5.10.2 Servicio SSL VPN
Este tipo de servicio ofrece un túnel seguro entre el sistema Avaya Branch Gateway en el sitio de un cliente y un Avaya
VPN Gateway (AVG) instalado en el sitio de un proveedor de servicios. Este túnel permite a los proveedores de servicio
ofrecer servicios de administración remota a los clientes, como administración de fallas, monitoreo y administración.
Los servicios SSL VPN se admiten solo en IP500 V2 y en sistemas IP Office basados en Linux, excepto B5800 Branch
Gateway.
· Para obtener información detallada sobre cómo configurar y administrar servicios VPN de SSL, consulte la
Guía de soluciones VPN de SSL de Avaya IP Office.
!
ADVERTENCIA
·
El proceso de 'integración' (consulte el manual de instalación de Avaya Branch Gateway y la Guía de
soluciones SSL VPN de IP Office) crea de forma automática un servicio SSL VPN en la configuración del
sistema cuando el archivo de integración se carga en el sistema. Se debe tener cuidado de no eliminar o
modificar esa excepción de servicio cuando Avaya lo aconseje.
5.10.2.1 NAPT
Las reglas de Traducción de puerto de direcciones de red (NAPT) son parte de la configuración VPN de SSL. Las reglas
NAPT permiten que un proveedor de servicio de asistencia técnica obtenga acceso remoto a los dispositivos LAN ubicados
en una red IP Office privada. Puede configurar cada instancia de servicio VPN de SSL con un conjunto único de reglas
NAPT.
· Para obtener información detallada sobre cómo configurar y administrar servicios VPN de SSL, consulte la
Guía de soluciones VPN de SSL de Avaya IP Office.
Utilización
· Fusionable:
Estos parámetros son fusionables. Los cambios a estos parámetros no requieren un reinicio del
sistema.
La función SSL VPN se reinicia después de modificar la configuración.
Parámetros de configuración
· Aplicación: Predeterminado = En blanco
Define la aplicación de comunicación utilizada para conectarse al dispositivo LAN a través del túnel VPN de SSL.
Cuando selecciona una aplicación, los campos Protocolo y Número de puerto se completan con los valores
predeterminados.
Las opciones del selector desplegable Aplicación y los valores predeterminados asociados son:
Aplicación
Personalizado
VMPro
OneXPortal
SSH
TELNET
RDP
WebControl
· Protocolo: Predeterminado = TCP
El protocolo utilizado por la aplicación. Las opciones son TCP y UDP.
· Número de puerto externo: Predeterminado = el número de puerto predeterminado para la aplicación. Rango = 0 a
65535
Define el número de puerto que utiliza la aplicación para conectarse desde la red externa al dispositivo LAN en la red
privada del cliente.
· Dirección IP interna: Predeterminado = En blanco
La dirección IP del dispositivo LAN en la red del cliente.
· Número de puerto interno: Predeterminado = el número de puerto predeterminado para la aplicación. Rango = 0 a
65535
Define el número de puerto que utiliza la aplicación para conectarse al dispositivo LAN en la red privada del cliente.
Avaya Branch Gateway Manager 10.0
B5800 Branch Gateway
Protocolo
TCP
TCP
TCP
TCP
TCP
TCP
TCP
Número de puerto
externo e interno
0
50791
8080
22
23
3389
7070
Parámetros de configuración: Servicio
15-601011 Número 29r (11/9/2012)
Página 359