Print topic

Notas de Lanzamiento de Fireware XTM v11.6.1

Dispositivos admitidos XTMv, XTM 2, 3, 5, y 8 Series
XTM 1050, XTM 2050
Compilación del Sistema Operativo de Fireware XTM

346666

Compilación de WatchGuard System Manager 347361
Fecha de la revisión

8 de agosto de 2012

Introducción

WatchGuard se complace en anunciar el lanzamiento de Fireware XTM v11.6.1 y WatchGuard System Manager v11.6.1. Puede instalar el sistema operativo Fireware XTM v11.6.1 en cualquier dispositivo WatchGuard XTM, que incluye 2 Series, 3 Series, 5 Series, 8 Series, dispositivos XTM 1050 y 2050; y con cualquier edición de XTMv. Este lanzamiento presenta soporte para los nuevos XTM 5 Series de alto rendimiento, modelos 515, 525, 535 y 545, y ofrece una actualización para nuestras interfaces de usuario localizadas y documentación. Este lanzamiento también incluye varias mejoras clave del producto:

Por último, hay varias correcciones de errores clave que se incluyeron en este lanzamiento y que se describen en la sección Problemas Solucionados.

Para obtener más información sobre las mejoras de las funciones que se incluyeron en el Fireware XTM v11.6.1, consulte la documentación del producto o revise las Novedades de Fireware XTM v11.6.1.

Antes de Empezar

Antes de instalar este lanzamiento, asegúrese de tener los siguientes requisitos:

Tenga en cuenta que puede instalar y utilizar WatchGuard System Manager v11.6.1 y todos los componentes del servidor WSM con dispositivos que funcionan con versiones anteriores de Fireware XTM v11. En este caso, le recomendamos que utilice la documentación del producto que coincida con su versión de sistema operativo Fireware XTM.

Si posee un dispositivo físico XTM nuevo, asegúrese de usar las instrucciones en la Guía de inicio rápido de XTM que viene con su dispositivo. Si esta es una instalación nueva de XTMv, asegúrese de revisar cuidadosamente la Guía de configuración de XTMv para instrucciones importantes de configuración e instalación.

La documentación para este producto está disponible en el sitio web de WatchGuard en www.watchguard.com/help/documentation.

Compatibilidad del Sistema Operativo Fireware XTM y WSM v11.6.1

WSM/
Componente de Fireware XTM
Microsoft Windows XP SP2
(32 bits)
Microsoft Windows Vista
(32-bit &
64 bits)
Microsoft Windows 7
(32-bit &
64 bits)

Microsoft Windows
Servidor
2003
(32 bits)

Microsoft
Windows
Servidor
2008 & 2008 R2*
Mac OS X
v10.5, v10.6, & v10.7
Aplicación WatchGuard System Manager

Fireware XTM Web UI
Navegadores Admitidos:
IE 7 y 8, Firefox 3.x & superior

Web UI de Log and Report Manager
Navegadores Admitidos: Firefox 3.5 & superior, IE8 & superior, Safari 5.0 & superior, Chrome 10 & superior. Se necesita Javascript.
Servidores de WatchGuard

Software Agente de Inicio de Sesión Único
(Incluye Event Log Monitor)

Software Cliente de Inicio de Sesión Único

Software Agente de Terminal Services**

***

Software Cliente de Mobile VPN with IPSec

 

Soporta cliente (Cisco) IPSec nativo
Software Cliente de Mobile VPN with SSL

*Soporte para Microsoft Windows Server 2008 32 bits y 64 bits; soporte para Windows Server 2008 R2 64 bits.

* * El soporte de Terminal Services con autenticación de Inicio de sesión único o manual funciona en entornos Microsoft Terminal Services o Citrix XenApp 4.5, 5.0, 6.0 y 6.5.

