Recomendaciones generales para sitios locales
Cuando configure los sitios locales para la conectividad VPN de IPsec de varios sitios, tenga en cuenta las siguientes recomendaciones:
-
En cada fase de IKE, establezca al menos uno de los valores que están configurados en el sitio en la nube para los siguientes parámetros: Algoritmo de cifrado, algoritmo de hash y números de grupo Diffie-Hellman.
-
Habilite el secreto perfecto hacia adelante con al menos uno de los valores para los números de grupo Diffie-Hellman configurados en el sitio en la nube para la fase 2 de IKE.
-
Configure los mismos valores para la vida útil de las fases 1 y 2 de IKE que los del sitio en la nube.
-
Tenga en cuenta que la configuración Acción de inicio define qué lado inicia la conexión. El valor predeterminado Añadir significa que la conexión se inicia en el sitio local y que el sitio en la nube está esperando que se inicie la conexión. Cambie el valor a Iniciar si desea que la conexión se inicie en el sitio en la nube, o a Dirigir si desea que ambos lados puedan iniciar la conexión (adecuado para cortafuegos que son compatibles con la opción dirigir).
Para obtener más información y ejemplos de configuración para distintas soluciones, consulte:
-
La serie de artículos de la base de conocimientos: https://kb.acronis.com/disaster-recovery-ipsec-vpn.
-
El vídeo del ejemplo: https://go.acronis.com/ipsec.