Select the product you need help with
Actualización de NAT-T de L2TP/IPsec para Windows XP y Windows 2000Id. de artículo: 818043 - Ver los productos a los que se aplica este artículo En esta páginaResumenMicrosoft ha publicado un paquete de actualización para
mejorar la funcionalidad actual del Protocolo de túnel de capa 2 (L2TP) y la
Seguridad de protocolo de Internet (IPSec) en equipos que ejecutan Microsoft
Windows 2000 y Microsoft Windows XP sin Service Pack instalados, y Windows XP
con Service Pack 1 (SP1). Esta funcionalidad se incluye en el (SP2) Service
Pack 2 de Windows XP. Los equipos que ejecutan Windows XP con un Service Pack
no tienen que instalar este paquete de actualización. Esta actualización incluye mejoras de IPsec destinadas a aumentar la compatibilidad con clientes de redes privadas virtuales (VPN, Virtual Private Network) que se encuentran detrás de dispositivos de traducción de direcciones de red (NAT, Network Address Translation). Si aplica esta actualización en un equipo donde se ejecute Windows XP y el servicio IPsec encuentra un error de tiempo de ejecución y no puede iniciarse por algún motivo, el controlador IPsec opera en modo de bloques porque no puede proteger el tráfico de red. Nota El servicio IPSec aparece como "Servicios IPSEC" en la lista de servicios de sistema. Para obtener más información acerca del Service Pack más reciente de Windows XP, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 322389
(http://support.microsoft.com/kb/322389/
)
Cómo obtener el Service Pack más reciente para Windows XP
Contenido del artículoMás informaciónNuevas características de IPsec y complementos de administración y supervisión
Interoperabilidad y problemas conocidosNAT-T IPsec y las reglas del servidor de seguridadComo la compatibilidad con la funcionalidad NAT-T de IPsec se basa en el RFC 3193 de IETF y la versión 2 de los esbozos de Internet originales NAT-T de IETF, pues estos servicios se ejecutan a través de un servidor de seguridad, quizá tenga que abrir los siguientes puertos y protocolos de las reglas del servidor de seguridad:
Escenarios admitidos con NAT-T de IPsecEn los escenarios siguientes se permitirá el establecimiento de conexiones NAT-T de IPsec con L2TP/IPsec. En estos escenarios, Cliente es un cliente que está ejecutando Windows 2000 y que tiene instalada la actualización 818043 o es un equipo basado en Windows XP que tiene SP2 instalado el SP2. Servidor es un servidor L2TP/IPsec que ejecuta Windows Server 2003 y utiliza Enrutamiento y acceso remoto.Cliente----> NAT ----Internet---->Servidor El único escenario compatible y recomendado es cuando elServidor no está ubicado detrás de un dispositivo NAT. El servidor L2TP/IPsec también puede ser un producto de puerta de enlace de terceros que admita conexiones NAT-T. Nota Si aplica la actualización 818043 a un servidor basado en Windows 2000 que usa Enrutamiento y acceso remoto, el servidor no puede funcionar como servidor L2TP/IPsec en este escenario. No puede permitir las conexiones desde clientes de L2TP/IPsec que están detrás de uno o más dispositivos NAT. Esta actualización sólo es para clientes. La funcionalidad NAT-T de IPsec en servidores es una característica nueva de Enrutamiento y acceso remoto, que sólo está en Windows Server 2003. NAT-T de IPsec se podrá usar en los servidores a partir de Enrutamiento y acceso remoto de Windows 2000. Actualización Diffie-Hellman Group 2048Para los clientes de L2TP/IPsec negocien y usen la actualización Diffie-Hellman Group 2048, el servidor de acceso remoto contactado también debe admitir este grupo.Nota Para utilizar Diffie-Hellman 2048, si su equipo está ejecutando Windows Server 2003, debe crear una subclave del Registro. Para ello, siga estos pasos:
Otros
