{"id":129421,"date":"2022-12-30T09:20:14","date_gmt":"2022-12-30T08:20:14","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/crear-sophos-ztna-gateway-connector\/"},"modified":"2024-02-02T16:24:34","modified_gmt":"2024-02-02T15:24:34","slug":"crear-sophos-ztna-gateway-connector","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/es\/kb\/crear-sophos-ztna-gateway-connector\/","title":{"rendered":"Crear Sophos ZTNA Gateway"},"content":{"rendered":"\n<p>Esta gu\u00eda explica c\u00f3mo ejecutar ZTNA Gateway en un hipervisor.<\/p>\n\n<h2 class=\"wp-block-heading\">Los diferentes modos de despliegue de Sophos ZTNA<\/h2>\n\n<p>Sophos ofrece dos modos de despliegue diferentes para Zero Trust Network Access (ZTNA): la <strong>puerta de enlace local <\/strong>y <strong>Sophos Cloud Gateway<\/strong>. Ambos modos tienen sus propias ventajas e inconvenientes y pueden seleccionarse en funci\u00f3n de las necesidades de la empresa.<\/p>\n\n<h3 class=\"wp-block-heading\">Pasarela local<\/h3>\n\n<p>Cuando se utiliza una pasarela in situ, las pasarelas se instalan en el propio centro de datos de la empresa o en un hipervisor proporcionado por la propia empresa. Esto significa que tienes que gestionar t\u00fa mismo las pasarelas que est\u00e1n conectadas a la Internet p\u00fablica. Por tanto, es necesario abrir los puertos del cortafuegos y crear reglas NAT para gestionar la red. Este modo ofrece un control directo sobre la infraestructura, pero tambi\u00e9n requiere un mayor esfuerzo administrativo. Sin embargo, la conexi\u00f3n de datos es m\u00e1s directa, r\u00e1pida y sin restricciones.<\/p>\n\n<h3 class=\"wp-block-heading\">Sophos Cloud Gateway<\/h3>\n\n<p>En cambio, Sophos Cloud Gateway permite acceder a los recursos internos a trav\u00e9s de una nube de plano de datos protegida por Sophos. Este modo a\u00edsla los despliegues de red de la exposici\u00f3n directa a Internet y reduce la superficie de ataque. Una gran ventaja de este m\u00e9todo de despliegue es la posibilidad de conectar f\u00e1cilmente a los usuarios con las aplicaciones sin tener que abrir puertos de cortafuegos ni crear reglas NAT. Sophos se encarga de gestionar los planes de datos dentro de Sophos Cloud, manteniendo la infraestructura de la organizaci\u00f3n oculta de Internet. Tambi\u00e9n se puede seleccionar el punto de acceso m\u00e1s cercano para minimizar los tiempos de latencia, y la disponibilidad est\u00e1 garantizada al 99,999%.<\/p>\n\n<p><strong>Limitaci\u00f3n<\/strong>: Existe un l\u00edmite de tr\u00e1fico de 15 GB por usuario y mes para el Cloud Gateway. Con 10 usuarios, esto suma 150 GB para todos los usuarios. Esto puede escasear r\u00e1pidamente para las empresas que deseen utilizar ZTNA para unidades de red.<\/p>\n\n<p>Los dos modos son intercambiables y las organizaciones pueden cambiar f\u00e1cilmente de un modo de pasarela a otro en funci\u00f3n de lo que mejor se adapte a sus necesidades actuales. Esto ofrece una soluci\u00f3n flexible que puede adaptarse a las necesidades cambiantes de una empresa.<\/p>\n\n<h2 class=\"wp-block-heading\">Requisitos<\/h2>\n\n<p>Para configurar ZTNA Gateway, necesita lo siguiente.<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Hipervisor, nube o Sophos Firewall<\/li>\n\n\n\n<li>Acceso al DNS p\u00fablico<\/li>\n\n\n\n<li>Certificado comod\u00edn<\/li>\n\n\n\n<li>Direcci\u00f3n IP fija<\/li>\n\n\n\n<li>Acceso al cortafuegos para crear la regla DNAT<\/li>\n<\/ul>\n\n<h3 class=\"wp-block-heading\">Soporte de plataformas<\/h3>\n\n<p>Se admiten las siguientes plataformas:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>VMware ESXi<\/li>\n\n\n\n<li>Microsoft Hyper-V 2016 o superior<\/li>\n\n\n\n<li>Nube de Amazon AWS<\/li>\n\n\n\n<li>Sophos Firewall (ZTNA Cloud Gateway)<\/li>\n<\/ul>\n\n<p>Recomendamos asignar 2 n\u00facleos y 4 GB de RAM a la m\u00e1quina virtual.\nEsto es suficiente para 10.000 clientes.\nSi esto no es suficiente para una empresa, tambi\u00e9n es posible agrupar varias pasarelas para aumentar el n\u00famero a 90&#8217;000 clientes mediante un cl\u00faster de 9 pasarelas.  <\/p>\n\n<h3 class=\"wp-block-heading\">Subred para pasarela<\/h3>\n\n<p>La pasarela ZTNA debe funcionar en su propia subred y no utilizarse en la red del cliente o del servidor.<\/p>\n\n<p>No utilice ninguna de estas redes para la pasarela:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>10.42.0.0\/16<\/li>\n\n\n\n<li>10.43.0.0\/16<\/li>\n\n\n\n<li>10.108.0.0\/16<\/li>\n<\/ul>\n\n<p>Un nombre DNS, por ejemplo ztna.dominio.com, apunta a la direcci\u00f3n IP p\u00fablica, que reenv\u00eda a la pasarela ZTNA a trav\u00e9s del reenv\u00edo de puertos (puerto 443).<\/p>\n\n<p>Por un lado, la pasarela ZTNA requiere acceso a Internet y a las respectivas VLAN de las aplicaciones que se proporcionan, con los puertos correspondientes.<\/p>\n\n<h2 class=\"wp-block-heading\">ZTNA Gateway Descargar<\/h2>\n\n<p>Los archivos de la m\u00e1quina virtual se pueden descargar desde Sophos Central en el men\u00fa principal, en <strong>Proteger dispositivos<\/strong>.<\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"670\" data-id=\"99689\" src=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-1024x670.jpg\" alt=\"\" class=\"wp-image-99689\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-1024x670.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-scaled-64x42.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-300x196.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-768x502.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-1536x1004.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-2048x1339.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-download-ztna-gateway-600x392.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<h2 class=\"wp-block-heading\">Despliegue de la m\u00e1quina virtual en Hyper-V o ESXi<\/h2>\n\n<p>Cree una nueva m\u00e1quina virtual con la siguiente configuraci\u00f3n:<\/p>\n\n<p>Generaci\u00f3n 1 (para Hyper-V)<br\/>Procesadores virtuales: 2<br\/>RAM: 4 GB<br\/>Red: Preferiblemente VLAN propia<br\/>Disco duro para Hyper-V: archivos .vhdx, que se descargaron previamente.<br\/>ESXi: Utiliza el archivo OVA.<\/p>\n\n<p>Antes de iniciar la VM, tienes que crear la ISO con la configuraci\u00f3n.<\/p>\n\n<h2 class=\"wp-block-heading\">Configuraci\u00f3n de la pasarela<\/h2>\n\n<p>La m\u00e1quina virtual se ha creado, pero todav\u00eda no tiene ninguna configuraci\u00f3n ni referencia a la cuenta central.\nEsto se consigue a\u00f1adiendo una pasarela y realizando los ajustes. <br\/><strong>Modo<\/strong>: pasarela local o pasarela en la nube. En mi caso, utilizo la pasarela local. ZTNA Cloud Gateway est\u00e1 destinado a ZTNA como servicio de Sophos. Aqu\u00ed no se utiliza ninguna regla DNAT para dirigir el tr\u00e1fico a la pasarela; en su lugar, la pasarela Cloud informa a Central.<br\/><strong>Nombre<\/strong>: simplemente un nombre, por ejemplo, con la ubicaci\u00f3n o el nombre de host de la pasarela.<br\/>Ubicaci\u00f3n: Si tiene varias ubicaciones, puede almacenar esto de forma opcional.<br\/>FQDN: Nombre DNS que apunta a la IP p\u00fablica del cortafuegos, que a su vez proporciona una regla DNAT (https \/ 443) en la pasarela ZTNA.<br\/>Dominio: Resultado del nombre de dominio que se utiliza.<br\/>Tipo de plataforma: Aqu\u00ed puede elegir entre VMware ESXi, Hyper-V y Amazon Web Services (AWS).<br\/>Proveedor de identidad: Seleccione el proveedor previamente a\u00f1adido, en mi caso Azure AD.<br\/>Modo de despliegue de la instancia de pasarela: Se utiliza <strong>un brazo<\/strong> si se crea una regla DNAT posteriormente, <strong>dos brazos<\/strong> si la pasarela ZTNA tiene una interfaz tanto en la LAN como en la WAN.<br\/>Direcci\u00f3n IP: Esto deber\u00eda ser autoexplicativo.\nAqu\u00ed utilizo DHCP y reservo una IP en el DHCP para la pasarela ZTNA. <br\/>Certificado: Certificado comod\u00edn del dominio especificado anteriormente.<\/p>\n\n<p>Despu\u00e9s de guardar, se crea una imagen ISO con la informaci\u00f3n almacenada, que se puede descargar como se muestra en las capturas de pantalla.