Paso 2: Creación de un túnel de sitio a sitio de IPSec de Juniper

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  1. En la consola Juniper J-Web, seleccione VPN en el menú lateral. A continuación, elija "IPSec VPN (VPN IPSec)".
  2. Haga clic en Create VPN (Crear VPN).
  3. Haga clic en Site to Site (Sitio a sitio) para crear un túnel de sitio a sitio.
  4. Defina el túnel nuevo como sigue:
    1. Elija un nombre; por ejemplo, Jamf_Private_Access.
    2. (Opcional) Introduzca una descripción.
    3. Defina Routing Mode (Modo de enrutamiento) como "Traffic Selector (Auto Route Insertion) [Selector de tráfico (Inserción de ruta automática]".
      Nota:

      Este es el ajuste recomendado, pero en función de su arquitectura de red es posible que tenga que usar un ajuste diferente.

    4. Defina Authentication method (Método de autenticación) como "Pre-Shared Key (Clave precompartida)".
    5. Defina Auto-create firewall policy (Crear política de firewall automáticamente) como "Yes (Sí)".
      Nota:

      Este es el ajuste recomendado, pero en función de su configuración de enrutamiento es posible que tenga que usar un ajuste diferente.

  5. Abra la sección de configuración Remote Gateway (Puerta de enlace remota) y defina estos ajustes:
    1. Defina IKE Identity (Identidad IKE) como "Host name (Nombre de host)".
    2. Defina Host name (Nombre de host) como "wpa.wandera.com".
    3. En External IP Address (Dirección IP externa), introduzca una lista de valores separados por comas de las IP externas de Jamf en Jamf Security Cloud al configurar la puerta de enlace.
    4. En Protected Networks (Redes protegidas), seleccione la subred "Jamf Security Side (Lado de Jamf Security)" como se define en el campo Encryption Domain (Dominio de cifrado) en Jamf Security Cloud.

      Si la subred del lado de Jamf Security Cloud aún no está definida en la tabla de redes Available (Disponible), haga clic en Add (Añadir) para introducirla.

    5. Haga clic en OK (GUARDAR).
    6. Confirme los cambios.
  6. Abra los ajustes de configuración Local Gateway (Puerta de enlace local) y defina estos ajustes:
    1. Defina Local Identity (Identidad local) como "Host name (Nombre de host)".
    2. Defina Host Name (Nombre de host) con el valor definido para el Customer IKE Domain (Dominio IKE de cliente) en Jamf Security Cloud.
    3. En External interface (Interfaz externa), seleccione la interfaz externa que está asignada a la dirección IP definida en Jamf Security Cloud para Customer Primary IP Address (Dirección IP principal de cliente).
    4. Seleccione la interfaz de túnel que usar, o bien añada/edite una, como corresponda.
    5. En Pre-shared key (Clave precompartida), pegue la clave precompartida que se ha generado en Jamf Security Cloud, y después seleccione "ASCII" para el formato.
    6. En Protected Networks (Redes protegidas), seleccione las redes que se han definido en la configuración del lado del cliente del Encryption Domain (Dominio de cifrado) en Jamf Security Cloud usando el botón .
    7. Haga clic en Add (Añadir) para definir las subredes que faltan en la lista Available (Disponible).
    8. Haga clic en OK (GUARDAR).
  7. Haga clic en el menú IKE and IPsec Settings (Ajustes de IKE e IPSec) en la parte inferior de la página.
    1. Compruebe que estos ajustes son idénticos a los ajustes creados cuando ha configurado la interconexión en Jamf Security Cloud.
    2. En IKE Settings (Ajustes de IKE), defina las configuraciones detalladas del túnel, modificando lo que proceda si no ha usado los ajustes sugeridos:
      • IKE version (Versión de IKE)

        V2

      • Algoritmo de encriptación

        AES-GCM 256-bit

      • DH Group (Grupo DH)

        Group 19 (Grupo 19)

      • Lifetime seconds (Segundos de duración)

        28800

      • Dead peer detection (Detección de pares inactivos)

        (on) (activado)

      • DPO mode (Modo DPO)

        Optimizado

      • DPO interval (Intervalo DPO)

        10

      • DPO threshold (Umbral DPO)

        5

      • IKEv2 re-authentication (Reautenticación IKEv2)

        0

      • IKEv2 fragmentation (Fragmentación IKEv2)

        (on) (activado)

      • NAT-T

        (on) (activado)

    3. En IPSec Settings (Ajustes de IPSec), defina las configuraciones detalladas del túnel, modificando lo que proceda si no ha usado los ajustes sugeridos:
      • Protocolo

        ESP

      • Algoritmo de encriptación

        AES-CBC 256-bit

      • Authentication algorithm (Algoritmo de autenticación)

        HMAC-SHA-256-128

      • Perfect Forward Secrecy (Confidencialidad directa total)

        Group 19 (Grupo 19)

      • Establish tunnel (Establecer túnel)

        Ninguno

      • Anti replay (Antirreinyección)

        (on) (activado)

      • DF bit (Bit DF)

        Borrar

      • Copy outer DSCP (Copiar DSCP exterior)

        (on) (activado)

      • Lifetime seconds (Segundos de duración)

        28800

  8. Revise la configuración y haga clic en Commit (Confirmar) para publicarla.