UiPath Documentation
test-cloud
latest
false
Guia do administrador do Test Cloud
Importante :
A localização de um conteúdo recém-publicado pode levar de 1 a 2 semanas para ficar disponível.

Mapeamento de fornecedor de VPN comum (UiPath IPSec / IKE)

Mapeie a terminologia comum de dispositivos VPN locais para as configurações de IPsec e IKE usadas pelos gateways de VPN da UiPath no Test Cloud.

Esta seção ajuda a mapear a terminologia comum de dispositivo VPN no local para as configurações de IPsec/IKE usadas pelos gateways VPN da UiPath.

Diferentes fornecedores usam nomes diferentes para os mesmos conceitos criptográficos.

A UiPath usa a terminologia padrão de IPsec e IKE, que pode parecer desconhecida se você estiver acostumado a telas de configuração específicas de firewall.

Princípios gerais de mapeamento

Antes de revisar exemplos específicos do fornecedor, tenha os seguintes princípios gerais em mente:

  • A Fase 1 do IKE é comumente conhecida como proposta do IKE, proposta da fase 1 ou política do IKE em dispositivos do firewall.
  • A Fase 2 do IKE é comumente conhecida como proposta de IPsec, Modo rápido ou Política da fase 2.
  • O Form Forward Secrecy (PFS) é frequentemente implementado em firewalls como uma caixa de seleção combinada com um grupo Diffie-Hellman. No UiPath, selecionar um grupo PFS implicitamente habilita o PFS.

FortiClient (Fortinat)

Tabela 1. Fase 1 (IKE)

FortiGateUiPath
Versão do IKEIKEv1 ou IKEv2
CriptografiaAES128, AES256
AutenticaçãoSHA1, SHA256
Grupo DHação
Método de autenticaçãoChave pré-compartilhada

Exemplo (configuração do FortiGate comum):

  • Criptografia: AES256
  • Autenticação: SHA256
  • Grupo HL: 14

Configuração equivalente da UiPath Fase 1:

  • Criptografia: AES256
  • Integridade: SHA256
  • Grupo Tipo sua: sua

Tabela 2. Fase 2 (IPSec)

FortiGateUiPath
CriptografiaAES128, AES256, GCM AES
AutenticaçãoSHA1, SHA256, GCM
Habilitar PFSSelecionar grupo PFS
Grupo PFSPFS14, PFS2048, ECP256
Importante:

Se o FortiGate usar o GCM, o UiPath deve usar as configurações correspondentes do GCM para criptografia e integridade (por exemplo, GCMAES256 para ambos).

Redes Palo Alto (PAN-OS)

Tabela 3. Fase 1 (Perfil Criptográfico do IKE)

Palo AltoUiPath
CriptografiaAES128, AES256
AutenticaçãoSHA1, SHA256
Grupo DHGrupo 2, Grupo 14, Grupo 20
Método de autenticaçãoChave pré-compartilhada

Mapeamento de grupo RH:

  • Grupo14 → RHGroup14
  • Grupo20 → ECP384

Tabela 4. Fase 2 (Perfil Criptográfico do IPsec)

Palo AltoUiPath
CriptografiaAES128, AES256, AES-GCM
AutenticaçãoSHA1, SHA256, nenhum (GCM)
Habilitar PFSSelecionar grupo PFS
Grupo DHPFS2, PFS14, PFS2048

Erro comum na Palo Alto

O uso do AES-GCM com integridade SHA256 é inválido. Use a seguinte configuração correta em vez disso:

  • Criptografia: GCMAES256
  • Integridade: GCMAES256

Cisco ASA /FirePower

Tabela 5. Fase 1 (Política do IKE)

CiscoUiPath
CriptografiaAES, 3DES
HashSHA, SHA256
Grupo DH2, 14, 24
AutenticaçãoChave pré-compartilhada

Exemplo de configuração do Cisco:

  • Criptografia: AES-256
  • Hash: SHA256
  • Grupo: 14

Configuração equivalente da UiPath Fase 1:

  • Criptografia: AES256
  • Integridade: SHA256
  • Grupo Tipo sua: sua

Tabela 6. Fase 2 (Conjunto de transformações)

CiscoUiPath
Criptografiaesp-aes, esp-gcm
Autenticaçãoesp-sha-hmac, nenhum
PFSGrupo 2, Grupo 14

Exemplo de Cisco GCM: SAP-GCM 256

Configuração equivalente da UiPath

  • Criptografia: GCMAES256
  • Integridade: GCMAES256
  • PFS: nenhum (a menos que explicitamente habilitado)

Ponto de Verificação

Tabela 7. Fase 1

Ponto de VerificaçãoUiPath
CriptografiaAES128, AES256
IntegridadeSHA1, SHA256
Grupo DHGrupo 2, Grupo 14

Tabela 8. Fase 2

Ponto de VerificaçãoUiPath
CriptografiaAES, AES-GCM
IntegridadeSHA, SHA256, nenhum
PFSHabilitado + grupo Teste
Importante:
  • Quando o PFS estiver habilitado, selecione o grupo PFS correspondente no UiPath.
  • Ao usar o GCM, a criptografia e a integridade devem usar algoritmos correspondentes do GCM.

Referência rápida: PFS e mapeamento de grupos DP

Tabela 9. Referência rápida

Terminologia de firewallUiPath
Grupo DH 1PFS1
Grupo DH 2PFS2
Grupo DH 14PFS2048
Grupo DH 24PFS24
Grupo ECSH 19ECP256
ECSH Grupo 20ECP384

Em caso de dúvida

Se você não tiver certeza de como mapear sua configuração de firewall para as configurações do UiPath:

  1. Comece com a política IPsec /IKE padrão da UiPath.
  2. Verifique se o túnel VPN estabelece com sucesso.
  3. Introduza uma política personalizada somente se necessário.
  4. Altere um parâmetro de cada vez.

Principais pontos

A maioria das falhas de VPN não é causada por algoritmos criptográficos incorretos, mas por terminologia incompatível entre fornecedores. Esta seção destina-se a preencher essa lacuna e simplificar a configuração em plataformas VPN comuns.

Esta página foi útil?

Conectar

Precisa de ajuda? Suporte

Quer aprender? Academia UiPath

Tem perguntas? Fórum do UiPath

Fique por dentro das novidades