Configura un túnel IPsec para tu red privada

IPsec Establece un túnel cifrado bidireccional de sitio a sitio entre la pasarela dedicada de tu red privada y un concentrador VPN situado en tu lado, en tu red corporativa o en una VPC en la nube. Una vez establecido el túnel, el tráfico entre las dos redes queda cifrado y autenticado, de modo que los SIM pueden acceder a los recursos de tu red y tu red puede acceder a los SIM.

Para obtener información sobre la arquitectura de la red privada y la configuración de WireGuard, consulta Redes privadas y configuración de WireGuard.

Resumen

La mayoría de las implementaciones de IoT utilizan un servidor de aplicaciones con una dirección IP pública, y los dispositivos envían datos a este a través de la red pública de Internet. Un localizador GPS que comunica su ubicación cada cinco minutos es el caso más habitual, y no necesita ningún túnel.

IPsec es para implementaciones que necesitan justo lo contrario: una ruta privada entre tu propia red y la subred en la que se encuentran tus tarjetas SIM. Una vez establecido el túnel, las tarjetas SIM pueden acceder a servidores que nunca has expuesto a Internet, y tu red puede acceder a las tarjetas SIM.

El Red remota La configuración de la Fase 2 determina la cantidad de tráfico que sigue esa ruta. Si se deja en 0.0.0.0/0, todo lo que envían las SIM pasa por el túnel, por lo que tu propia puerta de enlace a Internet gestiona su acceso a Internet y tú controlas cada paquete que entra y sale. Si se configura en una subred específica, solo el tráfico destinado a esa red utiliza el túnel y el resto accede a Internet a través de la pasarela de Simbase, como de costumbre.

El siguiente diagrama muestra el caso 0.0.0.0/0, en el que todo el tráfico de la SIM se enruta a la red del cliente.

Diagram: SIMs on the Simbase private network 10.0.0.0/24 connect over an IPsec VPN to a customer network on 192.168.0.0/24, reaching private servers there, with all internet traffic egressing through the customer's own internet gateway.

Configurar un túnel IPsec

Antes de configurar el túnel, implementa tu red privada y asegúrate de tener listo un concentrador VPN. Los pasos básicos son los siguientes:

  1. Implementa una red privada. Consulta Redes privadas y configuración de WireGuard.

  2. Implementa un concentrador VPN en tu red corporativa o en la nube con una dirección IP pública. Simbase recomienda pfSense si es que aún no tienes uno.

  3. Configura el túnel IPsec en el panel de control de Simbase.

  4. Configura el túnel IPsec en tu concentrador VPN para que coincida.

Prueba el túnel en un entorno de laboratorio antes de utilizarlo en producción. Los pasos exactos dependen de la marca y del software de tu concentrador; consulta su documentación y plantéate recurrir a un ingeniero de redes para configuraciones más grandes o complejas.

Configurar IPsec (panel de control de Simbase)

General

Escenario
  • Versión del intercambio de claves

  • Dirección IP de Simbase

  • Dirección IP remota

  • Clave precompartida

Phase 1 (Key exchange)

Escenario
  • Algoritmo de cifrado

  • Algoritmo hash

  • Clave del grupo DH

  • Vida útil

  • Detección de nodos inactivos

Phase 2 (Data session)

Escenario
  • Red SIM

  • Red remota

  • ESP

  • Algoritmo de cifrado

  • Algoritmo hash

  • Clave del grupo DH

  • Vida útil

Configurar IPsec (en tu lado)

La forma de configurar IPsec en tu sistema depende del concentrador que utilices. La demostración que aparece a continuación explica paso a paso el proceso en pfSense.

Preguntas frecuentes

Sí. El túnel termina en la pasarela dedicada de tu red privada, por lo que primero debes implementar la red y asignarle las tarjetas SIM. Consulta Redes privadas y la configuración de WireGuard

Negro, Verde y Rojo. IPsec funciona sobre una red privada, y las redes privadas aún no están disponibles en Azul y Amarillo.

Sí. Los túneles se facturan por túnel y por día, además de la red privada a la que se conecta el túnel. Consulta Conceptos facturables.

Cualquier dispositivo que sea compatible con el protocolo IPsec estándar, incluidos Cisco ASA, Palo Alto y Fortinet. Simbase recomienda pfSense si aún no lo utilizas.

Relacionado