22.1. IPsec
2. Túnel IPsec
El siguiente paso es configurar el tunnel IPsec.
→
Interfaces
IPsec Tunnels
→
General
Ingrese lo siguiente:
Name: RoamingIPsecTunnel
Local Network: 10.0.1.0/24 (Esta es la red local a la que se conectarán los usuarios
roaming)
Remote Network: El firewall ve este campo y lo compara con la dirección de fuente
IP del usuario roaming con el fin de permitir las conexiones solo desde la net local
configurada a la net remota. Sin embargo, en este escenario, los clientes deben ser
capaces para roam desde cualquier lado. De este modo, este campo es ajustado a
todas las nets (0.0.0.0/0). Este significa que virtualmente todas las direcciones IPv4
existentes son capaces de conectarse.
Remote Endpoint: (None)
Encapsulation Mode: Tunnel
Algoritmos
IKE Algorithms: Medium or High
IPsec Algorithms: Medium or High
→
Authentication
Pre-Shared Key: Seleccione la clave pre-compartida creada anteriormente, SecretKey
en este caso.
→
Routing
Automatic Routing
El túnel IPsec necesita ser configurado para añadir dinámicamente rutas a la
red remota cuando el túnel es establecido. Esto es realizado bajo la etiqueta de
Routing. Añadir Dinámicamente ruta a la red remota cuando un túnel es
establecido: Enable
Luego haga click en OK
3. Configurar Reglas
Finalmente se necesita configurar las reglas para permitir el tráfico dentro del túnel.
Ver
14.3 Configuración de Reglas IP
→
→
Add
IPsec Tunnel:
para detalles sobre cómo configurar las reglas.
Guía de Usuario de los Firewalls D-Link
227