*** Se necesita Microsoft Windows Server 2003 SP2.

Soporte de Autenticación

Este cuadro le brindará una revisión rápida de los tipos de servidores de autenticación que se soportan mediante las funciones clave del Fireware XTM. Al usar un servidor de autenticación le brinda la capacidad para configurar firewall de usuario y de grupo y políticas VPN en su configuración del dispositivo XTM. Con cada tipo de servidor de autenticación de terceros que se soporta, puede especificar una dirección IP de servidor de respaldo para conmutación por error.

— Completamente admitido por WatchGuard

— Todavía no admitido, pero probado con éxito por los clientes de WatchGuard

  Active Directory1 LDAP RADIUS2 SecurID2 Firebox
(Firebox-DB)
Autenticación Local
Mobile VPN with IPSec/Shrew Soft 3
Mobile VPN with IPSec para iPhone/iPad iOS y Sistema Operativo MAC X
Mobile VPN with SSL para Windows 4 4
Mobile VPN with SSL para Mac 5
Los usuarios de Mobile VPN with PPTP pueden autenticarse en el dispositivo XTM o usar autenticación extendida en un servidor RADIUS o VACMAN Middleware Server. N/D
Página Web de Autenticación Incorporada en Puerto 4100
Soporte de Inicio de Sesión Único Windows
(con o sin software cliente)
Autenticación Manual de Terminal Services
Autenticación de Terminal Services con Inicio de Sesión Único 6
Autenticación Manual Citrix
  1. El soporte Active Directory incluye soporte tanto único como múltiple, excepto que se indique lo contrario.
  2. El soporte RADIUS y SecurID incluyen soporte para contraseñas únicas y autenticación de respuesta o desafío integrada con RADIUS. En varios casos, también se puede utilizar SecurID con otras implementaciones RADIUS, incluso Vasco.
  3. El cliente Shrew Soft no admite autenticación de dos factores.
  4. Fireware XTM soporta RADIUS Filter ID 11 para autenticación de grupo.
  5. Admite modo Tokencode + PIN. No admite modo Next Tokencode y contraseñas únicas SMS.
  6. Admite configuraciones Active Directory de dominio único.
  7. Para obtener más información sobre la compatibilidad del Sistema Operativo que se admite para WatchGuard TO Agent y SSO Agent, consulte el Fireware XTM actual y el cuadro de Compatibilidad de sistema operativo WSM.

Requisitos del Sistema

  Si tiene instalado sólo el software cliente de WatchGuard System Manager Si tiene instalado el software de WatchGuard System Manager y el software del Servidor WatchGuard

Unidad de Procesamiento Central (CPU) Mínima

Intel Pentium IV

1 GHz

Intel Pentium IV

2 GHz

Memoria Mínima

1 GB

2 GB

Espacio Mínimo en el Disco Disponible

250 MB

1 GB

Resolución de Pantalla Mínima Recomendada

1024 x 768

1024 x 768

Requisitos del Sistema XTMv

Para instalar un dispositivo XTMv virtual, debe tener un host VMware ESXi 4.1 ó 5.0 instalado en cualquier hardware de servidor que soporte la versión ESXi que utiliza. También debe instalar el Cliente VMware vSphere 4.1 ó 5.0 en un equipo que admite Windows. Si prefiere, puede utilizar Servidor vCenter en vez del cliente vSphere.

Los requisitos de hardware para XTMv son los mismos que los requisitos de hardware para VMware ESXi. Para obtener más información sobre la compatibilidad de hardware VMware, consulte la Guía de compatibilidad VMware en http://www.vmware.com/resources/compatibility/search.php.

Cada máquina virtual XTMv requiere 3 GB de espacio en disco.

Configuraciones de Asignación de Recurso Recomendadas

  Oficina Pequeña Oficina Mediana Oficina Grande Centro de Datos

CPUs virtuales

1

2

4 8 o más

Memoria

1 GB

2 GB

4 GB 4 GB o más

Cómo Descargar Software

  1. Inicie sesión en el Portal de WatchGuard y seleccione la pestaña Artículos & Software.
  2. Desde la Búsqueda, desmarque las casillas Artículos y Problemas conocidos, y busque las descargas de software disponibles. Seleccione el dispositivo XTM para el que desea descargar el software.

