Descripción de los Parámetros de la Fase 2

   

 

023

 

Nombre

La etiqueta para la Configuración IPSec sólo la utiliza el Cliente VPN. Este parámetro nunca se transmite durante la Negociación IPSec. Puede cambiarle el nombre en cualquier momento y leerlo en la lista en árbol. Dos Fases no pueden tener el mismo nombre.

Dirección del Cliente VPN

El Cliente VPN utiliza una dirección IP virtual dentro de la red LAN remota: El ordenador aparecerá en la red LAN con la siguiente dirección IP:

Esta dirección IP puede pertenecer a la misma subred LAN remoto (por ejemplo, en el ejemplo, usted tiene una dirección IP como 192.168.204.10) En este caso, es importante leer la siguiente nota.

Tipo de dirección

El punto final remoto puede ser una red LAN o un único ordenador.

Si el punto final remoto es una red LAN, elija “dirección IP de red” o “Rango de IPs”. Cuando seleccione "dirección IP de red", los dos campos "dirección de la LAN" y "Máscara de Red" aparecerán habilitados. Cuando seleccione “Rango de IP”, los dos campos “IP de Inicio” y “IP de Fin” aparecerán disponibles, permitiendo que el Cliente VPN IPSec TheGreenBow establezca un túnel sólo con un rango de direcciones IP predefinidas. El rango de direcciones IP puede ser una sola dirección IP.

 

Si el punto final remoto es un único ordenador, seleccione “Dirección IP Único” Cuando seleccione “Dirección IP único”, sólo aparecerá habilitado el campo “Dirección del host remoto”.

Dirección remota

Este campo puede ser “dirección de host remota" o “dirección LAN remota", dependiendo del tipo de dirección. Es la dirección IP remota o la dirección de red LAN de la gateway la que abre el túnel VPN.

Máscara de red

Máscara de subred de la red LAN remota. Sólo está disponible cuando el tipo de dirección es igual al de la “dirección de subred”.

Criptografía ESP

Algoritmo de cifrado empleado durante la fase de Autentificación                (3DES, AES, ...).

Autentificación ESP

Algoritmo de autentificación negociado durante la fase IPSec (MD5, SHA, ...).

Modo ESP

Modo de encapsulación IPSec: túnel o transporte.

Grupo PFS

Longitud de la clave Diffie-Hellman.

Abrir un Túnel

Este botón permite abrir el túnel. Cambia a ”Cerrar Túnel” al abrir el túnel.

Scripts

Los scripts puede configurarse en la ventana de configuración de Script.

 

 

Nota1: La función “Rango de IP” combinada con la función 'Abrir túnel cuando haya tráfico' permite abrir automáticamente un túnel cuando se detecta tráfico para un rango específico de direcciones IP. No obstante, debe autorizar el rango de direcciones IP en la configuración de la gateway VPN.

 

Note2: Es posible tener las dos direcciónes IP locales de su ordenador y red remote como parte de la misma subred. Para poder hacerlo, debe seleccionar "Auto abrir este túnel en la detección del tráfico" ( 'P2 avanzada »). Una vez que el túnel VPN se abrió en esta configuración, todo el tráfico con la red distante es permitido, pero la comunicación con la red local es imposible.

 

Para más parámetros avanzados, haga clic sobre 'F2 Avanzada'.

 

Cuando haya establecido los parámetros, haga clic en 'Guardar y Aplicar' para guardar y tener en cuenta la nueva configuración.

Encontrará un conjunto de documentos útiles para configurar el Cliente VPN disponible para cada una de

las gateways Cliente VPN que ofrecemos. Por favor, consúltelos en nuestra página web.