Loading

Permitir la comunicación exclusivamente con un pequeño grupo de extremos

Caso práctico

Me gustaría que la impresora solo pudiera establecer conexiones con los equipos que yo defina. Vamos a poner de ejemplo esta situación:

  • IPsec no está configurado.

  • Se utiliza una regla IPsec para bloquear conexiones de forma predeterminada.

  • Para permitir la comunicación con los servidores DNS y DHCP, se utilizan reglas IPsec.

  • Las reglas IPsec se utilizan para permitir conexiones con un grupo de equipos.

Se necesitan varias reglas para configurar este ejemplo. La base es la regla que bloquea todas las conexiones de forma predeterminada. Las demás reglas configuran la conexión con DNS, DHCP y los servidores de impresión.

Reglas IPsec

Crear una regla que bloquee todas las conexiones de forma predeterminada

Agregar una regla IPsec
  1. Haga clic en [Configuración]  → [Comunicación IPsec]  → [Agregar].

  2. Introduzca un nombre en el campo [Nombre de la regla].

  3. Seleccione [La regla se aplica a todos los extremos].

  4. Seleccione [Bloquear conexiones].

  5. Haga clic en [OK].

Crear una regla que permita que las conexiones DHCP y DNS eviten IPsec

Agregar una regla IPsec
  1. Haga clic en [Configuración]  → [Comunicación IPsec]  → [Agregar].

  2. Introduzca un nombre en el campo [Nombre de la regla].

  3. Seleccione [La regla se aplica a las direcciones IP especificadas].

  4. En el campo de texto [Dirección IP de extremos], especifique DNS,DHCP.

  5. Seleccione [Omitir IPsec].

  6. Haga clic en [OK].

Crear una regla que permita que las conexiones con un grupo de equipos eviten IPsec

Agregar una regla IPsec
  1. Haga clic en [Configuración]  → [Comunicación IPsec]  → [Agregar].

  2. Introduzca un nombre en el campo [Nombre de la regla].

  3. Seleccione [La regla se aplica a las direcciones IP especificadas].

  4. Especifique los nombres de host o las direcciones IP de los equipos en el campo de texto [Dirección IP de extremos].

  5. Seleccione [Omitir IPsec].

  6. Haga clic en [OK].