Contents

Temas Relacionados

Acerca de RapidDeploy desde el Management Server

WatchGuard RapidDeploy es un proceso rápido y eficiente para implementar Fireboxes en ubicaciones remotas sin la necesidad de tener personal de TI entrenado presente para ayudar con la configuración inicial de su Firebox. Con RapidDeploy, puede enviar desde el Management Server nuevos Fireboxes que no han sido activados a ubicaciones remotas alrededor del mundo antes de haber configurado cada Firebox.

Solo puede implementar Fireboxes que estén registrados con su cuenta WatchGuard con RapidDeploy desde el Management Server. Si un Firebox está registrado con otra cuenta de WatchGuard, antes de que pueda implementar este Firebox con RapidDeploy desde el Management Server, debe cambiar el registro de ese Firebox a su cuenta WatchGuard.

Para RapidDeploy, debe tener lo siguiente:

  • Uno o más Firebox con sistema operativo Fireware XTM v11.6.3 o posterior, que aún no hayan sido activados.
  • Uno o más WatchGuard Management Servers v11.6.3 o superior.

El procedimiento inicial de RapidDeploy es un proceso de dos partes:

  1. Usted agrega información al WatchGuard Deployment Center para los Management Servers y los Firebox que desea activar remotamente.
  2. Un usuario remoto conecta cada Firebox al suministro de energía y a Internet. Cada Firebox automáticamente contacta al Deployment Center para obtener un archivo de configuración inicial base con la información sobre el Management Server, y luego contacta al Management Server para obtener una configuración adicional.

Para obtener más información acerca de cómo utilizar el WatchGuard Deployment Center después de que haya terminado el proceso inicial de RapidDeploy (según lo descrito en las secciones posteriores), consulte Acerca del Deployment Center & RapidDeploy desde el Management Server.

Este diagrama del proceso RapidDeploy muestra los pasos que ocurren en diferentes puntos de cada parte del proceso.

Diagrama de proceso de WatchGuard RapidDeploy

1 — En WatchGuard System Manager, registre su Management Server en el Portal de WatchGuard. Inicie sesión en el WatchGuard Deployment Center para verificar que su registro en Management Server haya sido exitoso.

2 — En el Deployment Center, importe su archivo CSV con la lista de Firebox y active los dispositivos.

3 — Conecte el Firebox al suministro de energía y a Internet. El Firebox contacta al Deployment Center para descargar un archivo de configuración básica con la información del Management Server.

4 — El Firebox contacta al Management Server. El Management Server contacta al Deployment Center para verificar que el Firebox haya sido activado y asignado al Deployment Center.

5 — En el Deployment Center, verifique el estado de implementación de cada Firebox para ver cuáles dispositivos han recibido un archivo de configuración básica.

Una vez que el procedimiento RapidDeploy se ha completado y sus Firebox han contactado a su Management Server, debe conectar los dispositivos y completar la configuración de red para cada dispositivo. Puede seguir los procesos comunes de configuración de red y Centralized Management para configurar los ajustes de red, cambiar a Modo Totalmente Administrado y aplicar una Plantilla de Configuración de Dispositivos a cada Firebox. Para obtener más información, consulte Configurar los Ajustes de Interfaz Comunes, Cambiar el Modo de Centralized Management, y Aplicar Plantillas de Configuración de Dispositivos a Dispositivos Administrados.

Dado que las contraseñas predeterminadas de las cuentas de usuario (cuentas de usuario de administración del dispositivo admin y estado) para sus Firebox se generan aleatoriamente cuando los Firebox son activados con RapidDeploy, y dado que no puede obtener las contraseñas de los Firebox, le recomendamos que cambie las contraseñas cuando complete los ajustes de configuración de estos dispositivos. Para obtener más información acerca de cómo establecer las contraseñas predeterminadas para las cuentas de usuario de administración del dispositivo para sus Firebox, consulte Administrar Usuarios y Roles en el Firebox.

Registrar su Management Server

Antes que pueda usar RapidDeploy para sus Firebox, debe conectar su Management Server en WSM con una cuenta de administrador y registrar su Management Server con el WatchGuard Deployment Center.

Antes de registrar su Management Server para RapidDeploy, asegúrese de que el Management Server tenga una dirección IP pública enrutable. Esta dirección IP debe ser la primera dirección IP en la lista Revocación de Certificados de Management Server. Si la dirección IP pública no es la primera dirección IP en la lista de Revocación de Certificados, sus Fireboxes no podrán conectarse al Management Server para RapidDeploy.

Para registrar su Management Server para RapidDeploy:

  1. Abrir WSM y conectarse a su Management Server
  2. Seleccione Archivo > RapidDeploy > Registro de Management Server.
    O en la página Management Server, en la sección RapidDeploy, seleccione Registro de Management Server.
    Aparece el cuadro de diálogo Registrar Management Server en RapidDeploy.

Captura de pantalla del cuadro de diálogo Registrar Management Server a RapidDeploy

  1. Seleccione la casilla de selección Habilitar RapidDeploy.
    Los cuadros de texto Nombre de Usuario y Contraseña están habilitados.
  2. En los cuadros de texto Nombre de usuario y Contraseña, escriba las credenciales de la WatchGuard Portal account.
  3. Haga clic en Aceptar.
    Aparece su nombre de usuario de la cuenta WatchGuard en la sección RapidDeploy de la página Management Server.

Cuando registra su Management Server, éste contacta al WatchGuard Deployment Center y es agregado a la lista Management Servers Registrados. Además de las credenciales de WatchGuard Portal Account que especificó, la dirección IP del Management Server (la primera dirección IP en la lista de distribución CRL) y el certificado del Management Server se guardan en el Deployment Center para cada Management Server que registre.

Una vez que su Management Server está registrado, puede completar el procedimiento RapidDeploy para los Firebox que desea implementar remotamente. Antes de activar sus Firebox con el procedimiento RapidDeploy, asegúrese de verificar que su registro de Management Server en el Deployment Center haya sido exitoso.

Para ver los pasos detallados para verificar que el Management Server ha sido registrado en el Deployment Center, así como para obtener instrucciones para completar el procedimiento de activación RapidDeploy para sus Firebox, consulte Ayuda de Deployment Center en el sitio web de WatchGuard.

Cuando el Firebox está activado y recibe su archivo de configuración básica del Deployment Center, el archivo de configuración incluye toda la información para el Management Server, de modo que el Firebox puede contactar al Management Server para ser administrado. Cuando el Firebox contacta al Management Server por primera vez, automáticamente se agrega a la carpeta Dispositivos Desconocidos en la lista Dispositivos. El Management Server contacta el Deployment Center para verificar que el Firebox ha sido activado, obtiene información sobre el Firebox y éste se mueve a la carpeta Dispositivos Nuevos en el árbol Management Server. Si el Management Server no tiene la información para un Firebox que activó con RapidDeploy, puede actualizar la carpeta Dispositivos Desconocidos para avisar al Management Server que debe consultar al Deployment Center y obtener la información más reciente sobre sus Firebox registrados. Entonces puede mover el Firebox a cualquier otra carpeta en el árbol Dispositivos en su Management Server, pero no puede agregar dispositivos a la carpeta Dispositivos Desconocidos.

Para obtener más información acerca de carpetas de dispositivo, consulte Usar Carpetas del Dispositivo.

Cambiar su Registro de Management Server

En WatchGuard System Manager, puede cambiar las credenciales del usuario para el Portal WatchGuard que su Management Server usa para conectarse al WatchGuard Deployment Center. También puede deshabilitar RapidDeploy para su Management Server, pero esto no elimina al Management Server de la lista Management Servers Registrados del Deployment Center. En su lugar, cuando deshabilita RapidDeploy, las credenciales de cuenta del Portal WatchGuard se eliminan de su Management Server para que ya no pueda contactar al Deployment Center.

Para cambiar las credenciales de usuario del Portal WatchGuard para su Management Server:

  1. Seleccione Archivo > RapidDeploy > Registro de Management Server.
    O en la página Management Server, en la sección RapidDeploy, seleccione Registro de Management Server.
    Aparece el cuadro de diálogo Registrar Management Server en RapidDeploy.
  2. En los cuadros de texto Nombre de Usuario y Contraseña ingrese las nuevas credenciales que se usarán para iniciar sesión en el Portal de WatchGuard.
  3. Haga clic en Aceptar.

Para deshabilitar RapidDeploy para su Management Server:

  1. Seleccione Archivo > RapidDeploy > Registro de Management Server.
    O en la página Management Server, en la sección RapidDeploy, seleccione Registro de Management Server.
    Aparece el cuadro de diálogo Registrar Management Server en RapidDeploy.
  2. Desmarque la casilla de selección Habilitar RapidDeploy.
  3. Haga clic en Aceptar.
    El Nombre de Usuario del Portal de WatchGuard se elimina de la sección RapidDeploy en la página del Management Server, y el Management Server ya no puede contactar más al Deployment Center.

Iniciar el WatchGuard Deployment Center

Desde WatchGuard System Manager, puede iniciar el WatchGuard Deployment Center para verificar el estado de su registro de Management Server y completar el procedimiento RapidDeploy para activar sus Firebox.

Para iniciar el Deployment Center:

  1. Abrir WSM y conectarse a su Management Server
  2. Seleccione Archivo > RapidDeploy > Deployment Center.
    O en la página Management Server, en la sección RapidDeploy, seleccione Deployment Center.
    El WatchGuard Deployment Center se inicia en su explorador web predeterminado.

Ver también

Crear Plantillas de Configuración de Dispositivos

Acerca de los Modos de Centralized Management

Agregar Dispositivos Administrados al Management Server

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica