Configurar redes privadas virtuales (VPNs)

Puedes conectar tu Chromebook a una red privada, como la de tu trabajo o centro educativo, mediante una conexión de red privada virtual (VPN).

Nota: Si utilizas el Chromebook en el trabajo o en clase y tienes problemas con la VPN, ponte en contacto con tu administrador para recibir más ayuda.

Compatibilidad con VPNs IKEv2

Los Chromebooks son compatibles con las VPNs que usan la versión 2 del protocolo de intercambio de claves (IKEv2). Para establecer un túnel seguro, usarán una clave precompartida (PSK), o certificados de usuario o un protocolo de autenticación extensible (EAP) con un nombre de usuario y una contraseña.

  1. En tu Chromebook, abajo a la derecha, selecciona la hora.
  2. Selecciona Configuración .
  3. En la sección "Red", selecciona Añadir conexión.
  4. Junto a "Añadir VPN integrada", selecciona Añadir .
  5. En el cuadro que aparece, rellena la información que se te pide. Si utilizas tu Chromebook en el trabajo o en clase, es posible que tengas que pedirle esta información a tu administrador.
    • Nombre del servidor: puedes asignar el nombre que quieras a tu conexión. Por ejemplo, "VPN del trabajo".
    • Tipo de proveedor: selecciona IPsec (IKEv2).
    • Nombre de host del servidor: puede ser la dirección IP o el nombre de host del servidor completo.
    • Tipo de autenticación: elige Clave precompartida, Certificado de usuario o Nombre de usuario y contraseña.
    • Nombre de usuario y contraseña: solo se utilizan para conexiones con EAP. Cada usuario de la VPN debe tener un nombre de usuario y una contraseña únicos.
    • Clave precompartida: solo se utiliza para conexiones con PSK. No se trata de tu contraseña personal, sino de una frase de contraseña o una clave que se usa para configurar IPsec. Con una configuración típica, cualquier usuario que se conecte al mismo servidor VPN usará la misma clave precompartida.
    • Certificado AC del servidor: solo se utiliza para conexiones con certificado de usuario y conexiones con EAP. En la lista, selecciona el certificado de autoridad de certificación que hayas instalado. Se comprueba el certificado del servidor para verificar que lo ha firmado la autoridad de certificación (CA) correcta.
    • Certificado de usuario: solo se utiliza para conexiones con certificado de usuario. En la lista, selecciona el certificado de usuario para VPN que hayas instalado. Si no has instalado ningún certificado, aparecerá un mensaje de error. Consulta cómo instalar un certificado.
    • Identidad local e identidad remota: si tu proveedor de VPN tiene instrucciones para estos campos, introduce los datos aquí. Si no lo tienes claro, deja estos campos en blanco.
  6. Selecciona Conectar.
Compatibilidad con VPNs L2TP/IPsec

Tu Chromebook es compatible con VPNs que utilicen L2TP a través de IPsec. La capa IPsec utiliza claves precompartidas (PSK) o certificados de usuario para establecer un túnel seguro. La capa L2TP requiere un nombre de usuario y una contraseña.

Nota: Los dispositivos Cisco ASA también se pueden configurar para que admitan L2TP a través de IPsec. Consulta cómo configurar un dispositivo Cisco ASA.

  1. Abajo a la derecha, selecciona la hora.
  2. Selecciona Configuración .
  3. En la sección "Red", selecciona Añadir conexión.
  4. Junto a "Añadir VPN integrada", selecciona Añadir .
  5. En el cuadro que aparece, rellena la información que se te pide. Si utilizas tu Chromebook en el trabajo o en clase, es posible que tengas que pedirle esta información a tu administrador.
    • Nombre del servicio: puedes asignar el nombre que quieras a tu conexión. Por ejemplo, "VPN del trabajo".
    • Tipo de proveedor: selecciona L2TP/IPsec.
    • Nombre de host del servidor: introduce la dirección IP o el nombre de host del servidor completo.
    • Tipo de autenticación: selecciona Clave precompartida o Certificado de usuario.
    • Nombre de usuario y contraseña: son tus credenciales de L2TP/PPP. Cada usuario de la VPN debe tener un nombre de usuario y una contraseña únicos.
    • Nombre del grupo: es el campo de identidad IPsec del cliente. Algunos servidores VPN lo utilizan para configurar el grupo de túnel o el dominio del usuario. Si no lo sabes seguro, deja este campo vacío.
    • Clave precompartida: solo se utiliza para conexiones con PSK. No se trata de tu contraseña personal, sino de una frase de contraseña o una clave que se usa para configurar IPsec. Con una configuración típica, cualquier usuario que se conecte al mismo servidor VPN usará la misma clave precompartida.
    • Certificado AC del servidor: solo se utiliza para conexiones con certificado de usuario. En la lista, selecciona el certificado de autoridad de certificación que hayas instalado. Se comprueba el certificado del servidor para verificar que lo ha firmado la autoridad de certificación (CA) correcta.
    • Certificado de usuario: solo se utiliza para conexiones con certificado de usuario. En la lista, selecciona el certificado de usuario para VPN que hayas instalado. Si no has instalado ningún certificado, aparecerá un mensaje de error. Consulta cómo instalar un certificado.
  6. Selecciona Conectar.
Compatibilidad con OpenVPN

Tu Chromebook tiene compatibilidad básica con servidores OpenVPN. Las conexiones OpenVPN pueden utilizar las autenticaciones con nombre de usuario y contraseña, con certificado de cliente o una combinación de ambas.

Si necesitas configurar funciones más avanzadas de OpenVPN o importar un archivo de configuración .ovpn y tu Chromebook es compatible con Play Store, puedes instalar OpenVPN for Android en vez de utilizar el cliente OpenVPN integrado.

  1. Abajo a la derecha, selecciona la hora.
  2. Selecciona Configuración .
  3. En la sección "Red", selecciona Añadir conexión.
  4. Junto a OpenVPN/L2TP, selecciona Añadir .
  5. En el cuadro que aparece, rellena la información que se te pide. Si utilizas tu Chromebook en el trabajo o en clase, es posible que tengas que pedirle esta información a tu administrador.
    • Nombre del servidor: puedes asignar el nombre que quieras a tus conexiones. Por ejemplo, "VPN del trabajo".
    • Tipo de proveedor: selecciona OpenVPN.
    • Nombre de host del servidor: introduce la dirección IP o el nombre de host del servidor completo.
    • Nombre de usuario y contraseña: son tus credenciales de VPN. Pueden dejarse en blanco si tu servidor solo utiliza autenticación con certificado de cliente.
    • OTP: si tienes una tarjeta con una contraseña de un solo uso (OTP) o un token de VPN que genere contraseñas de un solo uso, consigue una contraseña e introdúcela aquí. Este campo se suele dejar en blanco en la mayoría de los casos.
    • Certificado AC del servidor: en la lista, selecciona el certificado de la autoridad de certificación que hayas instalado. Se comprueba el certificado del servidor para verificar que lo ha firmado la autoridad de certificación (CA) correcta. Si tienes problemas con tu certificado de servidor, puedes seleccionar No comprobar para que no se realice la validación, pero estarás omitiendo una importante medida de seguridad.
    • Certificado de usuario: si tu servidor VPN utiliza autenticación con certificado de cliente, selecciona en la lista el certificado de usuario para VPN que hayas instalado. Consulta cómo instalar un certificado.
  6. Selecciona Conectar.
Compatibilidad con WireGuard

Algunos Chromebooks tienen compatibilidad básica con el protocolo WireGuard.

  1. Abajo a la derecha, selecciona la hora.
  2. Selecciona Configuración .
  3. En la sección "Red", selecciona Añadir conexión.
  4. Junto a "OpenVPN/L2TP", selecciona Añadir .
  5. En el cuadro que aparece, introduce la información que se te pide.
    • Nombre del servicio: puedes asignar el nombre que quieras a tu conexión. Por ejemplo, "VPN del trabajo".
    • Tipo de proveedor: selecciona WireGuard.
    • Dirección IP de cliente: es la dirección IP que utilizas con el Chromebook.
    • Servidores de nombres: son las IPs del servidor de nombres de la red.
    • Clave: selecciona Tengo un par de claves si tienes un par de claves del proveedor, o bien Generar par de claves aleatorio si quieres generarlas. Una vez que se haya conectado la red WireGuard, encontrarás la clave pública generada en la página de detalles de la red.
    • Clave pública de emparejamiento, clave precompartida, punto final, IPs permitidas e intervalo keepalive persistente: rellena la información correspondiente sobre el servidor WireGuard.
  6. Selecciona Conectar.
Compatibilidad con VPNs PPTP

Los Chromebooks con Play Store se pueden conectar a los servicios VPN PPTP.

  1. Abajo a la derecha, selecciona la hora.
  2. Selecciona Configuración .
  3. Desplázate hacia abajo y selecciona Google Play Store.
  4. Selecciona Gestionar preferencias de Android.
  5. Desplázate hacia abajo y selecciona VPN PPTP.
  6. Arriba a la derecha, selecciona Añadir .
  7. En el cuadro que aparece, rellena la información que se te pide. Si utilizas tu Chromebook en una organización, quizá tengas que pedirle esta información a tu administrador.
    • Nombre: puedes elegir el nombre que quieras para esta conexión; por ejemplo, "VPN del trabajo".
    • Dirección del servidor: es el nombre del servidor al que debes conectarte para acceder a la VPN. Puede ser la dirección IP o el nombre de host del servidor completo.
    • Cifrado de PPP (MPPE): deja esta casilla marcada a menos que tu administrador indique lo contrario.
    • Mostrar opciones avanzadas: deja esta casilla desmarcada a menos que tu administrador indique lo contrario.
    • Nombre de usuario y contraseña: son tus credenciales de VPN. Cada usuario de la VPN debe tener un nombre de usuario y una contraseña únicos.
  8. Selecciona Guardar.

Para conectarte a una VPN PPTP, ve al menú VPN PPTP y selecciona el nombre de la conexión VPN.

Nota: Actualmente, Google Play Store solo está disponible en algunos Chromebooks. Consulta qué Chromebooks son compatibles con aplicaciones Android.

Aplicaciones de VPN de Chrome

Aplicaciones de VPN disponibles

Estas son algunas de las aplicaciones de VPN disponibles en Chrome Web Store:

Instalar una aplicación de VPN

Puedes instalar aplicaciones de VPN desde Chrome Web Store. Consulta más información sobre la descarga de aplicaciones.

Si eres administrador, puedes forzar la instalación de una aplicación de VPN a través de la consola de administración. Si tienes permiso, puedes subir un archivo de configuración. La aplicación utiliza la API chrome.storage para leer el archivo de configuración y aplicarlo.

Crear una conexión

  1. En tu Chromebook, abajo a la derecha, selecciona la hora.
  2. Selecciona Configuración .
  3. En "Red", selecciona Añadir conexión.
  4. Junto a la aplicación de VPN, selecciona Añadir .
  5. Sigue las instrucciones que aparecen en pantalla.

Conectarse a una VPN

  1. Abajo a la derecha, selecciona la hora.
  2. Selecciona Configuración .
  3. En la sección "Red", selecciona el nombre de la conexión.
Aplicaciones de VPN de Android

En los Chromebooks con Play Store, se pueden instalar aplicaciones de VPN de Android.

Nota: Actualmente, Google Play Store solo está disponible en algunos Chromebooks. Consulta qué Chromebooks son compatibles con aplicaciones Android.

Para crear una conexión o conectarte a una VPN proporcionada por una aplicación Android, haz lo siguiente:

Paso 1: Instala una aplicación Android de VPN en tu Chromebook

  1. En la esquina de la pantalla, selecciona el menú de aplicaciones .
  2. Selecciona Play Store Google Play.
  3. Busca la aplicación de VPN que quieras instalar.
  4. Selecciona la aplicación de VPN.
  5. A la derecha, selecciona Instalar.

Paso 2: Configura la aplicación de VPN en tu Chromebook

  1. Abajo a la derecha, selecciona la hora.
  2. Selecciona Configuración .
  3. En la sección "Red", selecciona Añadir conexión.
  4. Junto a una conexión, selecciona Añadir [nombre de la aplicación].
  5. Sigue las instrucciones que aparecen en pantalla.

Paso 3: Mantén la conexión VPN activada

Algunas VPNs pueden estar siempre conectadas, a menos que la conexión VPN se detenga.

