Ir al contenido

Instalación de nuVPN Gateway en Windows Server

Instalación en Windows Server, en la oficina o en la nube, mediante un instalador firmado (MSI).

  • Windows Server.
  • Se recomienda usar un servidor o una máquina virtual dedicados exclusivamente a la puerta de enlace.
  • El equipo no debe tener NAT configurado. Si el servidor ya ejecuta NAT, por ejemplo, una red NAT de Hyper-V o Routing and Remote Access, la instalación se detiene e indica el motivo. En ese caso, instale el producto en otro servidor.
  • Permisos de administrador local.
  • Una dirección IP pública o el reenvío de un puerto desde el router de la oficina al servidor.
  • Un código de instalación del panel de partners.
  1. Descargue el instalador

    En la página de la licencia del panel de partners, descargue el archivo MSI y copie el comando de instalación con su código. Estructura del comando:

    Ventana de terminal
    msiexec /i nuVPN-Gateway.msi TOKEN=<INSTALL_TOKEN>
  2. Ejecute el comando como administrador

    Abra una ventana de línea de comandos como administrador y ejecute el comando. El instalador comprueba que no haya NAT configurado y que el rango de direcciones de la VPN no entre en conflicto con la red local.

  3. Localice la contraseña inicial

    La instalación mediante MSI no muestra la contraseña inicial. Se guarda en el archivo C:\ProgramData\nuVPN Gateway\initial-password.txt, que solo pueden leer SYSTEM y Administrators. La página de acceso a la consola muestra esta ruta hasta que se cambia la contraseña por primera vez. Debe cambiar la contraseña en el primer inicio de sesión. Al cambiarla, se elimina el archivo.

    Para generar una nueva contraseña de un solo uso, ejecute el comando nuvpn-gateway reset-password en una línea de comandos con permisos de administrador. El comando muestra la nueva contraseña y reemplaza el archivo.

  4. Abra el puerto UDP

    Al finalizar la instalación, se muestra el puerto UDP. Ábralo al tráfico dirigido al servidor en el cortafuegos del proveedor de la nube o en el router de la oficina.

La consola solo está disponible desde la red interna y a través de la VPN, no desde Internet. La puerta de enlace no escucha conexiones a la consola en una dirección pública.

Tras tres intentos fallidos de inicio de sesión desde una misma dirección, esa dirección queda bloqueada durante 24 horas. Puede desbloquearla desde el servidor.

  • Un fallo en nuVPN no desconecta a los usuarios conectados, y el acceso se puede seguir revocando. La revocación del acceso de un usuario desde la consola local se aplica incluso sin conexión a los servidores de nuVPN. Hasta que se restablezca el servicio, no se pueden generar perfiles nuevos.
  • Si el directorio no está disponible, no se revoca el acceso de ningún usuario. La sincronización queda en espera hasta que el directorio vuelva a estar disponible.
  • Reiniciar el servidor o el servicio no elimina usuarios. La puerta de enlace arranca con la misma lista de usuarios y los dispositivos vuelven a conectarse.
  • La puerta de enlace se actualiza automáticamente. Si una actualización falla, la puerta de enlace vuelve a la versión anterior y los dispositivos siguen funcionando.
  • Windows Update sigue siendo responsabilidad suya. Se recomienda programar un horario fijo para las actualizaciones, de modo que los reinicios no sorprendan a los empleados.
  • Al desinstalar el software desde Windows, se eliminan del servidor la puerta de enlace y toda su configuración.