Este artículo es un procedimiento de muestra que explica cómo crear un nuevo site con una conexión IPsec IKEv2. Después de configurar las Site Settings en la ventana Add Site, ve a la sección IPsec IKEv2 y configura los Settings para los túneles VPN.
Este modelo de implementación tiene una conexión secundaria a un PoP diferente.
Para dispositivos Cisco ASA, existe una incompatibilidad conocida con Cato, lee más.
Para añadir un nuevo site IPsec IKEv2 a tu account:
-
Desde el menú de navegación, haz clic en Network > Sites.
-
Haz clic en New. Se abre el panel Add Site.
-
Introduce el Site Name y para Type selecciona Branch.
-
Establece el Connection Type a IPsec IKEv2.
-
Configura el Country, State y la Time Zone.
-
Configura el Native Range para la LAN interna a 10.30.30.0/24.
-
Haz clic en OK.
El nuevo site se añade a la account.
-
Para configurar los Settings de IPsec IKEv2 para las conexiones PRIMARY y SECONDARY, haz clic en Site Configuration > IPsec.
-
En la sección General, establece el Service Type a Generic.
-
Debido a que este es un nuevo site, selecciona las direcciones IP de los PoPs para los túneles:
-
Expande la sección Primary, y haz clic en IP Allocation Settings.
-
En la ventana Configuration, selecciona New York, Chicago y London.
-
Haz clic en Submit.
-
-
Configura los settings para la conexión primaria:
-
Establece los Settings de Public IP:
-
Cato IP (Egress) - selecciona London
-
Introduce la dirección Primary Destination IP como 192.168.3.18
-
-
No introduzcas valores para Private IPs, este site no utiliza enrutamiento dinámico BGP.
-
Establece el bandwidth Downstream a 200 y el bandwidth Upstream a 100 Mbps.
-
En Primary PSK, y haz clic en Edit Password ingresa la clave precompartida para la conexión PRIMARY.
-
-
Configura los settings para la conexión secundaria:
-
Expande la sección Secondary.
-
Establece los Settings de Public IP:
-
Cato IP (Egress) - selecciona Dublin
-
Introduce la dirección Primary Destination IP como 192.168.4.20
-
-
No introduzcas valores para Private IPs, esta conexión no utiliza enrutamiento dinámico BGP.
-
Establece el bandwidth Downstream a 200 y el bandwidth Upstream a 100 Mbps.
-
En Secondary PSK, y haz clic en Edit Password ingresa la clave precompartida para la conexión SECONDARY.
-
-
Expande la sección Routing y asegúrate de que Initiate connection by Cato está seleccionado.
-
Haz clic en Guardar. Las conexiones IPsec IKEv2 para el site están configuradas.
0 comentarios
Inicie sesión para dejar un comentario.