Configurar la Aplicación de Host Sensor de TDR
Este tema explica cómo configurar la Aplicación de Host Sensor de TDR. Para ver cómo opera esta función, consulte Acerca de la Aplicación de Host Sensor de TDR.
Antes de Empezar
Antes de configurar la Aplicación de Host Sensor de TDR, debe hacer lo siguiente:
- Verificar la compatibilidad del sistema operativo
La Aplicación de Host Sensor de TDR es compatible con los sistemas operativos Windows y macOS incluidos en la sección Matriz de Compatibilidad del Sistemas Operativos de las Notas de la Versión de Fireware.
- Configurar su cuenta de TDR
Su Firebox debe tener una suscripción de TDR activa. Para configurar TDR, consulte Inicio Rápido — Configurar TDR.
- Instalar el Host Sensor de TDR
Para la Aplicación de Host Sensor a un dispositivo de VPN móvil, debe instalar la aplicación Host Sensor de TDR en ese dispositivo. Puede instalar el Host Sensor de TDR de forma manual o automática. Para obtener más información sobre la instalación de Host Sensor de TDR, consulte Administrar Hosts y Host Sensors de TDR.
- Configure al menos una VPN móvil
El Firebox admite la Aplicación de Host Sensor para todos los tipos de VPN móviles. Para obtener más información sobre las VPN móviles, consulte Túneles de Mobile VPN.
- Configurar grupos de usuarios de VPN móvil
Para habilitar la Aplicación de Host Sensor para usuarios móviles de Windows o macOS en una red con usuarios móviles de Android o iOS, cree grupos de usuarios de VPN móvil separados. Por ejemplo:
- Cree un grupo de usuarios llamado Usuarios de Windows y macOS.
- Cree un grupo de usuarios llamado Usuarios de Android e iOS.
La sección Mobile VPN de este tema explica cómo realizar la Aplicación de Host Sensor a grupos de usuarios.
Configurar la Aplicación de Host Sensor de TDR
Debe habilitar la Aplicación de Host Sensor de TDR en varias ubicaciones:
- TDR — Ajustes de Host Sensor
- Firebox —
- Ajustes de Aplicación de Host Sensor
- Ajustes de Mobile VPN
Configurar la Aplicación de Host Sensor en TDR
Primero, habilite la Aplicación de Host Sensor en su cuenta de TDR y genere una clave de autenticación:
- Iniciar Sesión en TDR.
- Seleccione Configurar > Detección de Amenazas.
- En la sección Host Sensor, seleccione Ajustes.
- En la sección Validación de la VPN Firebox, Active la Aplicación de Host Sensor.
- Especifique manualmente una clave de autenticación de TDR o haga clic en Generar para generar una clave de autenticación aleatoria.
Configurar la Aplicación de Host Sensor en el Firebox
A continuación, configure la Aplicación de Host Sensor en el Firebox:
- Seleccione Servicios de Suscripción > Detección de Amenazas.
- Seleccione Habilitar la Aplicación de Host Sensor.
- Especifique la Clave de Autenticación de TDR para el UUID de la Cuenta Principal.
- (Opcional) Para agregar hasta cuatro cuentas de TDR más, haga clic en Agregar.
Aparece el cuadro de diálogo Agregar Cuenta.- Ingrese el UUID de la Cuenta.
- Ingrese la Clave de Autenticación de TDR.
- Haga clic en Aceptar.
- (Opcional) En la sección Versiones Mínimas del Sistema Operativo, seleccione los requisitos para Windows, Mac OS o ambos.
- En la lista desplegable Windows, seleccione Windows 8.1, Windows 10 o Cualquiera.
- En la lista desplegable Mac OS, seleccione High Sierra 10.13, Mojave 10.14, Catalina 10.15 o Cualquiera.
Si selecciona Cualquiera, los hosts pueden tener cualquier sistema operativo Windows o macOS compatible con WatchGuard. Para obtener una lista de los sistemas operativos compatibles, consulte la Matriz de Compatibilidad de Sistemas Operativos en las Notas de la Versión de Fireware.
