¿Se conecta el cliente VPN integrado a SonicWALL?
Respuestas
¿Demasiados anuncios?"El lado del cliente está configurado de la manera habitual" - He tenido resultados diferentes debido al identificador único del cortafuegos. Al menos en un cliente Mac OS X 10.8.
La guía de configuración de SonicWall (documento Equinox SonicOS_Standard-6-EN.pdf) establece claramente la necesidad de un identificador único de cortafuegos. Es el "elemento 1" de las cosas que hay que anotar y hacer que los usuarios introduzcan en el software cliente.
El identificador único de cortafuegos parece ser una extensión no estándar (no se discute en el RFC 2409). Afortunadamente, Equinox vende VPN Tracker Personal por 130 dólares. Creo que eso se conoce como Vendor Lock In.
Sí, puedes configurar el sonnicwall para que funcione con el cliente vpn L2TP incorporado. Tiene pocas opciones de configuración pero funciona para la mayoría de las configuraciones. Tienes que dejar el perfil WANGroup en el sonnicwall como estándar para su configuración ipsec. Tienes que tomar nota de tu secreto compartido para el perfil WANGroup.
A continuación, active la sección de vpn L2TP en el sonnicwall. Configure un rango de direcciones ip locales para los usuarios l2tp y hágalos de un grupo que tenga acceso. (usuarios de confianza es un buen valor por defecto) A continuación, en la pestaña PPP de la configuración de l2tp asegúrese de que MSCHAPV2 está en la parte superior de las listas.
El lado del cliente está configurado de la manera habitual. Debería funcionar bien.
En la consola del cliente si ves que la Fase1 no se conecta comprueba tu secreto compartido.
Si necesitas cambiar el perfil de WANGroup para que funcione con otros clientes ipsec, entonces no podrás hacerlo funcionar. En ese caso puede ser mejor trabajar con el software ipsecuritas en el mac.
Espero que eso ayude.
Aunque no puedo decirlo definitivamente para cada modelo de Sonicwall, es poco probable. L2TP sobre IPSec está (y ha estado) disponible, nunca he oído que Sonicwall pueda aprovechar esa configuración incorporada. Usted puede saber todo lo siguiente, pero estoy lanzando allí de todos modos:
En el pasado ha habido tres formas de conectarse a Sonicwall como puertas de enlace VPN: el IPSecuritas gratuito, el VPNTracker de terceros (de pago), o el cliente NetExtender SSL-VPN basado en Java (gratuito) que Sonicwall proporciona para algunos modelos y que nunca estuvo especialmente optimizado para una experiencia de mac, pero tenía una funcionalidad básica.