Contents

Temas Relacionados

Mejorar la Disponibilidad del Túnel VPN de Sucursales

Hay instalaciones de VPN para Sucursales (BOVPN) IPSec, en las cuales todos los ajustes son correctos, pero las conexiones de BOVPN no siempre funcionan correctamente. Puede usar la información que figura abajo para ayudarlo a solucionar los problemas de disponibilidad de túneles BOVPN IPSec. Estos procedimientos no mejoran el desempeño general de los túneles BOVPN.

La mayoría de los túneles BOVPN permanecen disponibles para el paso de tráfico en todos los momentos. Los problemas suelen estar asociados a una o más de estas tres condiciones:

  • Una o ambos extremos poseen conexiones externas no confiables. La alta latencia, la alta fragmentación de paquetes y la alta pérdida de paquetes pueden convertir una conexión en no confiable. Esos factores tienen un impacto más fuerte en el tráfico de BOVPN que en otro tráfico común, como HTTP y SMTP. Con el tráfico de BOVPN, los paquetes cifrados deben llegar al extremo de destino, ser decodificados y luego rearmados antes de que el tráfico no cifrado sea enrutado a la dirección IP de destino.
  • Un extremo no es un Firebox, ni es un Firebox anterior o dispositivo XTM con un software del sistema anterior. Las pruebas de compatibilidad entre los nuevos productos WatchGuard y dispositivos más antiguos se hacen con el software más reciente disponible para dispositivos más antiguos. Con el software más antiguo, podría tener problemas que ya se han resuelto en la versión más reciente del software.
    Como están basados en el estándar IPSec, los Firebox y dispositivos XTM son compatibles con la mayoría de los extremos de terceros. No obstante, algunos dispositivos de extremos de terceros no son compatibles con IPSec debido a problemas de software o configuraciones con derechos de autor.
  • Si hay un volumen bajo de tráfico a través del túnel o si hay largos períodos sin que pase tráfico por el túnel, algunos extremos finalizan la conexión de la VPN. Los Firebox que ejecutan Fireware y los dispositivos Firebox X Edge no cumplen esta función. Algunos dispositivos de terceros usan esta condición como forma de cerrar los túneles que parecen estar muertos.

Es posible instalar el sistema operativo más reciente en todos los Firebox, pero todas las otras condiciones en esa lista están fuera de su control. Sin embargo, puede tomar ciertas medidas para mejorar la disponibilidad de la VPN de sucursal.

Ver también

Monitorear y Solucionar Problemas de Túneles BOVPN

Túneles VPN Manuales para Sucursales

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica