Vous êtes sur la page 1sur 13

Ministerio de Economa y Finanzas Pblicas, UASS, VPCF

D.G.S.G.I.F. Direccin General de Sistemas de Gestin de Informacin Fiscal

Viceministerio de Presupuesto y Contabilidad Fiscal


SIGEF

Procedimiento de Instalacin y
Configuracin de Clientes VPN va Netscreen

Versin 1.0
La Paz, Abril de 2011

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz
Bolivia

DGSGIF
Direccin General de
Sistemas de Gestin
de Informacin Fiscal

Procedimiento de Instalacin y
Configuracin de Clientes VPN va
Netscreen

PE-RED-006
Versin: 01

Procedimiento de Instalacin y
Configuracin de Clientes VPN va Netscreen
1

OBJETIVO

Establecer la descripcin de los pasos a seguir para la elaborar una configuracin bsica del cliente
VPN para entidades que no cuentan con canal propio de comunicacin, permitiendo la conexin con los
servidores del SIGMA con la instalacin del software NetScreen.
2

CAMPO DE APLICACIN

Su aplicacin ser a las diferentes entidades que requieran del servicio del SIGMA, de esta manera
poder realizar la estabilizacin del tnel de comunicacin hacia el MAFP.
3

REFERENCIAS
Procedimiento para Configuracin de Clientes VPN Va Software
Elaborado por Ing. Alfonsina Guzmn Garcia (2008)

RESPONSABILIDADES

Responsables de redes y/o de sistemas (informticos-electrnicos).


5

REGISTROS GENERADOS

En el procedimiento no se generan ningn tipo de registros.


6

REQUISITOS Y ENTRADAS

Deber la entidad contar con un equipo que tenga las siguientes caractersticas:
7

Sistema Operativo Windows XP o Vista.


Memoria RAM de 512 MB o superior.
Una IP pblica disponible.

DESCRIPCIN DEL PROCEDIMIENTO

Procedimiento para la configuracin del cliente VPN


Previa configuracin del cliente VPN, debe asegurarse que el equipo del cliente cuente con un IP pblico
proporcionado por un proveedor de Internet (ISP), y adems que este IP pblico este configurado en la PC a
conectarse al SIGMA.

Elaborado:
- Juan Fabio Chambi Chambi
- Roberto Carlos Condori Sirpa

Revisado:

Aprobado:

Fecha: 19-04-2011

Fecha:

Fecha:

Configuracin de la direccin IP del equipo a conectarse con el SIGMA va VPN.


1. Clic derecho en el icono

, luego clic en Propiedades.

2. Clic derecho en el icono , luego clic en Propiedades.

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

3. Seleccin la opcin Protocolo Internet (TCP/IP), luego hacer clic en el botn Propiedades

4. Usar las direcciones de IP publicas provistas por su proveedor de Internet con su respectivos DNS

IP publico, mascara de red y


gateway provisto
por el
proveedor de internet

DNS del proveedor de Internet

Luego de haber verificado la configuracin del IP Pblico realizar la instalacin del Software de Juniper
NetScreen Remote.
_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

Instalacin del Software de Juniper NetScreen Remote VPN Client


1. Ejecutar el instalador NetScreen Remote VPN Client, que se encuentra en la carpeta
APLICACIONES SIGMA/Software Juniper

2. Realizar la instalacin por defecto, presionando los botones Next, Next, Yes, Next, etc.

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

3. Clic en el botn Finish, reiniciando nuestro equipo

Configuracin del NetScreen Remote VPN Client


1. Una vez instalado el software el icono aparecer en el rea de notificacin.

2. Doble clic en el icono para abrir la aplicacin instalada

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

3. Importar la poltica de sigma a utilizar, clic en File luego clic en Import Security Policy

4. Seleccionar la poltica Policy_sigma_limitado, que se encuentra en la carpeta APLICACIONES


SIGMA/Software Juniper, luego clic en Abrir, aceptar la opciones que salgan.

