Video: Using Shrew VPN Client to Create Cisco IPSec VPN Connection in Windows (Noviembre 2024)
Shrew Soft VPN Client (gratuito) es un cliente IPSEC disponible gratuitamente para máquinas Windows y Linux que se utilizan para conectarse a una red privada virtual. Las organizaciones ofrecen cada vez más a los empleados acceso remoto a VPN para proteger su red, datos y aplicaciones de amenazas externas. Sin embargo, muchas de las ofertas de clientes proveedores pueden ser costosas y difíciles de instalar. El cliente Shrew Soft VPN elimina la complejidad de la ecuación y hace que el establecimiento de la conexión VPN sea lo más simple posible para el usuario final.
El software VPN de Shrew Soft es un verdadero cliente VPN ya que se conecta a un servidor VPN existente, ya sea de los grandes gigantes como Cisco o Juniper, o de jugadores más pequeños como Linksys de Cisco. Si ya tiene un servidor VPN, definitivamente debería considerar Shrew Soft. Si no tiene un servidor VPN a mano, ya sea como un producto independiente o como una característica en un firewall o enrutador, sería mejor que observe uno de los software VPN todo en uno, como nuestros Editores 'Elecciones Logmein Hamachi y Comodo Unite. Con estos productos, puede crear una conexión VPN entre puntos finales individuales y tener una conexión segura sobre la marcha.
Caracteristicas
El cliente VPN de Shrew Soft es capaz de trabajar con servidores VPN de varios proveedores comerciales importantes, incluidos Cisco, Zyxel y Juniper Networks. El sitio web del software tiene instrucciones sobre cómo configurar el software para que funcione con Adtran NetVanta, Check Point NGx, Cisco ASA, Cisco IOS, Cisco PIX, DrayTek, Fortigate, Fritz! Box, Juniper SSG (con y sin certificados), Lancom, Linksys, NetASQ, Netgear, Sidewinder 6.x, Sidewinder 7.x, Sonicwall y ZyXEL Zywall. También hay instrucciones en la base de conocimiento de Juniper Networks sobre cómo configurar el cliente para que funcione con la puerta de enlace de servicios SRX y los firewalls ScreenOS. Puede manejar conexiones VPN de Cisco que dependen de claves o certificados precompartidos (IPSec) o con AnyConnect (SSL VPN).
El cliente admite una variedad de sistemas operativos, incluidos Windows 2000, Windows XP, Windows Vista, Windows 7, varias distribuciones de Linux y OpenBSD. Para las organizaciones con una red heterogénea, el software de Shrew Soft les permite estandarizar en un cliente VPN, independientemente de los sistemas operativos en ejecución.
El hecho de que las Mac no sean compatibles es decepcionante. Considerando el creciente número de Mac en el lugar de trabajo, tener un solo cliente para todas las plataformas haría que el software sea un competidor mucho más fuerte.
Se admiten algunas funciones avanzadas, que incluyen el túnel dividido, el DNS dividido, el recorrido natural, la fragmentación IKE, la fragmentación previa de paquetes, la detección de pares muertos, XAuth híbrido y la configuración automática del cliente.
Apoyo
El sitio web de Shrew Soft ofrece una wiki exhaustiva con instrucciones de instalación detalladas y capturas de pantalla sobre cómo configurar productos de proveedores específicos. Hay procedimientos para puertas de enlace de código abierto, incluidos OpenSWAN, StrongSWAN, m0n0wal y pfSense.
Una cosa que me gusta de Shrew Soft es el hecho de que admite múltiples servidores VPN. En un escenario donde un usuario necesita conectarse a múltiples redes, y si no tiene el mismo tipo de servidor, ese usuario normalmente tendría que instalar el software del cliente para cada conexión. Eso puede volverse desordenado y difícil fácilmente, si las herramientas terminan en conflicto entre sí. Con Shrew Soft, todo se configura fácilmente con una sola herramienta, lo que facilita el cambio de un lado a otro.
Instalación y configuración
Comenzar es muy fácil, ya que el usuario descarga la versión deseada para el sistema operativo directamente desde el sitio web. No se requiere registro. Después de descargar e instalar el software, los usuarios pueden iniciar Shrew Soft VPN Access Manager.
Si el departamento de TI ya tiene un archivo de configuración de Cisco.pcf VPN disponible, el proceso es aún más fácil. Todo lo que el usuario tiene que hacer es guardar el archivo.pcf en algún lugar de la computadora local y luego ir al menú Archivo del Administrador de acceso VPN para importar el archivo. Una vez que se haya importado el archivo, aparecerá un icono con el nombre del archivo en la pantalla. Haga clic en él una vez y presione conectar para establecer un túnel VPN.
Si el archivo.pcf tiene una contraseña cifrada, es posible que algunas versiones de Shrew Soft VPN no puedan acceder a esa información. Luego, deberá obtener la información requerida del departamento de TI y reemplazar la contraseña cifrada.
