Cómo crear perfiles de VPN en Configuration Manager

Se aplica a: Configuration Manager (rama actual)

Importante

A partir de la versión 2203, ya no se admite esta característica de acceso a los recursos de la empresa. Para obtener más información, consulte Preguntas más frecuentes sobre el desuso del acceso a recursos.

Configuration Manager admite varios tipos de conexión VPN. Para obtener más información sobre los tipos de conexión disponibles para las distintas plataformas de dispositivo, consulte Perfiles de VPN.

Para conexiones VPN de terceros, distribuye la aplicación VPN antes de implementar el perfil de VPN. Si no implementas la aplicación, se pedirá a los usuarios que lo hagan cuando intenten conectarse a la VPN. Para obtener más información, consulte Implementación de aplicaciones.

Crear un perfil de VPN

  1. En la consola de Configuration Manager, vaya al área de trabajo Activos y cumplimiento, expanda Configuración de cumplimiento, expanda Acceso a recursos de la empresa y seleccione el nodo Perfiles de VPN.

  2. En la pestaña Inicio de la cinta, en Crear grupo, elija Crear perfil de VPN.

  3. En la página General del Asistente para crear perfiles de VPN, especifique la información siguiente:

    • Nombre: escribe un nombre único para identificar el perfil de VPN en la consola.

      Nota:

      No utilices los siguientes caracteres en el nombre del perfil de VPN: \/:*?<>|; . El perfil de VPN de Windows no admite estos caracteres especiales.

    • Descripción: Opcionalmente, escribe una descripción para proporcionar más información sobre el perfil de VPN.

    • Tipo de perfil de VPN: selecciona la plataforma adecuada.

      Si seleccionas la plataforma de Windows 8.1, también puedes Importar desde un archivo. Esta acción importa información de perfil de VPN de un archivo XML. Si selecciona esta opción, el resto del asistente se simplifica a las páginas siguientes: Plataformas admitidas e Importar perfil de VPN.

  4. En la página Plataformas compatibles , selecciona las versiones del SO compatibles con este perfil de VPN.

  5. En la página Conexión , especifique la siguiente información:

    • Tipo de conexión: elige el tipo de conexión VPN. Para obtener más información sobre los tipos admitidos, consulte Perfiles de VPN.

    • Lista de servidores: agrega un nuevo servidor para usar para la conexión VPN. Dependiendo del tipo de conexión, puede agregar uno o varios servidores VPN y especificar qué servidor es el predeterminado.

    • Omitir VPN cuando se está conectado a la red de la empresa: configure los clientes para que no usen la VPN cuando estén en su red interna. Si es necesario, especifique un nombre DNS específico de la conexión.

  6. En la página Método de autenticación del asistente, elija un método que sea compatible con el tipo de conexión. La configuración y las opciones disponibles en esta página varían en función del tipo de conexión seleccionada. Para obtener más información, consulte Referencia del método de autenticación.

  7. En la página Configuración de proxy , si su VPN utiliza un servidor proxy, seleccione una de las opciones según corresponda para su entorno. A continuación, proporcione la información de configuración del proxy.

  8. La página Aplicaciones solo se aplica a los perfiles de Windows 10. Añade aplicaciones de escritorio y universales que se conectan automáticamente a esta VPN. El tipo de aplicación determina el identificador de la aplicación:

    • Para una aplicación de escritorio, proporcione la ruta de acceso del archivo de la aplicación.

    • Para una aplicación universal, proporcione el nombre de familia del paquete (PFN). Para obtener información sobre cómo encontrar el PFN de una aplicación, consulta Buscar un nombre de familia de paquete para una VPN por aplicación.

    También puedes configurar una opción para que solo las aplicaciones enumeradas puedan usar esta VPN.

    Importante

    Protege todas las listas de aplicaciones asociadas que recopiles para configurar una VPN por aplicación. Si un usuario no autorizado cambia tu lista y la importas a la lista de aplicaciones VPN por aplicación, puedes autorizar el acceso VPN a aplicaciones que no deberían tener acceso.

  9. La página Límites solo se aplica a los perfiles de Windows 10 para configurar límites de VPN. Puede agregar las siguientes opciones:

    • Reglas de tráfico de red: establece los protocolos, el puerto local, el puerto remoto y los intervalos de direcciones para habilitar la conexión VPN.

      Nota:

      Si no crea una regla de tráfico de red, se habilitan todos los protocolos, puertos e intervalos de direcciones. Después de crear una regla, la conexión VPN solo usa los protocolos, puertos e intervalos de direcciones que especifique en esa regla o en reglas adicionales.

    • Nombres y servidores DNS: servidores DNS que usa la conexión VPN después de que el dispositivo establece la conexión.

    • Rutas: rutas de red que utilizan la conexión VPN. La creación de más de 60 rutas puede provocar un error en la directiva.

  10. Complete el asistente.

El nuevo perfil de VPN se muestra en el nodo Perfiles de VPN en el área de trabajo Activos y cumplimiento .

Referencia al método de autenticación

Los métodos de autenticación VPN disponibles dependen del tipo de conexión:

Certificados

Si el certificado de cliente se autentica en un servidor RADIUS, como un servidor de directivas de redes, establezca el nombre alternativo del firmante en el certificado en el nombre principal del usuario.

Tipos de conexión admitidos:

  • Pulse Secure
  • Cliente perimetral de F5
  • Dell SonicWALL Mobile Connect
  • VPN móvil de Check Point

Nombre de usuario y contraseña

Tipos de conexión admitidos:

  • Pulse Secure
  • Cliente perimetral de F5
  • Dell SonicWALL Mobile Connect
  • VPN móvil de Check Point

Microsoft EAP-TTLS

Tipos de conexión admitidos:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • PPTP
  • IKEv2
  • L2TP

EAP protegido por Microsoft (PEAP

Tipos de conexión admitidos:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • IKEv2
  • PPTP
  • L2TP

Contraseña segura de Microsoft (EAP-MSCHAP v2)

Tipos de conexión admitidos:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • IKEv2
  • PPTP
  • L2TP

Tarjeta inteligente u otro certificado

Tipos de conexión admitidos:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • IKEv2
  • PPTP
  • L2TP

MSCHAP v2

Tipos de conexión admitidos:

  • Microsoft SSL (SSTP)
  • Microsoft Automatic
  • IKEv2
  • PPTP
  • L2TP

Usar certificados de máquina

Tipos de conexión admitidos:

  • IKEv2

Opciones de autenticación adicionales

Cuando la versión del cliente de Windows lo admite, la opción de configurar el método de autenticación estará disponible. Esta opción abre la ventana de propiedades de Windows para configurar el método de autenticación.

En función de las opciones seleccionadas, es posible que se le pida que especifique más información, por ejemplo:

  • Recordar las credenciales de usuario en cada inicio de sesión: Las credenciales de usuario se recuerdan para que los usuarios no tengan que escribirlas cada vez que se conectan.

  • Seleccione un certificado de cliente para la autenticación de cliente: Seleccione un perfil de certificado SCEP de cliente creado previamente para autenticar la conexión VPN. Para obtener más información, consulte Crear perfiles de certificado PFX.

Pasos siguientes

  • Para conexiones VPN de terceros, distribuye la aplicación VPN antes de implementar el perfil de VPN. Si no implementas la aplicación, se pedirá a los usuarios que lo hagan cuando intenten conectarse a la VPN. Para obtener más información, consulte Implementación de aplicaciones.

  • Implementa el perfil de VPN. Para obtener más información, vea Cómo implementar perfiles.