  1. Comprueba que hayas configurado una aplicación de VPN en tu Chromebook.
  2. Abajo a la derecha, selecciona la hora.
  3. Selecciona Configuración .
  4. En el panel de la izquierda, selecciona Aplicaciones.
  5. En "Aplicaciones", selecciona Google Play Store.
  6. Selecciona Gestionar preferencias de Android.
  7. En la ventana que aparece, selecciona Redes e Internet.
  8. Selecciona VPN. Ahora debería aparecer la aplicación de VPN.
  9. A la derecha de la aplicación, selecciona Configuración .
  10. Activa la opción VPN siempre activada . Si una conexión VPN que esté siempre activada deja de funcionar, verás una notificación que no desaparecerá hasta que vuelvas a conectarte. Si no quieres que aparezca la notificación, desactiva la opción "VPN siempre activada" de esa VPN.

Consejo: Si la conexión VPN se detiene y no quieres conectarte directamente a Internet, activa la opción Bloquear conexiones sin VPN.

Túnel dividido y túnel completo

Las VPNs suelen utilizar un túnel completo, lo que significa que todo el tráfico de ventanas de Chrome y de aplicaciones de Chrome y Android pasa a través de la conexión VPN. También puedes utilizar un túnel dividido para que solo se pueda acceder a ciertos sitios web a través del túnel, mientras que el resto del tráfico omitirá la VPN y usará la conexión de red física de tu Chromebook. Esto resulta útil si:

  • La VPN solo da acceso a sitios web internos, pero no acceso íntegro a Internet.
  • Necesitas comunicarte con dispositivos de tu red local (como impresoras) mientras está activa la conexión a la VPN.

Tanto el cliente OpenVPN integrado como muchas aplicaciones de VPN de Chrome y Android se pueden configurar para usar el modo de túnel dividido. Para obtener ayuda sobre cómo configurarlo, consulta a tu administrador.

Instalar certificados

Si necesitas certificados para conectarte a una VPN, WPA2 Enterprise (como EAP-TLS) o a un sitio web que requiera una autenticación TLS mutua, puede que tu administrador te pida que accedas a un sitio web específico cuando te conectes directamente a la red de tu organización o que tengas que descargar e instalar los certificados por tu cuenta.

Necesitarás:

  • Un certificado de servidor para todos los usuarios de la organización
  • Un certificado de usuario para ti exclusivamente
Instalar el certificado de servidor
  1. Descarga el certificado de servidor siguiendo los pasos que te haya indicado tu administrador.
  2. Abre una pestaña nueva en Chrome Chrome.
  3. Introduce chrome://settings/certificates en la barra de direcciones.
  4. Selecciona la pestaña Entidades emisoras.
  5. Selecciona Importar y elige el archivo de certificado X.509, que suele ser un archivo con extensión .pem, .der, .crt o .p7b.
  6. En el cuadro que aparece, rellena la información que se te pide. No es necesario activar ninguna de estas opciones, así que te recomendamos que las dejes desmarcadas.
  7. El certificado se abrirá y se instalará en tu Chromebook.
Instalar el certificado de usuario
  1. Descarga el certificado de usuario siguiendo los pasos que te haya indicado tu administrador. El nombre del archivo del certificado debe terminar en .pfx o .p12.
  2. Abre una pestaña nueva en Chrome Chrome.
  3. Introduce chrome://settings/certificates en la barra de direcciones.
  4. Selecciona Tus certificados.
  5. Selecciona Importar y vincular.
  6. En el cuadro que se abre, elige el archivo del certificado y selecciona Abrir.
  7. Cuando se te pida, escribe la contraseña del certificado. Si no sabes la contraseña, ponte en contacto con tu administrador de red. Si no tienes contraseña, selecciona Aceptar.
  8. El certificado se abrirá y se instalará en tu Chromebook.

Los Chromebook solo admiten certificados de cliente RSA para autenticarse en VPNs o inalámbricas EAP. Los certificados de cliente ECC no son compatibles.

Artículos relacionados

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Aplicaciones de Google
Menú principal
3789875269371310123
true
Buscar en el Centro de ayuda
true
true
true
true
true
208