Descargar Imprimir esta página

Siemens SIMATIC NET SCALANCE SC-600 Web Based Management Manual De Configuración página 74

Publicidad

Principios técnicos
3.10 Funciones de seguridad
Dead Peer Detection
Es imprescindible que el interlocutor VPN sea compatible con DPD. DPD comprueba si la
conexión continúa operando sin perturbaciones o si se ha producido una interrupción en la
línea. Sin DPD es necesario esperar hasta que caduque la vigencia de SA o hasta que se reinicie
manualmente la conexión, según sea la configuración. Para comprobar si la conexión IPsec
continúa operando sin perturbaciones, el propio dispositivo envía consultas DPD al interlocutor
VPN. Si el interlocutor VPN no responde, una vez transcurrido un tiempo determinado se
considera que la conexión con el interlocutor VPN no es válida. Los ajustes de DPD se configuran
en la fase 1.
3.10.7.2
OpenVPN
OpenVPN permite construir redes privadas virtuales (VPN). El dispositivo puede establecer una
conexión VPN con una red remota actuando como cliente OpenVPN.
El cliente OpenVPN se configura en "Seguridad" > "OpenVPN (Página 419)".
La conexión VPN se establece mediante drivers de dispositivo virtuales, el dispositivo TAP y el
dispositivo TUN. Se crean interfaces de red virtuales que actúan como una interfaz física del
dispositivo y representan el punto final del túnel VPN.
El dispositivo soporta lo siguiente:
• dispositivo TUN: modo Routing
La interfaz LAN y la interfaz de red virtual están en subredes IP distintas. El servidor OpenVPN
asigna a la interfaz de túnel virtual una dirección IP virtual desde una subred imaginaria. Los
paquetes IP (Layer 3) se enrutan entre la interfaz de túnel virtual y la interfaz LAN.
• Dispositivo TAP: modo Bridge
Para el uso en redes planas. Las interfaces externa e interna están en la misma subred IP.
Método de autenticación
• Certificados: Certificado CA y certificado de dispositivo
El empleo de certificados es un sistema de encriptación asimétrico. Cada estación
(dispositivo) posee una clave privada secreta y una clave pública del interlocutor. La clave
privada permite autenticarse y generar firmas digitales.
• Nombre de usuario/Contraseña
El acceso se restringe mediante un nombre de usuario y una contraseña.
Método de encriptado
El dispositivo soporta los métodos siguientes:
• BF CBC
• AES128 CBC
• AES192 CBC
• AES256 CBC
• DES EDE3
74
SCALANCE SC-600 Web Based Management (WBM) V3.0
Manual de configuración, 11/2022, C79000-G8978-C475-06

Publicidad

loading