Hay varios archivos de software disponibles para descargar. Vea las descripciones a continuación para saber qué paquetes de software necesitará para su actualización.

WatchGuard System Manager

Todos los usuarios ahora pueden descargar el software de WatchGuard System Manager. Con este paquete de software, puede instalar WSM y el software de WatchGuard Server Center:

WSM11_6_1s.exe : utilice este archivo para actualizar WatchGuard System Manager de v11.x a WSM v11.6.1.  

Sistema Operativo Fireware XTM

Seleccione la imagen del sistema operativo Fireware XTM correcta para su dispositivo XTM. Use el archivo .exe si desea instalar o actualizar el sistema operativo utilizando WSM. Use el archivo .zip si desea instalar o actualizar el sistema operativo utilizando la Interfaz de usuario web Fireware XTM. Use el archivo .ova para implementar un dispositivo nuevo de XTMv.

Si tiene... Elija entre estos paquetes de sistema operativo Fireware XTM
XTM 2050
XTM_OS_XTM2050_11_6_1.exe 
xtm_xtm2050_11_6_1.zip

XTM 1050

XTM_OS_XTM1050_11_6_1.exe 
xtm_xtm1050_11_6_1.zip

XTM 8 Series

XTM_OS_XTM8_11_6_1.exe
xtm_xtm8_11_6_1.zip

XTM 5 Series

XTM_OS_XTM5_11_6_1.exe
xtm_xtm5_11_6_1.zip
XTM 330
XTM_OS_XTM330_11_6_1.exe
xtm_xtm330_11_6_1.zip
XTM 33
XTM_OS_XTM33_11_6_1.exe
xtm_xtm33_11_6_1.zip

XTM 2 Series
Modelos
21, 22, 23

XTM_OS_XTM2_11_6_1.exe
xtm_xtm2_11_6_1.zip
XTM 2 Series

Modelos 25, 26
XTM_OS_XTM2A6_11_6_1.exe
xtm_xtm2a6_11_6_1.zip
XTMv
Todas las ediciones
xtmv_11_6_1.ova
xtmv_11_6_1.exe 
xtmv_11_6_1.zip

Software de Inicio de Sesión Único

Hay dos archivos disponibles para descargar si utiliza Inicio de Sesión Único.

Para obtener información sobre cómo instalar y configurar Inicio de Sesión Único, vea la documentación del producto.

Software de Autenticación de Terminal Services

Cliente de Mobile VPN with SSL para Windows y Macintosh

Hay dos archivos disponibles para descargar si utiliza Mobile VPN with SSL:

Cliente Mobile VPN with IPSec para Windows

Puede descargar el cliente Shrew Soft VPN para Windows desde nuestro sitio web. Para obtener más información sobre cliente Shrew Soft VPN, consulte la ayuda o visite el sitio web de Shrew Soft, Inc..

Actualización de Fireware XTM v11.x a v11.6.1

Antes de realizar la actualización de Fireware XTM v11.x a Fireware XTM v11.6.1, descargue y guarde el archivo del sistema operativo de Fireware XTM que coincida con el dispositivo WatchGuard que desea actualizar. Puede encontrar todo el software disponible en Portal de WatchGuard Artículos & pestaña de Software. Puede utilizar Policy Manager o la Web UI para finalizar el procedimiento de actualización. Le recomendamos enfáticamente que realice una copia de seguridad de la configuración de su dispositivo y de la configuración de WatchGuard Management Server antes de realizar la actualización. No se puede regresar a la versión anterior sin estos archivos de copia de seguridad.

Si usa WatchGuard System Manager (WSM), asegúrese de que su versión WSM sea igual o superior a la versión del sistema operativo Fireware XTM que instaló en su dispositivo XTM y la versión de WSM que instaló en su Management Server.

