Acceso a la red: opciones de VPN de SonicWALL

¿El cliente VPN integrado se conecta a SonicWALL?

¿Qué protocolo VPN utiliza su dispositivo?

Respuestas (3)

"El lado del cliente está configurado de la manera habitual": obtuve resultados diferentes debido al identificador único de firewall. Al menos en un cliente Mac OS X 10.8.

La guía de configuración de SonicWall (documento de Equinox SonicOS_Standard-6-EN.pdf) establece claramente la necesidad de un identificador único de firewall. Es el "Ítem 1" en cosas para anotar y hacer que los usuarios ingresen al software del cliente.

Firewall Unique Identifier parece ser una extensión no estándar (no se trata en RFC 2409). Afortunadamente, Equinox vende VPN Tracker Personal por $130. Creo que eso se conoce como Vendor Lock In.

Sí, puede configurar el sonnicwall para que funcione con el cliente vpn L2TP integrado. Le faltan un poco las opciones de configuración, pero funciona para la mayoría de las configuraciones. Debe dejar el perfil de WANGroup en el sonnicwall como estándar para su configuración de ipsec. Debe tomar nota de su secreto compartido para el perfil de WANGroup.

Luego encienda la sección L2TP vpn en el sonnicwall. Configure un rango de direcciones IP locales para los usuarios de l2tp y conviértalos en un grupo que tenga acceso. (usuarios de confianza es un buen valor predeterminado) A continuación, en la pestaña PPP de la configuración de l2tp, asegúrese de que MSCHAPV2 esté en la parte superior de las listas.

El lado del cliente se configura de la manera habitual. Debería funcionar bien.

En la consola del cliente, si ve que Phase1 no se conecta, verifique su secreto compartido.

Si necesita cambiar el perfil de WANGroup para que funcione con otros clientes ipsec, no podrá hacerlo funcionar. En ese caso, puede ser mejor que trabaje con el software ipsecuritas en la mac.

Espero que ayude.

No funcionó para mí cuando tuve MSCHAPV2 por primera vez en SonicWALL (error: la autenticación mutua de MS-CHAPv2 falló). Una vez que moví CHAP antes de MSCHAPV2, funcionó. Mi cliente es Mac OS X 10.8

Si bien no puedo decir definitivamente para todos los modelos de Sonicwall, es poco probable. L2TP sobre IPSec está (y ha estado) disponible, nunca he oído que Sonicwall pueda aprovechar esa configuración integrada. Es posible que sepa todo lo siguiente, pero lo estoy lanzando de todos modos:

Ha habido tres formas de conectarse a Sonicwall como puertas de enlace VPN en el pasado: el IPSecuritas gratuito, el VPNTracker de terceros (de pago) o el cliente NetExtender SSL-VPN (gratuito) basado en Java que Sonicwall proporciona para algunos modelos que nunca existieron. particularmente optimizado para una experiencia Mac, pero tenía una funcionalidad básica.