- En Jamf Security Cloud, acceda a Integrations (Integraciones) > Access gateways (Puertas de enlace de acceso).
- En la pestaña Dedicated gateways (Puertas de enlace dedicadas) de la sección Dedicated IPSec gateways (Puertas de enlace IPSec dedicadas), haga clic en Create gateway (Crear puerta de enlace).
- En Custom IPSec (IPSec personalizada), haga clic en Create gateway (Crear puerta de enlace).Nota:
La opción quick connect requiere menos pasos de configuración. Si tiene requisitos de VPN avanzados, puede crear una interconexión IPSec personalizada.
- En el panel Create Custom Ipsec (Crear IPSec personalizada), introduzca la información obligatoria en estos campos:
- IPSec name (Nombre de IPSec) (se usará al seleccionar un destino de enrutamiento dentro de sus políticas de acceso).
IPSec Network Vendor (Proveedor de red de IPSec)
VPN technical contact name (Nombre del contacto técnico de VPN)
VPN technical contact email (Correo del contacto técnico de VPN)
- Haga clic en Siguiente.
- En el apartado Provisioning (Aprovisionamiento), siga estos pasos:
- En el menú Egress region (Región de salida), seleccione el centro de datos global de Jamf desde el que se aprovisiona esta interconexión.Nota:
La región seleccionada debe estar en una ubicación lo más cercana posible a su región de infraestructura en la nube.
En el apartado Jamf Security Cloud IPSec Source IP Addresses (Direcciones IP de origen de IPSec de Jamf Security Cloud), haga clic en Single IP address (Dirección IP única).
En el campo IP Address (Dirección IP), escriba la dirección.
Nota:Guarde la dirección IP en una ubicación segura para un paso posterior al configurar el lado de la infraestructura de nube del túnel.
- En el apartado Connectivity and Authentication (Conectividad y autenticación), siga estos pasos:
- Introduzca una dirección IP temporal aleatoria en el campo Your IPSec gateway IP address (Dirección IP de su puerta de enlace IPSec). Por ejemplo,
1.2.3.4.Nota:Esta dirección IP cambiará cuando su infraestructura de nube le asigne una dirección IP en su lado en un paso posterior.
- Haga clic en lo siguiente:
Generar secreto
Copiar secreto
Pegue la contraseña en una ubicación segura, como una nota en un gestor de contraseñas.
- Marque la casilla I have saved the authentication secret. It will not be displayed here in the future. (He guardado el secreto de autenticación. No se mostrará aquí en el futuro.).Nota:
Puede cambiar el secreto compartido en el futuro, pero no puede verlo por motivos de seguridad.
Haga clic en Siguiente.
- En el apartado Proposals and Cyphers (Propuestas y algoritmos criptográficos), siga estos pasos:
- Protocolo de intercambio de claves
- IKEv2
- Cifrado de fase 1
- AES-256
- Cifrado de fase 2
- AES-256
- Integridad de fase 1
- SHA-256
- Integridad de fase 2
- SHA-256
- Grupos Diffie-Hellman de fase 1
- Group 14 (Grupo 14) (mod2048)
- Grupos Diffie-Hellman de fase 2
- Group 14 (Grupo 14) (mod2048)
- Phase 1 Security Association (SA) lifetime (Duración de asociación de seguridad [SA] de fase 1)
- 28800
- Duración de asociación de seguridad (SA) secundaria
- 28800
Nota:Si su organización tiene requisitos específicos de cifrado y algoritmo criptográfico, modifique los ajustes anteriores como corresponda, además de modificar sus ajustes de VPN de Google al configurar ese lado del túnel.
- Haga clic en Siguiente.
- En el apartado Encryption Domain (Dominio de cifrado), siga estos pasos:
- En el apartado Jamf Security Cloud Side (Lado de Jamf Security Cloud), utilice los cinco campos desplegables Jamf Security Cloud Subnet (Subred de Jamf Security Cloud) para seleccionar un rango de IP dentro del rango definido de direcciones de RFC 1918 (Address Allocation for Private Internets [Asignación de direcciones para redes privadas]).Nota:Jamf sugiere el rango
192.168.233.0/24, siempre que no esté definido ya en otro sitio en su red.En el apartado Encryption Domain (Dominio de cifrado), puede usar la dirección IP del campo Last IP from range (Pingable ICMP Test Address) (Última IP del rango [dirección de prueba ICMP accesible para ping]) para validar que se pueda acceder al lado de Jamf del túnel mediante su equipo de Cisco IOS.Nota:Protocolo de control de mensajes de Internet (Internet Control Message Protocol, ICMP) - En el apartado Customer Side (Lado del cliente), defina Customer subnets (Subredes de cliente) haciendo clic en Add (Añadir).
- Introduzca esta información:
- IP y subredes
- Primera dirección
- Última dirección
Estas son las subredes de red (normalmente, sus servidores de aplicaciones) en formato de enrutamiento de interdominios sin clases (CIDR) que los usuarios remotos de Jamf Trust podrán alcanzar a través de esta interconexión si todas las políticas de Zero Trust admiten su dispositivo. Si no lo tiene claro o quiere que todas las direcciones IP se puedan enrutar a través de este túnel, defina este campo como
0.0.0.0/0.Nota:Los dominios de cifrado son las direcciones IP (subredes de red) de cualquier extremo del túnel que deben cifrarse y poder enrutarse entre sí. Pueden ser hosts únicos o varias redes.
- Haga clic en Siguiente.
- En el apartado Jamf Security Cloud Side (Lado de Jamf Security Cloud), utilice los cinco campos desplegables Jamf Security Cloud Subnet (Subred de Jamf Security Cloud) para seleccionar un rango de IP dentro del rango definido de direcciones de RFC 1918 (Address Allocation for Private Internets [Asignación de direcciones para redes privadas]).
- Compruebe que todas las configuraciones son correctas y haga clic en Save and create (Guardar y crear). La nueva puerta de enlace se muestra en la pestaña Dedicated gateways (Puertas de enlace dedicadas).
- Haga clic en el nombre de la nueva puerta de enlace para consultar los detalles de la puerta de enlace en los pasos siguientes.