\nEsta imagen ISO se utiliza ahora como ISO de arranque para la VM. <\/p>\n\n<p>Dependiendo del rendimiento del host, el primer inicio y registro con Central tarda hasta 30 minutos.\nEn cuanto la pasarela informe a Central, podr\u00e1 aceptarla y este paso tambi\u00e9n se habr\u00e1 completado. <\/p>\n\n<figure class=\"wp-block-gallery has-nested-images columns-2 is-cropped wp-block-gallery-2 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"632\" data-id=\"99695\" src=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-1024x632.jpg\" alt=\"\" class=\"wp-image-99695\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-1024x632.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-scaled-64x40.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-300x185.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-768x474.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-1536x948.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-2048x1264.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-600x370.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-809x1024.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"809\" height=\"1024\" data-id=\"99700\" src=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-809x1024.jpg\" alt=\"\" class=\"wp-image-99700\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-809x1024.jpg 809w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-64x81.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-300x380.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-237x300.jpg 237w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-768x972.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-1214x1536.jpg 1214w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-600x759.jpg 600w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings.jpg 1614w\" sizes=\"auto, (max-width: 809px) 100vw, 809px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"632\" data-id=\"99705\" src=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-1024x632.jpg\" alt=\"\" class=\"wp-image-99705\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-1024x632.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-scaled-64x40.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-300x185.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-768x474.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-1536x948.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-2048x1264.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-deployment-600x370.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-scaled.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"632\" data-id=\"99710\" src=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-1024x632.jpg\" alt=\"\" class=\"wp-image-99710\" srcset=\"https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-1024x632.jpg 1024w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-scaled-64x40.jpg 64w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-300x185.jpg 300w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-768x474.jpg 768w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-1536x948.jpg 1536w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-2048x1264.jpg 2048w, https:\/\/www.avanet.com\/assets\/sophos-zero-trust-network-access-ztna-setup-gateway-settings-iso-600x370.jpg 600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n<p>M\u00e1s informaci\u00f3n en la KB de Sophos: <a href=\"https:\/\/docs.sophos.com\/central\/ZTNA\/startup\/en-us\/setup\/SetUpGateway\/index.html\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Configurar una pasarela<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[718],"class_list":["post-129421","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-zero-trust"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb\/129421","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/users\/1"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media?parent=129421"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb_kategorie?post=129421"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}