Paso 1: Creación de una puerta de enlace IPSec personalizada en Jamf Security Cloud

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Use este proceso para crear una conexión segura a su router Juniper.

Requisitos

Un acceso de superadministrador de Jamf Security Cloud

  1. En Jamf Security Cloud, acceda a Integrations (Integraciones) > Access gateways (Puertas de enlace de acceso).
  2. En la pestaña Dedicated gateways (Puertas de enlace dedicadas) de la sección Dedicated IPSec gateways (Puertas de enlace IPSec dedicadas), haga clic en Create gateway (Crear puerta de enlace).
  3. En Custom IPSec (IPSec personalizada), haga clic en Create gateway (Crear puerta de enlace).
  4. En el panel General, configure los siguientes ajustes:
    1. Introduzca un IPSec name (Nombre de IPSec) para la puerta de enlace.

      Este nombre se usará al seleccionarlo como destino de enrutamiento en Políticas de Acceso.

    2. Seleccione el nombre del proveedor de su router en el menú Proveedor de red IPSec.
    3. Introduzca el nombre y la dirección de correo electrónico de su contacto técnico de VPN.
    4. Haga clic en Siguiente.
  5. En el panel Provisioning, configure los siguientes ajustes:
    1. Use el menú Región de salida para seleccionar el centro de datos Jamf global en el que se debe aprovisionar esta puerta de enlace.
      Nota:

      Por norma general, la región seleccionada debe estar lo más cerca geográficamente posible a su equipamiento de red de destino.

    2. En Jamf Security Cloud IPSec source IP addresses (Direcciones IP de origen de IPSec de Jamf Security Cloud), seleccione Dynamic addressing (Direccionamiento dinámico).
    3. Haga clic en Siguiente.
  6. En el panel Conectividad y Autenticación, configure los siguientes ajustes:
    1. Introduzca una dirección IP temporal aleatoria en el campo Your IPSec gateway IP address (Dirección IP de su puerta de enlace IPSec).
    2. El Jamf Security Cloud IKE domain ID (ID de dominio IKE de Jamf Security Cloud) se define como wpa.wandera.com por omisión. Si su router o firewall no admite el uso de nombres de dominio completo (FQDNs) como los ID de dominio IPSec, debe reemplazar el valor por omisión por una de las direcciones IP de salida de origen de IPSec de Jamf Security Cloud Cloud del paso Provisioning (Aprovisionamiento).
    3. Introduzca el Your IKE domain ID (ID de su dominio IKE).

      Este es un identificador único usado para identificar y establecer este túnel IPSec. Debe ser un nombre de dominio completo, con un valor como jamf.miempresa.com. Tendrá que usar este valor exacto al configurar su router.

    4. Haga clic en Generate secret (Generar secreto), y después en Copy secret (Copiar secreto).
    5. Pegue la contraseña en un lugar seguro, como una nota en un gestor de contraseñas.
    6. Seleccione la casilla I have saved the Authentication Secret (He guardado el secreto de autenticación).
      Nota:

      Puede cambiar el secreto compartido en el futuro, pero no puede verlo, por motivos de seguridad.

    7. Haga clic en Siguiente.
  7. En el panel Proposals and Cyphers (Propuestas y algoritmos criptográficos), configure estos ajustes:
    1. Defina Key Exchange Protocol (Protocolo de intercambio de claves) como "IKEv2".
    2. Defina Fase 1: Cifrado y fase 2: Cifrado a "AES-256".
    3. Defina Fase 1: Integridad y Fase 2: Integridad a "SHA-256".
    4. Defina Fase 1: Grupos Diffie-Hellman y de fase 2: Grupos Diffie-Hellman a "Grupo 19 (ecp256)".
    5. Defina Security Association (SA) Lifetime [Duración de asociación de seguridad (SA)] y Child Security Association (SA) Lifetime [Duración de asociación de seguridad secundaria (SA)] como 28800 seconds.
      Nota:

      Si su organización tiene requisitos específicos de cifrado y algoritmo criptográfico, modifique los ajustes anteriores como corresponda. Asimismo, modifique sus ajustes de Cisco IOS oportunamente al configurar ese lado del túnel.

    6. Haga clic en Siguiente.
  8. En el panel Dominio de cifrado, configure los siguientes ajustes:
    1. Seleccione una Jamf Security Cloud subnet (Subred de Jamf Security Cloud) mediante el selector de direcciones IP.

      El selector restringe las IP disponibles a las del rango definido por RFC1918.

      Jamf sugiere el rango 192.168.233.0/24, siempre que no esté definido ya en otro sitio en su red.

    2. Tome nota de la Last IP from range [Última IP del intervalo] (Pingable ICMP test address [Dirección de prueba ICMP accesible para ping] resultante que se genera.

      Puede usar esta dirección IP para comprobar que el lado de Jamf del túnel es accesible desde su router.

    3. En el campo Subredes de cliente, escriba la subred de su red en formato CIDR y haga clic en Añadir.

      Estas son las subredes de red (normalmente, sus servidores de aplicaciones) en formato CIDR que los usuarios remotos de Jamf Trust podrán alcanzar a través de esta interconexión si todas las políticas de Zero Trust admiten su dispositivo. Si quiere que todas las direcciones IP sean accesibles a través de esta puerta de enlace, defina este campo como 0.0.0.0/0.

      Nota:

      Los dominios de cifrado son las direcciones IP (subredes de red) de cualquier extremo del túnel que deben cifrarse y poder enrutarse entre sí. Pueden ser hosts únicos o varias redes.

  9. Haga clic en Siguiente.
  10. Confirme que todos sus ajustes son correctos y, a continuación, haga clic en Guardar y crear.
La ruta VPN se habrá creado en el lado de Jamf de la puerta de enlace. Haga clic en el nombre de la puerta de enlace recién creada en la pestaña Puertas de enlace dedicadas si desea revisar los detalles.