La aplicación del sistema operativo no se aplica a los sistemas operativos Windows Server. Si un usuario se conecta a una VPN móvil desde un sistema operativo Windows Server compatible, el Firebox permite la conexión independientemente de la configuración de aplicación del sistema operativo si el sistema Windows Server cumple con todos los demás requisitos de Aplicación de Host Sensor de TDR.
- En la lista desplegable Windows, seleccione Windows 8.1, Windows 10 o Cualquiera.
- Haga clic en Guardar.
- Seleccione Servicios de Suscripción > Detección de Amenazas.
- Seleccione Habilitar la Aplicación de Host Sensor.
- Especifique la Clave de Autenticación de TDR para el UUID de la Cuenta Principal.
- (Opcional) Para agregar hasta cuatro cuentas de TDR más, haga clic en Agregar.
Se abre el cuadro de diálogo Agregar Cuenta.- En el cuadro de texto UUID de la Cuenta, ingrese el UUID de la Cuenta.
- En el cuadro de texto Clave de Autenticación de TDR, ingrese la Clave de Autenticación de TDR.
- Haga clic en Aceptar.
- (Opcional) En la lista desplegable Versiones Mínimas del Sistema Operativo, seleccione los requisitos para Windows, macOS o ambos.
- En la lista desplegable Windows, seleccione Windows 8.1, Windows 10 o Cualquiera.
- En la lista desplegable Mac OS, seleccione High Sierra 10.13, Mojave 10.14, Catalina 10.15 o Cualquiera.
Si selecciona Cualquiera, los hosts pueden tener cualquier sistema operativo Windows o macOS compatible con WatchGuard. Para obtener una lista de los sistemas operativos compatibles, consulte la Matriz de Compatibilidad de Sistemas Operativos en las Notas de la Versión de Fireware.
La aplicación del sistema operativo no se aplica a los sistemas operativos Windows Server. Si un usuario se conecta a una VPN móvil desde un sistema operativo Windows Server compatible, el Firebox permite la conexión independientemente de la configuración de aplicación del sistema operativo si el sistema Windows Server cumple con todos los demás requisitos de Aplicación de Host Sensor de TDR.
- Haga clic en Guardar.
Configurar la Aplicación de Host Sensor para la Mobile VPN
A continuación, habilite la Aplicación de Host Sensor para uno o más grupos de VPN móvil. No puede habilitar la Aplicación de Host Sensor para usuarios individuales de VPN móvil.
Para habilitar la Aplicación de Host Sensor para usuarios móviles de Windows y macOS en una red con usuarios móviles de Android o iOS, realice la Aplicación de Host Sensor a grupos de usuarios de VPN móvil separados.
Por ejemplo:
- Usuarios de Windows y macOS — Habilite la Aplicación de Host Sensor para este grupo.
- Usuarios de Android e iOS — Mantenga la Aplicación de Host Sensor deshabilitada para este grupo.
- Usuarios de IKEv2 — Mantenga la Aplicación de Host Sensor deshabilitada para este grupo de VPN predeterminado.
Si marca la casilla de selección Seleccionar para un grupo, el Firebox agrega ese grupo al grupo predeterminado (Usuarios de IKEv2, Usuarios de SSLVPN, Usuarios de L2TP o Usuarios de IPSec). Si habilita la Aplicación de Host Sensor solo para algunos grupos que forman parte del grupo predeterminado, mantenga la aplicación deshabilitada para el grupo predeterminado.
Para un usuario que pertenece a varios grupos de VPN móvil, la aplicación se aplica a ese usuario si:
- Todos los grupos de VPN móvil son parte de la misma configuración de VPN móvil, y
- Habilita la Aplicación de Host Sensor solo para algunos de esos grupos.
Por ejemplo, si un usuario pertenece a dos grupos de Mobile VPN with IKEv2, pero usted habilita la aplicación solo para uno de esos grupos, la aplicación se realiza a ese usuario.
Para un usuario que pertenece a varios grupos que son parte de diferentes configuraciones de VPN móvil, si la Aplicación de Host Sensor está habilitada solo para algunos de los grupos, la aplicación se realiza a ese usuario solo para algunos tipos de conexiones de VPN móvil. Por ejemplo:
- Si un usuario es parte de los grupos Usuarios de IKEv2 y Usuarios de SSLVPN, y usted habilita la aplicación solo para Usuarios de IKEv2, la aplicación se realiza a ese usuario solo para las conexiones de Mobile VPN with IKEv2.
- La aplicación no se realiza a ese usuario para las conexiones de Mobile VPN with SSL.
Mobile VPN with IKEv2:
- Seleccione VPN > Mobile VPN.
- En la sección IKEv2, haga clic en Configurar.
- Seleccione Autenticación.
- En la lista desplegable Aplicación de Host Sensor adyacente a ese grupo, seleccione Sí.
- Seleccione VPN > Mobile VPN > IKEv2.
- Seleccione Autenticación.
- En la columna de la izquierda, marque la casilla de selección adyacente al grupo.
Ahora puede cambiar la configuración de Aplicación de Host Sensor. - En la lista desplegable Aplicación de Host Sensor adyacente al grupo, seleccione Sí.
s
Mobile VPN with L2TP:
- Seleccione VPN > Mobile VPN.
- En la sección L2TP, haga clic en Configurar.
- Seleccione Autenticación.
- En la lista desplegable Aplicación de Host Sensor adyacente a ese grupo, seleccione Sí.
- Seleccione VPN > Mobile VPN > L2TP.
- Seleccione Autenticación.
- En la columna de la izquierda, marque la casilla de selección adyacente al grupo.
Ahora puede cambiar la configuración de Aplicación de Host Sensor. - Marque la casilla de selección Aplicación de Host Sensor adyacente al grupo.
Mobile VPN with SSL:
- Seleccione VPN > Mobile VPN.
- En la sección SSL, haga clic en Configurar.
- Seleccione Autenticación.
- En la lista desplegable Aplicación de Host Sensor adyacente a ese grupo, seleccione Sí.
- Seleccione VPN > Mobile VPN > SSL.
- Seleccione Autenticación.
- En la columna de la izquierda, marque la casilla de selección adyacente al grupo.
Ahora puede cambiar la configuración de Aplicación de Host Sensor. - Marque la casilla de selección Aplicación de Host Sensor adyacente al grupo.
Mobile VPN with IPSec:
- Para habilitar la Aplicación de Host Sensor para usuarios de Firebox-DB, seleccione Autenticación > Servidores > Firebox-DB.
- Para habilitar la Aplicación de Host Sensor para usuarios en servidores de autenticación de terceros, seleccione Autenticación > Usuarios y Grupos.
- Seleccione un grupo y haga clic en Editar.
Para los usuarios de Firebox-DB, se abre el cuadro de diálogo de ajustes de autenticación del Grupo Firebox. Para los usuarios de servidores de autenticación de terceros, se abre el cuadro de diálogo Editar Usuario o Grupo. - Seleccione Habilitar la Aplicación de Host Sensor.
- Para habilitar la Aplicación de Host Sensor para usuarios de Firebox-DB, seleccione Configuración > Autenticación > Servidores de Autenticación > Firebox-DB.
- Para habilitar la Aplicación de Host Sensor para usuarios en servidores de autenticación de terceros, seleccione Autenticación > Usuarios y Grupos.
- Seleccione un grupo y haga clic en Editar.
Para los usuarios de Firebox-DB, se abre el cuadro de diálogo de ajustes de autenticación del Grupo Firebox. Para los usuarios de servidores de autenticación de terceros, se abre el cuadro de diálogo Editar Usuario o Grupo. - Seleccione Habilitar la Aplicación de Host Sensor.
Ver También
Resolver Problemas de la Aplicación de Host Sensor de TDR
Acerca de la Aplicación de Host Sensor de TDR