Paso 1: Configuración de una interconexión en Jamf Security Cloud

Documentación de Jamf Connect

Solution
Application
Jamf Connect
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES
  1. En Jamf Security Cloud, acceda a Integrations (Integraciones) > Access gateways (Puertas de enlace de acceso).
  2. En la pestaña Dedicated gateways (Puertas de enlace dedicadas), vaya a la sección Dedicated IPSec gateways (Puertas de enlace IPSec dedicadas) y haga clic en Create gateway (Crear puerta de enlace).
  3. En Custom IPSec (IPSec personalizada), haga clic en Create gateway (Crear puerta de enlace).
    Nota:

    Utilice la opción de conexión rápida si su hardware no cumple los requisitos mínimos para la implementación de IPSec personalizado.

  4. Introduzca un Gateway name (Nombre de puerta de enlace) para la puerta de enlace.
    Este nombre se usará al seleccionarlo como destino de enrutamiento dentro de sus políticas de acceso.
  5. Seleccione su proveedor de red de IPSec
  6. Introduzca el nombre y la dirección de correo electrónico de su contacto técnico.
  7. Use el menú Egress region (Región de salida) para seleccionar el centro de datos global de Jamf que esté más cerca geográficamente de la región de su infraestructura de nube.
    1. En Jamf Security Cloud IPSec source IP addresses (Direcciones IP de origen de IPSec de Jamf Security Cloud), seleccione "Single IP address (Direcciones IP única)" y elija cualquiera de las IP disponibles.
      Nota:

      Guarde esta dirección IP para un paso posterior al configurar el lado de la infraestructura de nube del túnel.

  8. En Conexión y autenticación, rellene los siguientes campos:
    1. Introduzca una dirección IP temporal aleatoria en el campo Your IPSec gateway IP address (Dirección IP de su puerta de enlace IPSec).

      Este valor cambiará cuando su infraestructura de nube le asigne una dirección IP en su lado en un paso posterior.

    2. Defina el ID de dominio IKE como la dirección IP externa de la conexión VPN de sitio a sitio.
    3. Haga clic en Generate secret (Generar secreto), y después en Copy secret (Copiar secreto).
    4. Pegue la contraseña en un lugar seguro, como una nota en un gestor de contraseñas.
    5. Seleccione la casilla I have saved the Authentication Secret (He guardado el secreto de autenticación).
      Nota:

      Puede cambiar el secreto compartido en el futuro, pero no puede verlo, por motivos de seguridad.

  9. En Propuestas y algoritmos criptográficos para la Phase 1(fase 1) y la Phase 2 (fase 2), complete lo siguiente:
    1. Seleccione un protocolo de intercambio de claves
    2. Modifique las configuraciones de Phase 1 (Fase 1) y Phase 2 (Fase 2), si es necesario.
    Nota:

    Las configuraciones de Phase 1 (fase 1) y Phase 2 (fase 2) están preseleccionadas en Jamf Security Cloud. Modifique los ajustes para que coincidan exactamente con las configuraciones de su lado del túnel VPN.

  10. En Dominio de cifrado, rellene los campos siguientes:
    1. Defina la subred de Jamf Security Cloud con el selector de direcciones IP.

      El selector limita las IP disponibles a las incluidas en las categorías definidas en el documento Asignación de direcciones para Internet privadas (RFC1918).

    2. Tome nota de la Pingable ICMP test address (Dirección de prueba ICMP accesible para ping) que se genera.

      Puede usar esta dirección IP para comprobar que el lado de Jamf Security Cloud del túnel es accesible desde su lado.

    3. Defina Customer subnets (Subredes de cliente).

      Estas son las subredes de red (normalmente, sus servidores de aplicaciones) en formato CIDR que los usuarios remotos de Jamf Trust podrán alcanzar a través de esta interconexión si todas las políticas «Zero Trust» admiten su dispositivo. Si no tiene claro qué valor introducir o quiere que todas las direcciones IP se puedan enrutar a través de este túnel, defina este campo como 0.0.0.0/0.

      Nota:

      El dominio de cifrado es la dirección IP (subredes de red) de cualquier extremo del túnel que deben cifrarse y poder enrutarse entre sí. Pueden ser hosts únicos o varias redes.

    4. Haga clic en Siguiente.
  11. Revise su configuración y haga clic en Crear.

    La nueva puerta de enlace se muestra en la pestaña Dedicated gateways (Puertas de enlace dedicadas).

  12. Haga clic en el menú Actions (Acciones) para la nueva puerta de enlace. A continuación, seleccione "View (Ver)" para consultar los detalles que necesitará para configurar el lado de la infraestructura de nube.

La ruta VPN se ha creado en el lado de Jamf de la interconexión.