Red privada virtual VPN (servicio de acceso remoto a la red corporativa)
Objetivo del servicio y acceso al mismo
- Definición: Una VPN (de las siglas en inglés de Virtual Private Network) es una tecnología de red que permite acceso seguro a servicios internos de la universidad desde una red pública o no controlada. Una vez se establece la conexión, se crea un canal cifrado que protege los datos.
- Dirigido a: Personal y alumnado de la UPV/EHU que necesitan acceder a servicios internos desde redes externas.
- Acceso al servicio: Para establecer la conexión VPN se debe usar el programa FortiClient VPN, que debe estar configurado con los parámetros indicados en el apartado "Instalación y configuración manual".
- Responsable del servicio: Área de Comunicaciones (Vicegerencia TIC)
- Accesible internet: Sí
- Autenticación: Mediante credenciales corporativas de la UPV/EHU (identificador/contraseña), con autentificación con doble factor (2FA).
Instalación y configuración manual
Los ordenadores personales corporativos ya incluyen el programa FortiClient VPN convenientemente configurado. En caso de no sea así, se puede descargar la última versión del programa desde los siguientes enlaces a la página web del fabricante:
- Ordenadores personales:
- Dispositivos móviles:
Una vez descargado el programa se ejecuta y aparece la pantalla de acceso:
La configuración es la siguiente:
- VPN: VPN SSL
- Nombre de Conexión: EHU
- Descripción: VPN EHU
- Gateway remoto: vpn2.ehu.eus
- Seleccionar Personalizar Puerto: 443
- Single Sign On Settings: No seleccionar
- Autenticación: Guardar login
- Nombre de Usuario: Identificador de las credenciales corporativas
- Certificado de Cliente: Ninguno
- Habilitar Dual-stack IPv4/IPv6: No seleccionar
Configuración avanzada (opcional)
Para mejor rendimiento se puede acceder a los parámetros avanzados. Para ello se pulsa en el icono de la rueda, que se encuentra en la parte superior derecha y, a continuación, en el candado a la derecha, para realizar cambios en la configuración.
Una vez hecho, habilitar la siguiente configuración opcional:
- En Opciones de VPN, seleccionar Túnel DTLS Preferido.