Si no ofrecemos instrucciones específicas para su firewall, puerta de enlace de red o proveedor de nube, pero su equipo admite configuraciones de VPN IPSec de sitio a sitio, los siguientes pasos de configuración le ayudarán a configurar el lado de Jamf Security Cloud de la VPN.
- En Jamf Security Cloud, acceda a Integrations (Integraciones) > Access gateways (Puertas de enlace de acceso).
- En la pestaña Dedicated gateways (Puertas de enlace dedicadas) de la sección Dedicated IPSec gateways (Puertas de enlace IPSec dedicadas), haga clic en Create gateway (Crear puerta de enlace).
- En Custom IPSec (IPSec personalizada), haga clic en Create gateway (Crear puerta de enlace).
- En General, añada lo siguiente:
- Nombre de IPSec —Un nombre que aparecerá para esta conexión en sus políticas de acceso.
- Proveedor de red de IPSec —El equipamiento de red que se usará para conectar con Jamf Security Cloud
- VPN technical contact name (Nombre del contacto técnico de VPN) —El nombre de la persona responsable de la implementación de la puerta de enlace de interconexión
- VPN technical contact email (Correo del contacto técnico de VPN) —La dirección de correo electrónico de la persona responsable de la implementación de la puerta de enlace de interconexión
- Haga clic en Siguiente.
- En Provisioning (Aprovisionamiento), añada lo siguiente:
- Región de salida —Indica la región desde la que Jamf Security Cloud debe iniciar el túnel IPSec. Por norma general, esto será lo más cerca posible a la ubicación geográfica de su equipamiento de interconexión IPSec.
- Jamf Security Cloud Cloud IPSec source IP addresses (Direcciones IP de origen de IPSec de Jamf Security Cloud) —Elija entre lo siguiente en función de la capacidad de su equipamiento de red para admitir el direccionamiento dinámico:
- Dynamic Addressing (Direccionamiento dinámico) —Las conexiones se originarán desde cualquiera de las direcciones IP que pertenecen a la Zona de Disponibilidad particular; por ejemplo, 54.220.161.57 (zona A) o 18.202.42.169 (zona B).
- Single IP Address (Dirección IP única) —Defina la IP Address (Dirección IP) única desde el menú desde el que se originará todo el tráfico IPSec de Jamf Security Cloud para esta interconexión. Esta opción proporciona potencialmente una disponibilidad inferior, pero puede ser necesaria en función de las capacidades de su equipamiento de red.
- Haga clic en Siguiente.
- En Connectivity and Authentication (Conectividad y autenticación):
- Añada Dirección IP de su puerta de enlace IPSec.
Esta es la dirección IP pública que escuchará conexiones IPSec entrantes desde Jamf Security Cloud.
- Añada el Your IKE domain ID (ID de su dominio IKE).
Este es un identificador único usado para identificar y establecer este túnel IPSec. Por norma general, será un nombre de dominio completo, con un valor como jamf.miempresa.com. Debe usar este valor exacto en su lado de la configuración de la VPN.
- (Opcional) El Jamf Security Cloud IKE domain ID (ID de dominio IKE de Jamf Security Cloud) se define como wpa.wandera.com por omisión. Si su router o firewall no admite el uso de nombres de dominio completo (FQDNs) como los ID de dominio IPSec, debe reemplazar el valor por omisión por una de las direcciones IP de salida de origen de IPSec de Jamf Security Cloud Cloud del paso Provisioning (Aprovisionamiento).
- Haga clic en Generate secret (Generar secreto).
- Haga clic en Copy secret (Copiar secreto).
Esto copia la contraseña de secreto de autenticación, que es la clave precompartida (PSK) que se usará para esta asociación de seguridad IPSec.
- Pegue la contraseña en un lugar seguro, como una nota en una aplicación de gestión de contraseñas.
- Marque la casilla para confirmar que ha guardado la contraseña de secreto de autenticación.
- Añada Dirección IP de su puerta de enlace IPSec.
- Haga clic en Siguiente.
- En Proposals and Cyphers (Propuestas y algoritmos criptográficos):
- Seleccione un Protocolo de intercambio de claves (Jamf recomienda encarecidamente usar IKEv2, que ofrece el máximo nivel de seguridad, compatibilidad y rendimiento).
- Modifique las configuraciones de Phase 1 (Fase 1) y Phase 2 (Fase 2), si es necesario.
Debe replicar con exactitud estas configuraciones en su lado de la configuración del túnel VPN para evitar errores de negociación.
- Haga clic en Next (Siguiente).
- En Encryption Domain (Dominio de cifrado):
- Defina la subred de Jamf Security Cloud con el selector de direcciones IP.
El selector limita las IP disponibles a las incluidas en las categorías definidas en el documento Asignación de direcciones para Internet privadas (RFC1918).
- Tome nota de la Pingable ICMP test address (Dirección de prueba ICMP accesible para ping) que se genera.
Puede usar esta dirección IP para comprobar que el lado de Jamf Security Cloud del túnel es accesible desde su lado.
- Defina Customer subnets (Subredes de cliente).
Estas son las subredes de red (normalmente, sus servidores de aplicaciones) en formato CIDR que los usuarios remotos de Jamf Trust podrán alcanzar a través de esta interconexión si todas las políticas «Zero Trust» admiten su dispositivo. Si no tiene claro qué valor introducir o quiere que todas las direcciones IP se puedan enrutar a través de este túnel, defina este campo como
0.0.0.0/0.Nota:El dominio de cifrado es la dirección IP (subredes de red) de cualquier extremo del túnel que deben cifrarse y poder enrutarse entre sí. Pueden ser hosts únicos o varias redes.
- Defina la subred de Jamf Security Cloud con el selector de direcciones IP.
- Haga clic en Next (Siguiente) y revise los detalles de la configuración de la VPN.
- Haga clic en Save and create (Guardar y crear).
Una vez completada la configuración correctamente, se mostrará en la vista de lista «Dedicated IPSec gateways» (Puertas de enlace IPSec dedicadas) en Jamf Security Cloud.
Para ver los registros detallados de una puerta de enlace privada concreta, vaya a Integrations (Integraciones) > Access Gateways (Puertas de enlace de acceso) > (la puerta de enlace en cuestión) > Logs (Registros). Estos registros le permiten monitorizar el estado de sus conexiones IPsec y solucionar todos los problemas de su entorno.