Agregar una nueva conexión
Al hacer clic en el botón Agregar en la barra de herramientas, se abre la pantalla de configuración para crear nuevas conexiones VPN. En su mayor parte, la configuración es sencilla al agregar el nombre de host remoto o la dirección IP del servidor VPN. El método de la dirección del host local debe establecerse de manera predeterminada en "Usar un adaptador existente y una dirección actual". La Transversal de traducción de direcciones de red debe estar habilitada y las configuraciones de resolución de nombres WINS y DNS definidas. Las opciones de autenticación y credenciales permiten a los usuarios ingresar la combinación de nombre de usuario / contraseña, certificados de servidor o claves previamente compartidas.
Si está utilizando una clave previamente compartida, seleccione el método de autenticación Mutual PSK + XAuth en la pestaña Autenticación. Aquí es donde ingresaría la información que normalmente encontraría en la sección "Autenticación de grupo" en el cliente VPN de Cisco. El nombre de autenticación de grupo del cliente de Cisco se encuentra bajo el tipo de identificación "Identificador de clave" en Shrew Soft. La contraseña precompartida se encuentra en la pestaña Credenciales del menú Autenticación.
Una vez que la conexión está configurada y guardada, el usuario puede seleccionar Conectar para comunicarse con el servidor VPN. Si el cliente se conecta con éxito, el botón de conexión cambiará para desconectarse y la ventana de estado dice "túnel habilitado".
Como mínimo, los usuarios solo necesitan la siguiente información para comenzar: nombre de puerta de enlace IPSEC, ID de IPSEC (también conocido como ID de grupo), secreto de IPSEC (también conocido como contraseña de grupo), nombre de usuario personal de acceso remoto (nombre de usuario xauth) y remoto acceder a la contraseña personal (contraseña de xauth). Si algo no funciona, entonces es hora de jugar con algunas de las opciones predeterminadas. Dependiendo de la configuración del servidor, algunos usuarios no podrán conectarse a menos que cambien la opción NAT Traversal para "forzar rfc".
La mayoría de los usuarios no deberían tener problemas solo con las opciones predeterminadas.
Cómodo con gratis?
Para las empresas preocupadas por el precio, el hecho de que Shrew Soft VPN sea gratuito será atractivo. Sin embargo, es importante tener en cuenta que lo gratuito puede resultar costoso si la empresa no se siente cómoda con los productos disponibles gratuitamente o si le preocupa el soporte a largo plazo.
El uso o no de la VPN de Shrew Soft puede depender de la voluntad de la organización de renunciar al soporte dedicado o al mantenimiento regular. En el caso de Shrew Soft, la versión más reciente es el cliente 2.1.7, que se lanzó en el otoño de 2010. Era una versión de mantenimiento y corrigió varios errores, pero no introdujo ninguna característica nueva. Algunas organizaciones pueden estar nerviosas por la posibilidad de desplegar ampliamente un producto que no esté visiblemente bajo desarrollo activo o soporte. Otros pueden sentirse lo suficientemente cómodos confiando en una gran cantidad de foros de soporte al usuario en línea y en una lista de correo para resolver cualquier problema que pueda surgir.
Hay muchos sitios en la Web con configuraciones útiles y consejos para solucionar problemas de Shrew Soft. Incluso los foros de soporte de proveedores, como la base de conocimiento de Juniper, también tienen hilos dedicados a conseguir que el cliente gratuito trabaje. Shrew Soft ofrece una amplia documentación en su sitio, y también hay una lista de correo.
Para asegurarme de no olvidar nunca, y de que siempre me conecto de forma segura, en realidad utilizo un script de inicio. En un archivo de texto en el Bloc de notas, guardé los siguientes comandos (sin 'líneas'):
cd 'ruta-a-Shrew-Soft-VPN-directory'
iniciar ipsecc.exe -r 'configuración' -u 'usuario' -p 'contraseña' -a
Cada vez que quiero activar VPN, ejecuto el archivo (lo guardo en mi escritorio) y abre el cliente, se conecta y desaparece, sin necesidad de iniciar manualmente la conexión.
VPN para las masas
Por lo general, tengo el cliente VPN oficial instalado en el hardware de la compañía, pero si alguna vez quise usar mi computadora portátil o computadora personal para acceder a los recursos de trabajo, no tuve suerte. El cliente VPN de Shrew Soft realmente hace esto posible porque puedo descargarlo e instalarlo sin causar ningún conflicto. La compañía no está comprometida con el pago de las tarifas de licencia para estas computadoras adicionales, y me estoy conectando de manera segura a mis recursos corporativos independientemente de donde sea que esté. El software VPN de Shrew Soft es beneficioso para todos.
A medida que avanzan los clientes VPN, Shrew Soft VPN es el camino a seguir si solo necesita conectar a sus usuarios con una implementación VPN existente sin preocuparse por la licencia o la instalación. El hecho de que también sea compatible con múltiples proveedores es la razón por la cual es nuestra Elección del Editor. Si no tiene un servidor VPN en funcionamiento, consulte nuestras herramientas de VPN todo en uno para empresas, como nuestras Opciones de editores Logmein Hamachi y Comodo Unite.
• Vonage Business
• Viber (para Android)
• Ryver
• WhatsApp Messenger (para iPhone)
• McAfee Family Protection 2.0
• más