Edición de archivos de configuración

Puede editar los archivos de configuración (.tgb) en Sophos Connect Admin, que le proporciona opciones de configuración VPN más granulares.

Abra el archivo .tgb que ha exportado desde XG en Sophos Admin. Puede:
  • Active Tunelizar todo para enviar todo el tráfico a través de la conexión VPN.
  • Active Enviar Security Heartbeat para permitir que Sophos Endpoint envíe un latido a XG. Esto solo funcionará si el usuario tiene instalado el cliente de Sophos Endpoint en su equipo.
  • Active Permitir guardar contraseña para permitir a los usuarios guardar su nombre de usuario y contraseña en su equipo. Las credenciales de usuario se almacenan de forma segura mediante servicios de llavero.
  • Active Solicitar 2FA si ha configurado la autenticación de dos factores para los usuarios de VPN en XG.
  • Active Túnel de conexión automática para activar automáticamente la conexión después de que el usuario inicie sesión en Sophos Connect en su equipo. Sophos Connect no iniciará automáticamente la conexión si el usuario ya está conectado a la red corporativa.

    La conexión automática requiere un parámetro de configuración adicional: Host de supervisión/sufijo DNS, que se puede utilizar para determinar si el sistema local del usuario está dentro o fuera de la red corporativa. Utilice uno de los valores siguientes:

    • Una dirección IP.
    • Un nombre de dominio completo (FQDN). El nombre de host solo se debe resolver cuando se utiliza el servidor DNS interno.
    • Un sufijo DNS.
    Nota: Si configura una dirección IP o FQDN, debe permitirse ICMP en este host.
  • Añada, modifique y elimine redes a las que el usuario puede conectarse. Añadir redes específicas a la lista permite los túneles divididos, ya que el usuario accederá a los recursos de esas redes a través de la conexión VPN, pero accederá a los recursos de Internet directamente a través de su puerta de enlace remota.
    Nota: Si elimina todas las redes, se activará el modo Tunelizar todo, lo que significa que todo el tráfico se dirigirá a través de la conexión VPN.
  • Cambie el Nombre de conexión y el Host de destino.

    Si opta por Borrar la configuración, tendrá que importar el archivo .tbg de nuevo.

    Si decide Guardar la configuración, se guardará como un archivo .scx.

    Nota: Puede importar archivos .scx y volver a editarlos.

Una vez guardado el archivo de configuración, puede enviarlo al usuario, quien lo importará a Sophos Connect. Para obtener más información, consulte Sophos Connect.