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

5. Clic en la opcin sigma

6. Cambiar la direccion de IP 200.105.132.46 del ID Type por 200.87.146.82

Direccin IP ha cambiar

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

7. Una vez cambiada la direccin seleccionar la opcin My Identity que se encuentra en la opcin de
sigma.

8. En la seccin ID Type cambiar usuario12@sigma.gov.bo por el usuario que se le asigne en nuestro


firewall Juniper por ejemplo:
Nombre de la Entidad
Usuario creado

: SENARECOM
: senarecom1@sigma.gob.bo

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

9. Verificar que en el nombre gob este con b

10. Clic en icono

para guardar las configuraciones realizadas.

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

11. Una vez instalado y configurado realizar la conexin: Clic derecho en el icono, clic en Connect,
luego Clic en My Connection\sigma

Acceso al SIGMA
Una vez realizada la instalacin y configuracin del NetScreen Remote VPN Client, instalar los siguientes
aplicativos que se encuentran en la carpeta APLICACIONES SIGMA/Aplicaciones

JInit_1_13
JInit_1_26
orarrp
patch

Una vez instaladas estas aplicaciones acceder por las siguientes direccin IP desde Internet Explorer :

http://192.168.101.4/

Produccin Central

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

http://192.168.101.32/

Produccin Personal

Nota. Habilitar la opcin de ventanas emergentes e instalar los activex de los jinitiators.
8

REALIZACIN AUTOMTICA

Este procedimiento no se realiza de forma automtica, necesariamente lo debe realizar un usuario del
sistema.
9

RESULTADOS/SALIDAS

Se tiene al equipo final con la configuracin ya instalada para la conexin al SIGMA.


10 ANEXOS
Algunas definiciones importantes
Encriptacin
La encriptacin (Cifrado, codificacin), es el proceso para volver ilegible informacin considera importante. La
informacin una vez encriptado slo puede leerse aplicndole una clave.
Se trata de una medida de seguridad que es usada para almacenar o transferir informacin delicada que no
debera ser accesible a terceros. Pueden ser contraseas, nmeros tarjetas de crdito, conversaciones
privadas, etc.
Para encriptar informacin se utilizan complejas frmulas matemticas y para desencriptar, se debe usar una
clave como parmetro para esas frmulas.
El texto plano que est encriptado o cifrado se llama criptograma.
Autenticacin
La autenticacin es el proceso de intento de verificar la identidad digital del remitente de una comunicacin
como una peticin para conectarse. El remitente siendo autenticado puede ser una persona que usa un
ordenador, un ordenador por s mismo o un programa del ordenador.

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

Pre Shared Key


En criptografa , una clave pre-compartida o PSK es un secreto compartido que fue compartido con
anterioridad entre las dos partes que utilizan algunas canal seguro antes de que se debe utilizar. Estos
sistemas casi siempre el uso de clave simtrica algoritmos criptogrficos.
Encapsulacin
ENCAPSULACIN: Los datos deben empaquetarse primero mediante un proceso llamado ENCAPSULACIN
(Envuelve los datos con la informacin de protocolo necesaria antes de su transito por la red)
DESENCAPSULACIN: El dispositivo remoto recibe una secuencia de bits y este la pasa a la capa de enlace
de datos.
Conexin segura
Este servicio permite el transporte de datos, por medio de redes privadas virtuales (VPN) a travs de tneles,
logrando as una conexin segura entre uno o varios sitios remotos hacia su nodo central, todo esto de
manera confiable y privada para la transmisin de datos.
11 REGISTRO DE MODIFICACIONES
La ltima modificacin de ste manual fue el 31 de julio de 2008 al documento inicial.
12 FIN DEL PROCEDIMIENTO.
De esta manera se concluye con los procedimientos realizados en el punto siete del presente documento,
obtenindose la configuracin del equipo final para su conexin con el SIGMA.

_________________________________________________________________________
Edif. Contralora General del Estado, Piso 7 Telfonos 2200906-2200868 - Casilla 14109 La Paz Bolivia

Vous aimerez peut-être aussi