Contents

Temas Relacionados

Precedencia y Herencia de los Ajustes SSL/TLS

Varias funciones de Firebox usan SSL/TLS para una comunicación segura y comparten el mismo servidor OpenVPN. Las funciones que comparten el servidor OpenVPN, en orden de precedencia de mayor a menor, son:

  • Management Tunnel por SSL en dispositivos concentradores
  • BOVPN por TLS en modo Servidor
  • Mobile VPN with SSL
  • Access Portal

Las funciones con menor prioridad heredan algunos ajustes SSL/TLS de las funciones habilitadas con mayor prioridad. Los ajustes compartidos no son configurables para las funciones con menor prioridad.

Cuando habilita más de una de estas funciones, aparecen mensajes informativos que explican que algunos de los ajustes se heredan de otra función.

Política Compartida

Cuando habilita Management Tunnel por SSL, BOVPN por TLS, Mobile VPN with SSL o el Access Portal, la política WatchGuard SSLVPN se crea automáticamente. Todas estas características comparten la política WatchGuard SSLVPN.

En Fireware v12.1 o posterior, de forma predeterminada, la política WatchGuard SSLVPN incluye solo la interfaz Cualquiera-Externo.

Le recomendamos que mantenga la política WatchGuard SSLVPN en su configuración. En Fireware v12.1 o posterior, si elimina la política WatchGuard SSLVPN y crea una política personalizada con un nombre diferente, Mobile VPN with SSL no funciona si el protocolo del Canal de Datos está configurado para TCP.

En Fireware v12.1 y v12.1.1, la política SSLVPN de WatchGuard incluye el alias WG-VPN-Portal. Si actualiza de v12.1 o v12.1.1 a v12.2, el alias WG-VPN-Portal se elimina de la política SSLVPN de WatchGuard. Las interfaces que aparecían en el alias WG-VPN-Portal aparecen en la política WatchGuard SSLVPN, lo que significa que la política coincide con el mismo tráfico. Para obtener más información, consulte Cambios en la política SSLVPN de WatchGuard y en el alias WG-VPN-Portal en Fireware v12.1 y v12.1.1 en la Base de Consulta de WatchGuard.

Configuraciones de Ejemplo

Las configuraciones de ejemplo en este tema muestran cómo se relacionan los ajustes para estas funciones y cómo la política WatchGuard SSLVPN se ve afectada. Estos ejemplos también muestran los mensajes que aparecen cuando una función tiene prioridad sobre otra.

En Fireware v12.1 y v12.1.1, los ajustes compartidos el por Access Portal y Mobile VPN with SSL aparecen en una página llamada Portal VPN. El Canal de Datos de Configuración para Mobile VPN with SSL fue renombrado como el puerto del Portal VPN y aparece en los ajustes del Portal VPN. En Fireware v12.2, los ajustes del Portal VPN se movieron a las configuraciones de Access Portal y Mobile VPN with SSL. Para obtener instrucciones de configuración que se aplican a Fireware v12.1 y v12.1.1, consulte Configurar los ajustes del Portal VPN en Fireware v12.1–v12.1.1 en la Base de Consulta de WatchGuard.

Ver también

Configurar Management Tunnel

Configurar BOVPN por TLS en Modo Servidor

Configurar el Firebox para Mobile VPN with SSL

Configurar el Access Portal

Danos tu Opinión     Obtener Soporte     Toda la Documentación del Producto     Búsqueda Técnica