Tunel SSTP

 Configuarion de dos router para el funcionamiento de tunel SSTP.


TOPOLOGIA.>>


PPP>> SSTP SERVER.

+configuramos para el puerto 443, Se puede agregar certificados (Es lo que diferecian del PPTP).




En FIREWAL vAMOS A ACTIVAR EL PUERTO 443 DE ESTA MANERA.

sE SUBE LA REGLA DE FIREWAL PARA QUE LA PUEDA "TOMAR EN CUENTA"


Procedemos a crear los certificados.
SYSTEMS>> CERTIFICATE.
1er certificado: autoria certificante "CA"
2do certificado: certificado para el servidor sstp
3er certificado: certificado para nuestro cliente que sera el mikrotik del site-2

en +, name



Listo el primer certificado.

vamos por el segundo del servidor.






listo el segundo, vamos por el certero, el clientye




AHAORA SE FIRMAN LOS CERTIFICADOS POR CONSOLA.







En la imagen anterior vemos que el nobre CA, tienes las letras K A T, lo que significa... Kprivate key Aauthority Ttrusted.


Firmamos el segundo certificado de esta manera, boton derecho, donde dice Sign. colocaloamos la CA dentro de CA es con lo que vamos a firmar y le damos Start.>>>>>> done cuando haya terminado


Y se hace lo mismo para el servidor.






Ahora exportamos el certificado de tipo CA, click derecho, donde dice export, dejamos tildado el valor PEM (A LOS DOS CERTIFICADOS).






Y tambien el del cliente., se le coloca una frase o "contraseña".

KI siginifica k de private key y I DE iSSUE



-----------------CULMINAMOS CERTIFICADOS------------



HABILITAMOS EL SERVIDOR SSTP

Creamos el secret.


-------------YA QUEDA LISTO EL SERVIDOR----------

Vamos con el cliente (SITE-2).

-Lo primero qeu se va hacer es copiar tres (3) los certificados del site 1 (file list) al site 2 (file list tambien), luego en le site-2, 
.
-Lo segundo es ir a, SYSTEMS>>CERTIFICATES>> Darle click a IMPORT> importar los tres certificados y colocarle la frase "clave" al que la necesita.

priemro el CA.
luego el Certiicado cliente
luego el servidor y su respectiva frase.

CREAMOS EL SSTP CLIENT.


Deberia levantar la conexion al darle ok.



Se realizaron ajustes en el Firewal del (SITE-1)para que comienze a respondr el ping.
Y luego se realiza el Nateo para que ambos equipos windwos server 1 y 2 se comuniquen entre sí.



SITE-1.
IP>> ROUTES>>.

-----RUTAS LISTAS-----

---VIENE EN NAT----



SE SUBE UN NIVEL.








SITE-2:

--------------------------------RUTAS LISTAS--------------------------------


---------------VIENE EL NAT-----------------













































Comentarios

Entradas populares de este blog

Tunel EOIP

Tunel GRE

de terminal a mikrotik, SSTP.