Contents

Temas Relacionados

Usar Mobile VPN with IPSec con Grupos de Active Directory

Muchas organizaciones desean permitir distintos niveles de acceso a los recursos internos de red para diferentes grupos de usuarios remotos. Para restringir el acceso de red para usuarios o grupos específicos, primero debe configurar la autenticación de usuario. Luego puede instalar diferentes perfiles Mobile VPN with IPSec para cada grupo de usuarios. Este ejemplo muestra los pasos para configurar perfiles Mobile VPN with IPSec para diferentes grupos que son definidos en un Active Directory server.

En un nivel alto, los pasos son los siguientes:

  • Activar y configurar la Autenticación en Active Directory.
  • Crear Perfiles de Grupo Mobile VPN with IPSec que coincidan con los nombres de grupo de usuario en Active Directory server.

Situación de ejemplo

Para mostrar cómo establecer esta configuración, utilizamos una escuela que desea establecer diferentes niveles de acceso web para tres grupos distintos:

  • Estudiantes (acceso más restringido)
  • Maestros (acceso menos restringido)
  • Miembros del equipo de TI (acceso sin restricciones)

Configurar la autenticación de usuario

Antes de configurar los perfiles Mobile VPN with IPSec, debe configurar la autenticación de usuario. Puede utilizar cualquier método de autenticación, como Active Directory, autenticación local, Radius o LDAP. Para obtener más información acerca de los métodos de autenticación compatibles, consulte Tipos de Servidores de Autenticación. En este ejemplo, la escuela desea utilizar la autenticación de Active Directory.

Activar autenticación en Active Directory

Puede usar un servidor de autenticación en Active Directory para que los usuarios puedan autenticarse en su Firebox con sus credenciales actuales de red. Antes de que configure su dispositivo para utilizar la autenticación en Active Directory, asegúrese de que sus usuarios pueden autenticarse exitosamente en el Active Directory server.

Cuando habilita la autenticación en Active Directory, debe especificar la base de búsqueda. Usted configura una base de búsqueda para establecer límites en los directorios en el servidor de autenticación que Firebox utiliza para buscar una coincidencia de autenticación. Recomendamos que determine la base de búsqueda en la raíz del dominio. Eso permite encontrar todos los usuarios y grupos a los que pertenecen los mismos. El formato estándar para la configuración de base de búsqueda es: ou=<nombre de la unidad organizacional>,dc=<primera parte del nombre completo del servidor>,dc=<cualquier parte del nombre completo del servidor que aparece después del punto>.

Para mayor información sobre cómo encontrar su base de búsqueda en el Active Directory server, consulte Encuentre su Base de Búsqueda del Active Directory.

Para este ejemplo, el Active Directory server de la escuela se encuentra en la dirección IP 10.0.1.100.

Crear un Perfil de Grupo para los Estudiantes

La escuela sólo desea que los estudiantes tengan acceso al DNS, FTP y a los servidores web internos.

Crear un Perfil de Grupo para los Maestros

El grupo Maestros necesita tener acceso tanto a redes de confianza como opcionales.

Crear un Perfil de Grupo para el Grupo de TI

El grupo de TI tiene acceso ilimitado a la red, y también necesita conectarse con varios sitios que se conectan a la red a través de Túneles VPN de Sucursal.

Resumen

Los perfiles VPN descritos en este ejemplo permiten que estudiantes, maestros y miembros del equipo de TI utilicen el cliente Mobile VPN with IPSec para autenticarse ante el Active Directory server y para conectarse con diferentes recursos en la red de la escuela. El equipo de TI está configurado con una ruta VPN predeterminada. Maestros y estudiantes están configurados con un túnel VPN dividido. Para obtener más información sobre estas dos opciones, consulte Opciones de Acceso a Internet para Usuarios de Mobile VPN.

El administrador ahora puede distribuir los archivos de configuración de usuario final a los estudiantes, maestros y miembros del equipo de TI, junto con el cliente VPN. Si la configuración utiliza una contraseña del túnel, los usuarios también deben conocer la contraseña del túnel para instalar el perfil de usuario final en el cliente Mobile VPN IPSec de WatchGuard. Para iniciar una conexión VPN, cada usuario debe especificar sus credenciales tal y como están definidas en el Active Directory server.

Para obtener más información sobre la configuración del cliente, consulte:

Vea también

Configurar el Firebox para Mobile VPN with IPSec

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica