Noticia importante: |
Este es un ejemplo del uso del software de cliente VPN y VPN L2TP incluido en los sistemas operativos Windows 10. Cuando se configura el túnel VPN, los usuarios pueden acceder de forma segura a la red detrás de ZyWALL/USG y permitir que el tráfico de los clientes L2TP vaya a Internet desde una computadora con Windows 10.
1. Configurar el túnel VPN L2TP
2.Exportar un certificado e importarlo al sistema operativo Windows 10
3. Configure el Túnel en Windows 10
1. Configurar el túnel VPN L2TP
Configure un túnel L2TP sobre IPSec básico siguiendo el método preferido como se muestra en este manual:
USG/ATP/VPN - Manual de configuración de VPN L2TP sobre IPSec (modo local)
Una vez configurado, modifique esta VPN para hacer uso de un certificado en lugar de una clave precompartida. Ir
CONFIGURATION > VPN > VPN Gateway
Cambie el Método de autenticación para que sea Certificado y seleccione el certificado del dispositivo Firewall para identificarse en la computadora con Windows 10.
2. Exporte un certificado e impórtelo al sistema operativo Windows 10
ir a la pagina
CONFIGURATION > Object > Certificate
Seleccione el certificado ( predeterminado en este ejemplo) y haga clic en Editar .
Exporte el certificado predeterminado del dispositivo Firewall haciendo clic en " Exportar certificado con clave privada " (zyx123 en este ejemplo)
En su dispositivo con Windows 10, guarde el certificado predeterminado como archivo *.p12 . Luego vaya a Menú Inicio > Cuadro de búsqueda . Escribe mmc y presiona Enter .
En la ventana de la consola mmc, haga clic en Archivo > Agregar o quitar complemento...
En los complementos Disponibles , seleccione Certificados y haga clic en Agregar . Luego, haga clic en Finalizado .
Presione Aceptar para cerrar la ventana Complementos.
En la ventana de la consola mmc, vaya a Certificados (equipo local) > Autoridades de certificación raíz de confianza, haga clic con el botón derecho en Certificado > Todas las tareas > Importar...
Haga clic en Siguiente .
Haga clic en Examinar... y localice el archivo .p12 que descargó anteriormente. Luego, haga clic en Siguiente .
Escriba zyx123 en el campo Contraseña y haga clic en Siguiente .
Seleccione Colocar todos los certificados en el siguiente almacén y luego haga clic en Examinar y busque Autoridades de certificación raíz de confianza. Haga clic en Siguiente y luego en Finalizar .
Nota:
Cada dispositivo Firewall tiene su propio certificado autofirmado de forma predeterminada de fábrica. Cuando reset al archivo de configuración predeterminado, el certificado autofirmado original se borra y se creará un nuevo certificado autofirmado cuando Firewall se inicie la próxima vez.
3. Configure el Túnel en Windows 10
Para configurar L2TP VPN en el sistema operativo Windows 10, vaya a Inicio > Configuración > Red e Internet > VPN > Agregar una conexión VPN y configúrelo de la siguiente manera.
- Proveedor de VPN configurado para Windows (incorporado) .
- Configure el nombre de la conexión para identificar la configuración de VPN.
- Establezca el nombre o la dirección del servidor para que sea la dirección IP WAN de Firewall
- Seleccione el tipo de VPN para Protocolo de Túnel de Capa 2 con IPsec (L2TP/IPsec) .
- Ingrese el Nombre de usuario y la Contraseña , que es el mismo que el Usuario permitido creado en Firewall
Vaya a Panel de control > Red e Internet > Conexiones de red y haga clic con el botón derecho en Propiedades. Vaya a Seguridad > Configuración avanzada y seleccione Usar certificado para la autenticación .
Haga clic en Aceptar y la configuración debería guardarse ahora.
4. Prueba el resultado
En el dispositivo con Windows 10, vaya a la ventana Configuración de red e Internet , haga clic en Conectar .
En el dispositivo Firewall, vaya a la página:
CONFIGURATION > VPN > IPSec VPN > VPN Connection
El icono de conexión de estado se ilumina cuando la interfaz está conectada.
Vaya a la página siguiente y verifique el tiempo de actividad del túnel y el tráfico entrante (bytes) / saliente (bytes) . Haga clic en Verificación de conectividad para verificar el resultado de la conectividad ICMP.
MONITOR > VPN Monitor > IPSec
Vaya a la página siguiente y verifique la sesión L2TP actual .
MONITOR > VPN Monitor > L2TP over IPSec
Vaya al sistema operativo Windows 10 Inicio > Configuración > Red e Internet > VPN y muestre el estado Conectado .

Comentarios
0 comentariosInicie sesión para dejar un comentario.