WatchGuard. Cambiar el direccionamiento de una SSL-VPN para que sea igual que el de la red LAN

Luis Cordobes -

Con este cambio, los usuarios que entren con el cliente VPN SSL a la red corporativa disfrutaran del mismo direccionamiento que los usuarios locales. Esto es útil para algunos entornos en los que el direccionamiento tiene que ser siempre el mismo independientemente de donde se encuentre el usuario.

 

Lo primero es configurar el Bridge en los settings de red. Nos vamos al Policy Manager y pulsamos el botón de Network y escogemos “Configuration”. Esto es lo que se muestra. Necesitamos meternos en la interfaz de la Lan, para ello la seleccionamos y pulsamos el botón “Configure”.

Llegaremos a este menú:

 

 

En el tendremos que cambiar  el tipo de interfaz de Trusted a Bridge, a través del desplegable. Habitualmente, si lo tenemos con la configuración por defecto, no existirá ningún Bridge configurado, con lo que tendremos que pulsar el botón “New Bridge”, para configurar uno:

 

 

Una vez elegido, se nos presenta la siguiente ventana. La pantalla es muy parecida a la de configuración de un interfaz.

 

La diferencia principal es que aquí podemos unir interfaces para que tengan el mismo direccionamiento, así como por ejemplo las WiFi o las VPN Cliente.

Hay que configurar el direccionamiento, el carácter que tendrá este direccionamiento (Trusted u Optional) que debe ser igual al que teníamos, el DHCP si lo necesitamos, y los DNS si hemos configurado el DHCP.

 

Una vez creado, nos aparece el bridge en el interfaz, indicando que este interfaz se ha unido con éxito a él.

Lo siguiente que tenemos que hacer es acudir a VPN>Mobile VPN>SSL VPN.

 

Aquí seleccionamos en el desplegable indicado “Bridge VPN Traffic”, la pantalla cambiará a esto:

 

Aquí ya únicamente tendríamos que cambiar el pool de direcciones que se van a dar a los usuarios de la SSL VPN. Con esto habríamos finalizado el cambio de direccionamiento y lo daríamos por finalizado.

 

¿Tiene más preguntas? Enviar una solicitud

Comentarios

Tecnología de Zendesk