Tunel L2TP
PPP>>L2TP SERVER
Se debe modificar el firewall porque no necesitamos solo el puerto 1701 por udp asino tambien necesitamos el 500 y el 4500. ipsec y ipsec con nat transverser. de esta manera se agran mas puertos.
Puerto:1701.
Firewall:
Secrets:
vamos al SITE-2:
Interface>> neew interface>> L2TP Client.
En el SITE-1, tambien se realiza una nueva ruta.
DST.ADDRESS: SUBNET DEL SITE 2
DST. ADDRESS: SUBNET DEL SITE-1
Se le refuerza con un tunel del tipo Ipsec.
En Use IPsec: yes. << Al colocar 10 es opcional, es decir si el cliente lo da bien y si no tambien.(para hacerlo obligarotir se coloca REQUIERD)
En IPSECRE: <<< Se coloca una frase que será la clave.
Se debe modificar el firewall porque no necesitamos solo el puerto 1701 por udp asino tambien necesitamos el 500 y el 4500. ipsec y ipsec con nat transverser. de esta manera se agran mas puertos.
En el cliente se adapta de la siguiente manera. en Interface Lsit (donde esta el server cliente).
se coloca en ipsecreet la frase colocada en el Site 1.
En la seccion de log aparece este mensaje. ISAKMP-SA established. <<quiere decir que la coneion ipsec ha sido establecida (pero no necesariamente la l2tp OjO)>>. Y tambien se puede ver PH2 STATE=established.
216311debug. se deshabilita la ultima opcion que dice drop- input, y se verfica que la conexion L2TP se haya reestablecido. si se restablece el proble esta en el firewall.
Comentarios
Publicar un comentario