Si actualiza a WSM v11.6.1 desde WSM v11.4.x o anterior, es importante realizar una copia de seguridad de sus datos de Log y Report Server mediante el procedimiento que se describe en Base de consulta, artículo 6995. Esto es necesario ya que la estructura de la base de datos de Log y Report Server cambió en WSM v11.5.1. Cuando actualiza WSM v11.5.1 o superior por primera vez, las marcas de tiempo del registro existente y los datos de informe se convertirán a UTC desde la zona horaria local. Este artículo de Base de consulta le brinda detalles sobre esta actualización e información importante sobre Log y Report Manager (también nuevo en WSM v11.5.1).

Realice una Copia de Seguridad de su Configuración de WatchGuard Management Server

Desde la computadora donde instaló el Management Server:

  1. Desde WatchGuard Server Center, seleccione Copia de Seguridad/Restaurar Management Server.
    Se inicia el WatchGuard Server Center Backup/Restore Wizard.
  2. Haga clic en Siguiente.
    Aparece la pantalla Seleccionar una acción.
  3. Seleccione Configuración de respaldo.
  4. Haga clic en Siguiente.
    Aparece la pantalla Especificar un archivo de copia de seguridad.
  5. Haga clic en Buscar para seleccionar una ubicación para el archivo de copia de seguridad. Asegúrese de guardar el archivo de configuración en una ubicación a la que pueda acceder posteriormente para restablecer la configuración.
  6. Haga clic en Siguiente.
    Aparece la pantalla WatchGuard Server Center Backup/Restore Wizard ha finalizado.
  7. Haga clic en Finalizar para salir del asistente.

Actualización a Fireware XTM v11.6.1 desde la Web UI

  1. Vaya a Sistema > Imagen de Copia de Seguridad o utilice la característica de seguridad USB para realizar una copia de seguridad de su archivo de configuración actual.
  2. En su equipo de administración, inicie el archivo del sistema operativo que descargó del Centro de Descargas de Software de WatchGuard.
    Si utiliza el instalador basado en Windows, esta instalación extrae un archivo de actualización llamado [xtm series]_[product code].sysa-dl a la ubicación por defecto de C:\Program Files(x86)\Common files\WatchGuard\resources\FirewareXTM\11.6.1\[model] or [model][product_code].
  3. Conéctese a su dispositivo XTM con la UI Web y seleccione Sistema > Actualización del Sistema Operativo.
  4. Busque la ubicación de [xtm series]_[product code].sysa-dl del Paso 2 y haga clic Actualizar.

Actualización a Fireware XTM v11.6.1 desde WSM/Policy Manager v11.x

  1. Seleccione Archivo > Copia de Seguridad o utilice la característica de seguridad USB para realizar una copia de seguridad de su archivo de configuración actual.
  2. En su equipo de administración, inicie el archivo ejecutable del sistema operativo que descargó del portal de WatchGuard. Esta instalación extrae un archivo de actualización llamado [xtm series]_[product code].sysa-dl a la ubicación por defecto de C:\Program Files(x86)\Common files\WatchGuard\resources\FirewareXTM\11.6.1\[model] or [model][product_code].
  3. Instale y abra WatchGuard System Manager v11.6.1 Conéctese al dispositivo XTM e inicie Policy Manager.
  4. Desde Policy Manager, seleccione Archivo > Actualizar. Cuando se le solicite, busque y seleccione el archivo [xtm series]_[product code].sysa-dl del Paso 2.

Información General para Actualizaciones del Software del Servidor de WatchGuard

No es necesario desinstalar su software cliente o servidor anterior v11.x cuando realiza la actualización de v11.0.1 o superior a WSM v11.6.x. Puede instalar el software cliente y el servidor v11.6.x encima de su instalación existente para actualizar sus componentes de software de WatchGuard.

Actualizar FireCluster de Fireware XTM v11.x a v11.6.1

Hay dos métodos para actualizar el Sistema Operativo de Fireware XTM en su FireCluster. El método que le corresponde usar depende de la versión de Fireware XTM que utilice actualmente.

Actualización de FireCluster desde Fireware XTM v11.4.x ó v11.5.x

Siga estos pasos para actualizar un FireCluster desde Fireware XTM v11.4.x ó v11.5.x a Fireware XTM v11.6.x:

  1. Abra el archivo de configuración del clúster en el Policy Manager
  2. Seleccione Archivo > Actualizar.
  3. Ingrese la contraseña de configuración.
  4. Ingrese o seleccione la ubicación del archivo de actualización.
  5. Para crear una imagen de copia de seguridad, seleccione .
    Aparece una lista de los miembros del clúster.
  6. Seleccione la casilla de selección para cada dispositivo que desee actualizar.
    Aparece un mensaje cuando la actualización de cada dispositivo esté concluida.

Cuando la actualización está concluida, cada clúster miembro se reinicia y se reintegra al clúster. Si actualiza ambos dispositivos en el clúster a la vez, los dispositivos se actualizan de a uno por vez. El propósito de esto es asegurar que no haya una interrupción en el acceso de red al momento de la actualización.

El Policy Manager actualiza primero el miembro de respaldo y luego espera que se reinicie y vuelve a juntar el clúster como una copia de seguridad. El Policy Manager actualiza el principal. Tenga en cuenta que el rol del principal no cambiará hasta que se reinicie para completar el proceso de actualización. En ese momento la copia de seguridad finaliza como el principal.

Para realizar la actualización desde una ubicación remota, asegúrese de que la interfaz de FireCluster para la dirección IP de administración esté configurada en la interfaz externa y que las direcciones IP de administración sean públicas y enrutables. Para obtener más información, consulte Acerca de la Interfaz para Dirección IP de Administración.

Actualización de FireCluster desde Fireware XTM v11.3.x

Para actualizar un FireCluster desde Fireware XTM v11.3.x a Fireware XTM v11.6.x, debe realizar una actualización manual. Para conocer los pasos para la actualización manual, consulte el artículo Base de consulta Actualizar el Sistema Operativo de Fireware XTM para un FireCluster.

Instrucciones de Instalación de una Versión Anterior

Regresar de WSM v11.6.x a WSM v11.x.

Si desea regresar de v11.6.x a una versión anterior de WSM, debe desinstalar WSM v11.6.x. Cuando lo desinstale, elija cuando el desinstalador le pregunte si desea eliminar la configuración del servidor y los archivos de datos. Después de eliminar los archivos de datos y de configuración del servidor, debe restablecer los archivos de datos y configuración del servidor que guardó en una copia de seguridad antes de realizar la actualización a WSM v11.6.x.

A continuación, instale la misma versión de WSM que utilizó antes de realizar la actualización a WSM v11.6.x. El instalador debe detectar su configuración actual del servidor e intentar restablecer sus servidores desde el cuadro de diálogo Finalizar. Si utiliza un WatchGuard Management Server, utilice el WatchGuard Server Center para restablecer la configuración del Management Server de respaldo que creó antes de realizar la actualización a WSM v11.6.x por primera vez. Verifique que todos los servidores WatchGuard estén en funcionamiento.

Regresar de Fireware XTM v11.6.x a Fireware XTM v11.x

No puede regresar un dispositivo XTM 2050, un XTM 330 o XTM 33 a una versión de sistema operativo Fireware XTM anterior a v11.5.1. No puede regresar un XTM 5 Series modelo 515, 525, 535 ó 545 a una versión de sistema operativo Fireware XTM anterior a v11.6.1. No puede regresar un XTMv a una versión de sistema operativo Fireware XTM anterior a v11.5.4.

Si desea regresar de Fireware XTM v11.6.x a una versión anterior de Fireware XTM, puede:

Para iniciar un dispositivo WatchGuard XTM 330, 5 Series, 8 Series, XTM 1050 o XTM 2050 en modo de recuperación:

  1. Apague el dispositivo XTM.
  2. Presione la flecha hacia arriba en el panel delantero del dispositivo mientras lo enciende.
  3. Mantenga el botón presionado hasta que aparezca "Iniciando Modo de Recuperación" en la pantalla LCD.

