9
Paso a través de VPN
102
•
Detección de par inactivo (DPD): envía mensajes HELLO/ACK periódicos
para comprobar el estado del túnel FlexVPN. Es posible especificar el
intervalo entre los mensajes HELLO/ACK en el campo Intervalo.
•
Respaldo de túnel: cuando la DPD determina que el par remoto no está
disponible, esta función habilita el router para restablecer el túnel FlexVPN
usando una dirección IP alternativa para el par remoto o una interfaz WAN
local alternativa. Seleccione la casilla para habilitar esta función e
introduzca los siguientes ajustes. Esta función está disponible solamente si
se habilita la Detección de pares inactivos.
-
Dirección IP de hub: dirección IP alternativa para el par remoto; otra
opción es volver a escribir la dirección IP de WAN que ya se definió para
el gateway remoto.
-
Interfaz de spoke: interfaz WAN que se usa para restablecer la conexión.
-
Tiempo de espera para el túnel de respaldo de VPN: cuando el router se
inicia y el túnel principal no se conecta después de transcurrido este
tiempo, se usa el túnel de respaldo. El tiempo de espera
predeterminado es de 30 segundos
Paso a través de VPN permite a los clientes de VPN pasar a través de este router y
conectarse a un punto de terminación de la VPN. Esta opción está habilitada de
forma predeterminada.
Para habilitar la función Paso a través de VPN, active la opción Habilitar para los
protocolos permitidos:
•
IPSec Passthrough: IPSec (Internet Protocol Security, seguridad del
protocolo Internet) es un conjunto de protocolos utilizados para implementar
el intercambio seguro de paquetes en la capa IP.
•
PPTP Passthrough: el protocolo PPTP (Point-to-Point Tunneling Protocol,
protocolo de tunelización punto a punto) permite tunelizar el protocolo PPP
(Point-to-Point Protocol, protocolo punto a punto) a través de una red IP.
•
L2TP Passthrough: L2TP (Layer 2 Tunneling Protocol, protocolo de
tunelización de capa 2) es el método utilizado para habilitar las sesiones
punto a punto utilizando Internet en la capa 2.
Paso a través de VPN
Guía de administración de Cisco RV320/RV325
VPN