Advertencia Pueden producirse graves problemas si modifica incorrectamente el Registro mediante el Editor del Registro o con cualquier otro método. Estos problemas pueden requerir que reinstale el sistema operativo. Microsoft no puede garantizar la solución de esos problemas. Modifique el Registro bajo su responsabilidad. Para cambiar el comportamiento de NAT-T de IPSec en un equipo que está ejecutando el SP2 de Windows XP, debe crear el valor del Registro AssumeUDPEncapsulationContextOnSendRule. De manera predeterminada, el SP2 de Windows XP ya no admite asociaciones de seguridad de NAT-T de IPSec con servidores ubicados detrás de un traductor de direcciones de red. Por consiguiente, si su servidor de la red privada virtual (VPN) está detrás de un traductor de direcciones de red, de manera predeterminada, un cliente VPN basado en el SP2 de Windows XP no puede realizar una conexión L2TP/IPsec con el servidor VPN. Este escenario incluye un servidor VPN que está ejecutando Microsoft Windows Server 2003. Este comportamiento predeterminado también puede evitar que los equipos que están ejecutando el SP2 de Windows XP hagan conexiones de escritorio remoto con L2TP/IPsec cuando el equipo de destino se encuentra detrás de un traductor de direcciones de red. Por la manera en que los traductores de direcciones de red traducen el tráfico de la red, puede experimentar resultados inesperados cuando coloca un servidor detrás de un traductor de la dirección de red y, a continuación, utiliza NAT-T de IPSec. Por consiguiente, si requiere IPSec para la comunicación, le recomendamos que utilice direcciones IP públicas para todos los servidores que puedan conectar directamente a Internet. Para crear y configurar el valor de AssumeUDPEncapsulationContextOnSendRule del Registro, siga estos pasos:
Información acerca del Service Pack de Windows XPEsta función está disponible en el Service Pack (SP2) más reciente para Windows XP. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/
)
Cómo obtener el Service Pack más reciente para Windows XP
Actualización para Windows 2000Si desea descargar esta actualización para Windows 2000, visite el siguiente sitio Web de Microsoft para usar el Catálogo de Microsoft Windows Update:http://v4.update.microsoft.com/catalog Busque el número de identificador de este artículo mediante la
característica de opciones de búsqueda avanzada en el Catálogo de Windows
Update. Para ello, siga estos pasos:
(http://v4.update.microsoft.com/catalog)
323166
(http://support.microsoft.com/kb/323166/
)
Cómo descargar actualizaciones y controladores de Windows desde Catálogo de Windows Update
Requisitos previosEste paquete de actualización está diseñado para instalarse en equipos donde se ejecute Windows 2000 con el Service Pack 3 (SP3) o posterior.Requisito de reinicioEste paquete de actualización requiere que reinicie el equipo para habilitar las nuevas características de IPsec.Información de sustitución de actualizacionesEsta actualización no sustituye a ninguna otra.Información de archivosLa versión en inglés de este hotfix tiene los atributos de archivo (o atributos de último archivo) mostrados en la siguiente tabla. Las fechas y las horas de estos archivos se muestran según el horario universal coordinado (UTC). La información de los archivos se convertirá a la hora local cuando la vea. Para ver la diferencia entre la hora UTC y la hora local, utilice la ficha Zona horaria de la herramienta Fecha y hora del Panel de control.Contraer esta tabla
Referencias Para obtener más información, haga clic en los números de
artículo siguientes para verlos en Microsoft Knowledge Base: 314067
(http://support.microsoft.com/kb/314067/
)
Cómo solucionar problemas de conectividad TCP/IP con Windows XP
257225
(http://support.microsoft.com/kb/257225/
)
Solución de problemas básicos de IPsec en Microsoft Windows 2000 Server
816915
(http://support.microsoft.com/kb/816915/
)
Nuevo esquema de nomenclatura de archivos para los paquetes de revisión de Microsoft Windows
PropiedadesId. de artículo: 818043 - Última revisión: sábado, 14 de mayo de 2011 - Versión: 19.0 La información de este artículo se refiere a:
| Seleccione idioma
|


Volver al principio