Para iniciar un dispositivo WatchGuard XTM 2 Series o XTM 33 en modo de recuperación:

  1. Desconecte la alimentación.
  2. Presione y sostenga el botón Restablecer en la parte posterior mientras conecta la alimentación al dispositivo.
  3. Mantenga el botón presionado hasta que la luz Attn en la parte delantera se ilumine de color naranja.

Problemas Solucionados

El lanzamiento de Fireware XTM v11.6.1 soluciona varios problemas hallados en los lanzamientos anteriores de Fireware XTM v11.x.

General

WatchGuard System Manager

Web UI

Centralized Management

Generación de Registros & Presentación de Informes

Servicio de Seguridad y Proxies

Redes 

Referencia de la Command Line Interface de Fireware XTM

FireCluster

Mobile VPN

Problemas Conocidos

Estos son problemas conocidos de Fireware XTM v11.6.1 y todas las aplicaciones de administración. Cuando esté disponible, incluimos una solución para el problema.

General

Workaround
Utilice el comando CLI “Habilitar diagnóstico de la unidad USB” para habilitar el dispositivo y guardar una captura de pantalla de soporte de diagnóstico en la unidad USB. Para obtener más detalles sobre este comando, consulte la Guía de referencia de Command Line Interface.

Workaround
En las configuraciones de Administración de paquetes predeterminadas, aumente el umbral para disminuir Ataques de congestión del servidor ICMP, del valor predeterminado de 1000 paquetes/segundo a un número mayor.

XTMv

Workaround
Un certificado autofirmado nuevo con el número de serie correcto se generará si elimina manualmente el certificado desde Firebox System Manager > Visualizar > Certificados y luego reiniciar el dispositivo XTMv.

WatchGuard System Manager

Workaround
Conéctese a Management Server desde WSM. Seleccione el dispositivo administrado y luego Actualizar dispositivo. Seleccione el botón de radio Reiniciar la configuración del servidor (dirección IP/nombre de host, secreto compartido).

Workaround
Cierre la aplicación del instalador. Haga clic con el botón derecho en el ícono WatchGuard Server Center en su barra de tareas de Windows y salga del WatchGuard Server Center. Asegúrese de que todas las aplicaciones que se detectaron se detengan y luego vuelva a intentar la instalación o desinstalación de WSM.

Web UI

Command Line Interface (CLI)

Workaround
Utilice el número consecutivo de interfaz que aparece después del guión como número de interfaz para configurar la interfaz. Para las interfaces B1-9, el número de interfaz en el comando CLI debe estar en el rango del 8 al 15. Para las interfaces C0-1, el número de interfaz en el comando CLI debe ser 16, 17.

Servidores Proxy

Workaround
Utilice un explorador diferente, o active TLS 1.0 y SSL 3.0 en su configuración IE 9.0.

Workaround
Puede usar el protocolo H.323 en lugar del SIP.

Workaround
1. Edite su política de proxy HTTP.
2. Haga clic en Ver/Editar proxy.
3. Seleccionar el Permitir solicitudes de rango a través del no modificado seleccione esta casilla de verificación.
4 Guarde este cambio en su dispositivo XTM.

Workaround
Configure el PBX para enviar el encabezado de contacto con una dirección IP, no un nombre de dominio.

Suscripciones de Seguridad

Redes

Workaround
1. Si su computadora se conecta directamente al dispositivo XTM 2 Series durante el Web Setup Wizard, use una dirección IP estática en su computadora.
2. Use un interruptor o concentrador entre su computadora y el dispositivo XTM 2 Series cuando ejecute el Web Setup Wizard.

WAN Múltiple

Método de Autenticación

Autenticación

Workaround
Esta característica funciona con los servidores Citrix 6.0 y 6.5 que se instalaron en VMware.

