlace VPN de sucursales.

Requisitos de Configuración de VPN para Sucursal

Para usar un módem para conmutación por error de VPN, la configuración de la puerta de enlace VPN de la sucursal debe cumplir con los siguientes requisitos:

  • La configuración de la puerta de enlace VPN debe incluir un par de extremos de la puerta de enlace para cada interfaz externa física habilitada.
  • La puerta de enlace local para cada par de extremos de puerta de enlace deben usar una ID (en lugar de una dirección IP) como la ID para la autenticación del túnel.
  • Si el dispositivo tiene más de una interfaz externa, la puerta de enlace local para cada interfaz externa local debe usar una ID única para la autenticación del túnel.
  • Se debe poder acceder a la puerta de enlace remota. Cualquiera de estas configuraciones cumplen con este requisito:
  • La puerta de enlace remota tiene una dirección IP estática, y la ID de la puerta de enlace remota es la dirección IP estática
  • La puerta de enlace remota tiene una dirección IP dinámica, y la ID de la puerta de enlace remota es un nombre de dominio que redirige a la dirección IP dinámica.

Ya que el dispositivo con la conmutación por error del módem habilitada usa una ID para la autenticación del túnel, este dispositivo debe iniciar la conexión VPN. Esto significa que usted no puede habilitar la conmutación por error del módem para ambos dispositivos configurados como extremos de puerta de enlace para el mismo túnel VPN de sucursal.

Configurar una Puerta de Enlace VPN de Sucursal para la Conmutación por Error del Módem

Para más información sobre estas configuraciones de extremos de puerta de enlace, vea Definir los Extremos de la Puerta de Enlace para una Puerta de Enlace BOVPN.

Para más información acerca de las configuraciones de Fase 1, consulte Configurar los Ajustes de Fase 1 IPSec VPN.

Configurar una Interfaz Virtual BOVPN para Conmutación por Error al Módem

No puede utilizar un módem para conmutación por error desde una interfaz virtual BOVPN si alguno de los extremos de la puerta de enlace local utiliza una interfaz que no es externa.

Para configurar una Interfaz Virtual BOVPN para conmutación por error al módem en Fireware Web UI o Policy Manager:

  1. Seleccione VPN > Interfaces Virtuales BOVPN.
  2. Haga clic en Agregar.
    Aparece el cuadro de diálogo Nueva Interfaz Virtual BOVPN.
  3. En el cuadro de texto Nombre de Interfaz, ingrese un nombre para esta interfaz virtual BOVPN.
  4. Seleccione la pestaña Configuraciones de Fase 1.
  5. En la lista desplegable Modo, seleccione Agresivo o Principal como Plan Alternativo a Agresivo.
  6. Seleccione la pestaña Configuraciones Generales.
  7. Configure el método de credencial VPN.
    Para obtener más información, consulte Configurar una Interfaz BOVPN Virtual.
  8. En la sección Extremos de Puerta de Enlace, haga clic en Agregar.
    Aparece el cuadro de diálogo Configuraciones de Extremos de la Puerta de Enlace.
  9. Configurar el nombre y el método de credencial de la interfaz virtual BOVPN.
    Para obtener más información, consulte Configurar una Interfaz BOVPN Virtual.
  10. Configurar los extremos de la puerta de enlace tal como se describe en la sección anterior.

Configurar la Puerta de Enlace en el Dispositivo Remoto

Configurar el dispositivo en el otro extremo del túnel para usar la misma autenticación y las configuraciones Fase 1. Asegúrese que el nombre de dominio coincida con el nombre que configuró en el primer dispositivo. No seleccione la casilla de selección Intento de determinación de dominio ya que esta ID no es un nombre de dominio determinable.

Configurar Túneles

Después de configurar su puerta de enlace, los túneles se configuran entre los extremos de la puerta de enlace de la misma manera que lo haría para cualquier otro VPN de sucursal. Para obtener más información, consulte Configurar Túneles BOVPN Manuales.

Acerca de la Conmutación por Error del Módem

Firebox no usa el módem para el VPN de sucursal a menos que no pueda enviar tráfico a través de alguna interfaz externa. Si todas las interfaces externas están caídas, el dispositivo inicia una conexión por módem entre ambos sitios. Posteriormente, inicia una conexión VPN a través de la conexión del módem. El dispositivo usa la primera ID de la puerta de enlace local configurada para la interfaz externa como la ID de la puerta de enlace local para la conexión del módem. Ya que la conexión VPN de sucursal a través de un módem usa la misma ID de autenticación que una conexión de una interfaz externa, no hay necesidad de cambiar la configuración de la puerta de enlace remota para habilitar una conexión a través del módem.

Vea también

Configurar Failover de VPN

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica