Contents

Temas Relacionados

Acceso a Internet a través de un Túnel de Mobile VPN with IKEv2

Para Mobile VPN with IKEv2, solo admitimos VPN de ruta predeterminada. Las VPN de túnel dividido no son compatibles.

La VPN de ruta predeterminada es la opción más segura porque requiere que todo el tráfico de Internet de los usuarios remotos se enrute a través del túnel VPN al Firebox. Después, el tráfico es enviado de vuelta a Internet. Con esta configuración, el Firebox puede examinar todo el tráfico y ofrecer mayor seguridad, aunque utiliza más potencia de procesamiento y ancho de banda.

Configuración de VPN de Ruta Predeterminada para Mobile VPN with IKEv2

En Windows y macOS, el ajuste predeterminado para una conexión IKEv2 es la ruta predeterminada. No puede deshabilitar este ajuste en sistemas operativos móviles.

Firebox debe estar configurado con NAT dinámica para recibir el tráfico de un usuario IKEv2. Cualquier política que administre tráfico hacia Internet desde detrás del Firebox debe estar configurada para permitir el tráfico de usuarios de IKEv2.

Cuando configura la VPN de ruta predeterminada:

  • Asegúrese de que las direcciones IP que ha agregado al grupo de direcciones IKEv2 estén incluidas en su configuración de NAT dinámica en el Firebox. Esto permite a los usuarios remotos navegar por Internet cuando envían todo el tráfico al Firebox.
    Desde Policy Manager, seleccione Red > NAT.
  • Edite la configuración de la política para permitir conexiones del grupo Usuarios de IKEv2 a través de la interfaz externa.
    Por ejemplo, si usa WebBlocker para controlar el acceso web, agregue el grupo Usuarios de IKEv2 a la política de proxy que está configurada con WebBlocker habilitado.

Deshabilitar Túneles Divididos en Windows

Si habilitó los túneles divididos en Windows, siga estos pasos para deshabilitarlos.

Ver también

Agregar Reglas NAT de Red Dinámica

Mobile VPN with IKEv2

Editar la Configuración de Mobile VPN with IKEv2

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica