Tunel IPIP


 I


nterface List>> +>> IP TUNEL. No es como tal una vpn, es un metodo para conectar dos quipos.







Vamos al SIRE-2:





El tunel esta establecido pero no tiene direccionamiento alguno.
No es necesario agregar reglas de firewall.

Para agregar direcion ip a estas interfaces.. IP>> ADDRESST>> +.
-Al colocar por ejemplo en address: 90.0.0.1
network quedaria como 90.0.0.1.
quedaria barra /32 lo que hace es que no tenga como tal algun direccionamiento.
.



En la iamgen anterior se usa el /30 de esta forma
address:90.0.0.1/30
y el network agarrara por defecto
netrwork:90.0.0.2

Para usarla por medio dela Barra 32.
se coloca en address:90.0.0.1
y directamente en network se coloca la ip del otro sistio como mascara
network:90.0.0.2
Es como se usa en PPTP
 

hay conexión entre ambos sitio sin cifrar.


No hay que agregar ningún perfil en secret. solo una frase en iptunnel.

A continuacion agregaremos las rutas del site 2.
IP>>ROUTES>>+

La idea es ir del site 2 a la subnet del site 1. como se ve arriba.



La idea es ir del site 1 a la subnet del site 2. como se ve arriba.

----------------------------------------------------------------------------------------------------------

Ahora configuramos el NAT en el Site1. Con destino a la subnet del site 2.






Ahora se configurra el NAT del SITE-2. Con destino a la subnet del site1.


La regla del nat del site 1, debe estar de ultimo la de masquerade.

--------------------------------------------------------------------------------------------------------------

Ahora procedemos a cifra la conexion.
En ambos lados hay que poner un secret del ipsec. ubicadas en interface list y dando clic en el servidor IPIP.

                                                Contraseña del SITE1 (Es lo unico que hay que hacer para cifrar)
  Contraseña del SITE2 (Es lo unico que hay que hacer para cifrar)

Para verificar que ipsec funcione nos vamos a. IP>>IPsec...

Si tenemos established en la phhade 2>> el cifrado esta  todo cifrado.



















Comentarios

Entradas populares de este blog

Tunel EOIP

Tunel GRE

de terminal a mikrotik, SSTP.