Centralized Management

FireCluster

Workaround
Sincronice manualmente la hora del principal de respaldo. Conecte el clúster, inicie Firebox System Manager y luego seleccione Herramientas > Sincronizar hora. Esto sincroniza la hora en ambos clúster miembros a la hora en el equipo de administración.

Workaround
Desactive STP en el conmutador, configure el conmutador para usar STO rápido o utilice un conmutador diferente.

Workaround
Utilice la dirección IP primaria de un dispositivo XTM para todas las conexiones de administración para un FireCluster activo/activo.

Workaround
Evite utilizar un grupo virtual desde dirección IP que produzca conflictos con las direcciones IP del clúster.

Workaround
Reduzca la frecuencia con la que el sistema verifica las actualizaciones de puertas de enlace AV para minimizar las posibilidades de que esto ocurra.

Workaround
No utilice ninguna de las direcciones IP predeterminadas como la dirección IP de interfaz del clúster Principal o De respaldo.

Generación de registros y presentación de informes

Workaround
1. En WatchGuard Server Center, en la pestaña Log Server Logging, cambie el nivel de registro para los mensajes de registro desde Log Server y haga clic en Aplicar..
2. En el árbol de Servidores, haga clic con el botón derecho en Log Server y seleccione Detener el Servidor. En el mensaje de confirmación, seleccione .
3. Haga clic con el botón derecho nuevamente en Log Server y seleccione Iniciar el Servidor.

Workaround
Asegúrese de que sus nombres de cronograma de informe utilicen solamente caracteres que sean válidos en los nombres de archivo Windows. Puede encontrar caracteres válidos en artículos como http://msdn.microsoft.com/en-us/library/windows/desktop/aa365247%28v=vs.85%29.aspx .

Mobile VPN

Workaround
Configure el nivel de registro de diagnóstico para Mobile VPN with SSL a cualquier nivel de registro menos granular que el de "depuración".

Workaround
Instalar el cliente Mobile VPN with SSL manualmente.

Workaround
Incremente el conteo de bytes de la regeneración de clave.

Branch Office VPN

Workaround
Si utiliza la WAN múltiple y tiene problemas con sus túneles de VPN de sucursal porque éstos no logran negociar con sus pares remotos, debe abrir su configuración de WAN múltiple y seleccionar Configurar en la ubicación adyacente a su modo de configuración de WAN múltiple elegido. Asegúrese de que las interfaces adecuadas estén incluidas en su configuración de WAN múltiple.

Workaround
No utilice Cualquiera para la parte Local o la parte Remota de la ruta de túnel. Cambie la parte Local de la ruta de túnel. Ingrese las direcciones IP de equipos detrás del dispositivo XTM que participa realmente en el enrutamiento del túnel. Comuníquese con el administrador del punto remoto de IPSec para determinar qué utiliza ese dispositivo para la parte Remota de su ruta de túnel (o la parte Remota de su identificación de Fase 2).

Workaround
Desde Policy Manager, seleccione Visualizar > Resaltado de Políticas. Borrar el Resaltado de políticas Firewall que se basan en el tipo de tráfico seleccione esta casilla de verificación.

Uso de CLI

La CLI (Command Line Interface) de Fireware XTM está totalmente admitida en lanzamientos de v11.x. Para obtener información sobre cómo iniciar y utilizar la CLI, consulte la Guía de referencia de comandos de la CLI. Puede descargar la guía de la CLI desde el sitio web de documentación en http://www.watchguard.com/help/documentation/xtm.asp.

Asistencia Técnica

Para recibir asistencia técnica, comuníquese con el Soporte Técnico de WatchGuard por teléfono o inicie sesión en el portal de WatchGuard en la Web en http://www.watchguard.com/support. Cuando se comunica con el soporte técnico, debe proporcionar el número de serie del producto registrado o la identificación de socio.

 Número de teléfono
Usuarios finales de EE. UU.877.232.3531
Usuarios finales internacionales+1 206.613.0456
Revendedores autorizados de WatchGuard206.521.8375

Give us feedback  •   All product documentation  •   Knowledge Base