Contents

Temas Relacionados

Usar Mobile VPN with IPSec con un Dispositivo Android

Los dispositivos móviles que ejecutan la versión 4.x y posteriores de Android incluyen un cliente VPN nativo. En algunos casos, los fabricantes de hardware modifican el cliente VPN nativo de Android para agregar opciones o incluyen su propio cliente VPN en el dispositivo.

Para realizar una conexión VPN IPSec a un Firebox desde un dispositivo Android:

  • Su cliente VPN debe operar en Modo Agresivo.
  • El Firebox debe ejecutar Fireware v11.5.1 o posterior.
  • El Firebox debe estar configurado con transformaciones de Fase 1 y 2 admitidas por el dispositivo Android.

Las versiones recientes del cliente VPN nativo de Android usan el Modo Principal, que no es compatible con Mobile VPN with IPSec. Usted no puede ver o cambiar la configuración de modo en el cliente VPN nativo de Android. Sin embargo, si el fabricante del hardware de su dispositivo Android modificó el cliente VPN nativo, es posible que pueda cambiar esta configuración.

Si no puede cambiar la configuración de su dispositivo al Modo Agresivo, le recomendamos que pruebe uno de estos métodos de conexión:

  • Si su fabricante de hardware instaló su propio cliente VPN en su dispositivo Android, intente conectarse con ese cliente si puede operar en Modo Agresivo. Para obtener más información, consulte la documentación del fabricante.
  • En la configuración del cliente VPN nativo de Android, configure la opción L2TP with IPSec. A continuación, habilite L2TP en su Firebox. L2TP en el Firebox usa el Modo Principal. Para más información sobre L2TP, consulte Acerca de la Autenticación de Usuario L2TP.
  • Instale el cliente OpenVPN SSL en su dispositivo Android. Debe descargar manualmente el perfil del cliente SSL del Portal SSL en su Firebox. Para obtener más información sobre el perfil del cliente, consulte Distribuir e Instalar Nanualmente el Software Cliente Mobile VPN with SSL y el Archivo de Configuración.

Configuraciones de Autenticación y Cifrado

Los dispositivos Android tienen una lista preconfigurada de transformaciones de VPN admitidas. A menos que el fabricante del hardware de su dispositivo modifique el cliente nativo VPN de Android, usted no puede ver esta lista o especificar las diferentes transformaciones predeterminadas. Las recientes versiones del sistema operativo Android tienen estas transformaciones predeterminadas:

Fase 1 — SHA2(256)–AES(256)–DH2

Fase 2 — SHA2(256)–AES(256)

Algunas versiones anteriores del sistema operativo Android usan estas transformaciones predeterminadas:

Fase 1 — SHA1–AES(256)–DH2

Fase 2 — SHA1–AES(256)

En algunos casos, el fabricante del hardware de su dispositivo Android podría especificar diferentes transformaciones predeterminadas para el cliente nativo VPN de Android.

Para iniciar una conexión VPN con el Firebox, el dispositivo Android envía sus transformaciones predeterminadas al Firebox. Debe configurar el Firebox con las transformaciones admitidas por Android para que se establezca la conexión VPN. Recomendamos que especifique las transformaciones predeterminadas de Android en sus configuraciones de Mobile VPN with IPSec en el Firebox.

Si usted especifica transformaciones de Firebox diferentes de las transformaciones predeterminadas de Android, el dispositivo Android envía el siguiente conjunto de transformaciones en su lista. Este proceso se repite hasta que el dispositivo encuentra un conjunto de transformaciones en su lista que coincidan con las configuraciones de Firebox o hasta que el dispositivo Android alcance un límite de reintentos o no tenga transformaciones adicionales para probar.

Para solucionar problemas de conexión, consulte Solucionar problemas de Mobile VPN with IPSec y Traffic Monitor.

Configurar el Firebox

Antes de que pueda conectarse con el cliente VPN nativo de Android, debe configurar la configuración de Mobile VPN with IPSec en su Firebox.

Para autenticar desde un cliente VPN de Android, los usuarios VPN de Android deben ser miembros del grupo de autenticación que especificó en el Add Mobile VPN with IPSec Wizard.

  • Para obtener información sobre cómo agregar usuarios a un grupo de usuarios de Firebox, consulte Definir un Nuevo Usuario para Autenticación en Firebox.
  • Si usa un servidor de autenticación de terceros, use las instrucciones proporcionadas en la documentación de su proveedor.

Configurar el Cliente VPN Nativo de Android

Después de configurar el Firebox, los usuarios en el grupo de autenticación que especificó en el perfil Mobile VPN with IPSec en el Firebox pueden usar el cliente VPN nativo para Android para conectarse. Para usar el cliente VPN nativo de Android, el usuario debe ajustar manualmente las configuraciones del cliente VPN para que coincidan con las configuraciones en el Firebox.

También puede configurar manualmente el cliente VPN nativo en el dispositivo Android:

  1. En la página Configuraciones, en la sección Redes Inalámbricas, seleccione Más > VPN.

  1. Haga clic en Agregar Red VPN.
    Aparece la página Editar red VPN.

  1. Configure lo siguiente:
    • Nombre — Un nombre para identificar esta conexión VPN en el dispositivo Android
    • Tipo — Seleccione IPSec Xauth PSK
    • Dirección del servidor — La dirección IP externa del Firebox
    • Identificador de IPSec — El nombre de grupo que especificó en la configuración de Mobile VPN with IPSec del Firebox
    • Clave precompartida IPSec — La contraseña de túnel que estableció en la configuración de Mobile VPN with IPSec del Firebox
  1. Guardar la conexión.
  2. Abra la conexión e ingrese el Nombre de usuario y la Contraseña para un usuario en el grupo de autenticación especificado.

Captura de pantalla de la página Conectar del cliente VPN Android

  1. Haga clic en Conectar.

Para verificar que su conexión haya sido exitosa y que el túnel VPN esté activo, explore un sitio web que muestre su dirección IP, como www.whatismyip.com Si el dispositivo Android está conectado a través de la VPN, su dirección IP es la dirección IP externa del Firebox.

Ver también

Mobile VPN with IPSec

Definir Configuración Avanzada de Fase 1

Definir Configuración Avanzada de Fase 2

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica