Loading

Proteger la comunicación del servidor de auditoría con IPsec

Caso práctico

Me gustaría que los mensajes que entran y salen del servidor de auditoría externa estén protegidos mediante IPsec. Vamos a poner de ejemplo esta situación:

  • Los mensajes de auditoría deben protegerse con IPsec.

  • El servidor de auditoría externa utiliza IPsec y está configurado con una clave precompartida.

  • IPsec no es necesario para proteger trabajos de impresión o tareas de administración.

De forma predeterminada, todos los extremos evitan IPsec. Por lo tanto, se necesita una regla para proteger la comunicación del servidor de auditoría.

Reglas IPsec

Configurar IPsec

Configure IPsec.

Configurar el servidor de auditoría externa en Settings Editor

  1. Vaya a: [Configuración]  → [Seguridad].

    Pestaña [Seguridad]
  2. Vaya a las opciones de [Registro de auditoría].

    Opciones de [Registro de auditoría]
  3. Configure el servidor de auditoría externa.

Crear una regla para proteger la conexión con el servidor de auditoría externa con IPsec

Agregar una regla IPsec
  1. Haga clic en [Configuración]  → [Comunicación IPsec]  → [Agregar].

  2. Introduzca un nombre en el campo [Nombre de la regla].

  3. Seleccione [La regla se aplica a las direcciones IP especificadas] para crear una regla para la que va a especificar los extremos.

  4. Introduzca el nombre o la dirección del servidor de auditoría en el campo de texto [Dirección IP de extremos].

  5. Seleccione [Requerir IPsec].

  6. Utilice la opción [Método de autenticación] para seleccionar [Clave precompartida].

  7. Introduzca la clave precompartida en el campo de texto [Clave precompartida].

  8. Haga clic en [OK].