UiPath Documentation
test-cloud
latest
false
Guia do administrador do Test Cloud
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Mapeamento de fornecedor de VPN comum (UiPath IPSec / IKE)

Mapeie a terminologia comum de dispositivos VPN locais para as configurações de IPsec e IKE usadas pelos gateways de VPN da UiPath no Test Cloud.

Esta seção ajuda a mapear a terminologia comum de dispositivo VPN no local para as configurações de IPsec/IKE usadas pelos gateways VPN da UiPath.

Diferentes fornecedores usam nomes diferentes para os mesmos conceitos criptográficos.

A UiPath usa a terminologia padrão de IPsec e IKE, que pode parecer desconhecida se você estiver acostumado a telas de configuração específicas de firewall.

Princípios gerais de mapeamento​

Antes de revisar exemplos específicos do fornecedor, tenha os seguintes princípios gerais em mente:

  • A Fase 1 do IKE é comumente conhecida como proposta do IKE, proposta da fase 1 ou política do IKE em dispositivos do firewall.
  • A Fase 2 do IKE é comumente conhecida como proposta de IPsec, Modo rápido ou Política da fase 2.
  • O Form Forward Secrecy (PFS) é frequentemente implementado em firewalls como uma caixa de seleção combinada com um grupo Diffie-Hellman. No UiPath, selecionar um grupo PFS implicitamente habilita o PFS.

FortiClient (Fortinat)​

Tabela 1. Fase 1 (IKE)

FortiGateUiPath
Versão do IKEIKEv1 ou IKEv2
CriptografiaAES128, AES256
AutenticaçãoSHA1, SHA256
Grupo DHação
Método de autenticaçãoChave pré-compartilhada

Exemplo (configuração do FortiGate comum):

  • Criptografia: AES256
  • Autenticação: SHA256
  • Grupo HL: 14

Configuração equivalente da UiPath Fase 1:

  • Criptografia: AES256
  • Integridade: SHA256
  • Grupo Tipo sua: sua

Tabela 2. Fase 2 (IPSec)

FortiGateUiPath
CriptografiaAES128, AES256, GCM AES
AutenticaçãoSHA1, SHA256, GCM
Habilitar PFSSelecionar grupo PFS
Grupo PFSPFS14, PFS2048, ECP256
Importante:

Se o FortiGate usar o GCM, o UiPath deve usar as configurações correspondentes do GCM para criptografia e integridade (por exemplo, GCMAES256 para ambos).

Redes Palo Alto (PAN-OS)​

Tabela 3. Fase 1 (Perfil Criptográfico do IKE)

Palo AltoUiPath
CriptografiaAES128, AES256
AutenticaçãoSHA1, SHA256
Grupo DHGrupo 2, Grupo 14, Grupo 20
Método de autenticaçãoChave pré-compartilhada

Mapeamento de grupo RH:

  • Grupo14 → RHGroup14
  • Grupo20 → ECP384

Tabela 4. Fase 2 (Perfil Criptográfico do IPsec)

Palo AltoUiPath
CriptografiaAES128, AES256, AES-GCM
AutenticaçãoSHA1, SHA256, nenhum (GCM)
Habilitar PFSSelecionar grupo PFS
Grupo DHPFS2, PFS14, PFS2048

Erro comum na Palo Alto​

O uso do AES-GCM com integridade SHA256 é inválido. Use a seguinte configuração correta em vez disso:

  • Criptografia: GCMAES256
  • Integridade: GCMAES256

Cisco ASA /FirePower​

Tabela 5. Fase 1 (Política do IKE)

CiscoUiPath
CriptografiaAES, 3DES
HashSHA, SHA256
Grupo DH2, 14, 24
AutenticaçãoChave pré-compartilhada

Exemplo de configuração do Cisco:

  • Criptografia: AES-256
  • Hash: SHA256
  • Grupo: 14

Configuração equivalente da UiPath Fase 1:

  • Criptografia: AES256
  • Integridade: SHA256
  • Grupo Tipo sua: sua

Tabela 6. Fase 2 (Conjunto de transformações)

CiscoUiPath
Criptografiaesp-aes, esp-gcm
Autenticaçãoesp-sha-hmac, nenhum
PFSGrupo 2, Grupo 14

Exemplo de Cisco GCM: SAP-GCM 256

Configuração equivalente da UiPath

  • Criptografia: GCMAES256
  • Integridade: GCMAES256
  • PFS: nenhum (a menos que explicitamente habilitado)

Ponto de Verificação​

Tabela 7. Fase 1

Ponto de VerificaçãoUiPath
CriptografiaAES128, AES256
IntegridadeSHA1, SHA256
Grupo DHGrupo 2, Grupo 14

Tabela 8. Fase 2

Ponto de VerificaçãoUiPath
CriptografiaAES, AES-GCM
IntegridadeSHA, SHA256, nenhum
PFSHabilitado + grupo Teste
Importante:
  • Quando o PFS estiver habilitado, selecione o grupo PFS correspondente no UiPath.
  • Ao usar o GCM, a criptografia e a integridade devem usar algoritmos correspondentes do GCM.

Referência rápida: PFS e mapeamento de grupos DP​

Tabela 9. Referência rápida

Terminologia de firewallUiPath
Grupo DH 1PFS1
Grupo DH 2PFS2
Grupo DH 14PFS2048
Grupo DH 24PFS24
Grupo ECSH 19ECP256
ECSH Grupo 20ECP384

Em caso de dúvida​

Se você não tiver certeza de como mapear sua configuração de firewall para as configurações do UiPath:

  1. Comece com a política IPsec /IKE padrão da UiPath.
  2. Verifique se o túnel VPN estabelece com sucesso.
  3. Introduza uma política personalizada somente se necessário.
  4. Altere um parâmetro de cada vez.

Principais pontos​

A maioria das falhas de VPN não é causada por algoritmos criptográficos incorretos, mas por terminologia incompatível entre fornecedores. Esta seção destina-se a preencher essa lacuna e simplificar a configuração em plataformas VPN comuns.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades