Está en la página 1de 15

Código: A12AX07

Versión: 1.3
VPN para ambientes de facturador con Página: 10 de 24
CSI: Interno
Azure VNET y Private Link
Manual para el colaborador cliente

Generar llave cliente y solicitud de certificado para la cuenta del colaborador

1. Descargar las herramientas de generación proporcionadas por Infraestructura


2. Ejecutar el archivo batch 01-generateClientKeyAndCSR.bat

3. Indicar su nombre de usuario de la cuenta de cancunit (ejemplo raul.perez@cancunit.com será solo


raul.perez)

4. Asignar una contraseña segura para el archivo .key y confirmar nuevamente la contraseña

5. Se procede a generar la solicitud de certificado, para este paso se debe proporcionar la contraseña
segura definida en el anterior paso
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 11 de 24
CSI: Interno
Azure VNET y Private Link

6. Compartir a Infraestructura el archivo CSR generado en el subdirectorio keys

7. Una vez recibido el certificado por parte de Infraestructura, copiar el archivo crt entregado al directorio
keys
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 12 de 24
CSI: Interno
Azure VNET y Private Link
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 13 de 24
CSI: Interno
Azure VNET y Private Link
Importar llaves al repositorio de certificados Windows
1. Una vez realizada la generación de archivo key, csr, y tener copiado el archivo crt en la subcarpeta keys,
se procede a ejecutar el archivo 03-createClientPFX.bat
2. Se debe especificar la contraseña segura del archivo de llave privada

3. A continuación se debe especificar la contraseña segura para el archivo PFX y se pedirá confirmación

4. Al finalizar, el archivo PFX se debe encontrar en el directorio pfx generado

5. Dar doble clic en el archivo PFX o clic derecho y seleccionar Instalar PFX para abrir el asistente de
importación de certificados

6. Seleccionar Usuario actual y dar clic en siguiente


Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 14 de 24
CSI: Interno
Azure VNET y Private Link

7. Dar clic en siguiente hasta que aparezca la pantalla para especificar la contraseña, se procede a escribir
la contraseña y dar clic en siguiente
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 15 de 24
CSI: Interno
Azure VNET y Private Link

8. Dejar la opcion de Seleccionar automáticamente … y dar clic en siguiente


Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 16 de 24
CSI: Interno
Azure VNET y Private Link
9. Dar clic en finalizar, seguir el mismo procedimiento de importación para el archivo RootCA.crt contenido
en el zip de herramientas proporcionado por infraestructura
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 17 de 24
CSI: Interno
Azure VNET y Private Link
Configurar cliente VPN

1. Ejecutar el instalador de vpn client para Windows 10 proporcionado por Infraestructura

2. Si aparece el mensaje de SmartScreen, dar clic en Mas Informacion y proceder a ejecutar de todas
formas
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 18 de 24
CSI: Interno
Azure VNET y Private Link

3. Proceder con la instalación de la red virtual

4. En el icono de redes deberá aparecer listada la conexion vpn instalada, dar clic para abrir el dialogo de
VPNs
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 19 de 24
CSI: Interno
Azure VNET y Private Link

5. Seleccionar la VPN Configurar y dar clic en conectar


Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 20 de 24
CSI: Interno
Azure VNET y Private Link

6. Seleccionar la opción conectar en el cuadro de dialogo que aparece

7. Dar el permiso al diálogo dando clic en Continuar


Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 21 de 24
CSI: Interno
Azure VNET y Private Link

8. Seleccionar el certificado importado

9. Confirmar que se ha conectado a la VPN


Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 22 de 24
CSI: Interno
Azure VNET y Private Link
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 23 de 24
CSI: Interno
Azure VNET y Private Link
Ajustar direcciones IPs con archivos hosts

1. Abrir con un editor de texto con permisos administrativos el archivo hosts de la ruta
C:\Windows\System32\drivers\etc
2. Agregar al archivo las líneas indicadas por Infraestructura para cada servidor disponible en la VPN
3. Guardar el archivo y cerrarlo

Para confirmar la conexión se puede iniciar sesión en SQL Management en algun servidor con acceso y ejecutar
las siguientes instrucciones como una nueva consulta
SELECT client_net_address

FROM sys.dm_exec_connections
Código: A12AX07
Versión: 1.3
VPN para ambientes de facturador con Página: 24 de 24
CSI: Interno
Azure VNET y Private Link
where session_id = @@SPID

Ac vidad Nombre, Rol Correo


Elaboró Carlos Francisco Durán Cobio cduran@dotnet.com.mx
Revisó Nombre(s) de personal que revisó el documento Correo(s) electrónico(s) del personal que
revisó el documento

2. Cumplimiento
● NMX-I-27001-NYCE-2015 / Apéndice A / A.12.1.2 Ges ón del Cambio
● NMX-I-27001-NYCE-2015 / Apéndice A / A.14.2.2 Procedimientos de Control de Cambios a Sistemas
● NMX-I-27001-NYCE-2015 / Apéndice A / A.14.2.3 Revisión técnica de aplicaciones después de cambios en la plataforma de
operación
● NMX-I-27001-NYCE-2015 / Apéndice A / A.15.2.2 Ges ón de Cambios a los Servicios de Proveedores

También podría gustarte