Tunel L2TP

PPP>>L2TP SERVER
Puerto:1701.



Firewall:


Secrets:



vamos al SITE-2:

Interface>> neew interface>> L2TP Client.


A continuacion configuracion de Dial out.

Route List> agrgar ruta para llegar a la subnet del site 1.


En el SITE-1, tambien se realiza una nueva ruta.
NAT DEL SITE-1
DST.ADDRESS: SUBNET DEL SITE 2

TO ADDRESSSES: DIRECION LOCAL DEL ENLACE L2TP.

NAT DEL SITE 2.
DST. ADDRESS: SUBNET DEL SITE-1















Se le refuerza con un tunel del tipo Ipsec.
En Use IPsec: yes. << Al colocar 10 es opcional, es decir si el cliente lo da bien y si no tambien.(para hacerlo obligarotir se coloca REQUIERD)
En IPSECRE: <<< Se coloca una frase que será la clave.



Se debe modificar el firewall porque no necesitamos solo el puerto 1701 por udp asino tambien necesitamos el 500 y el 4500. ipsec y ipsec con nat transverser. de esta manera se agran mas puertos.



En el cliente se adapta de la siguiente manera. en Interface Lsit (donde esta el server cliente).
se coloca en ipsecreet la frase colocada en el Site 1.



En la seccion de log aparece este mensaje. ISAKMP-SA established. <<quiere decir que la coneion ipsec ha sido establecida (pero no necesariamente la l2tp OjO)>>. Y tambien se puede ver PH2 STATE=established.


216311debug. se deshabilita la ultima opcion que dice drop- input, y se verfica que la conexion L2TP se haya reestablecido. si se restablece el proble esta en el firewall.



Firewall>> Connections.
Esta bien (ver filtrado).
esa regla tambien debe estar en el site 2 porque va y viene, debe ser asi.
Nueva regla de firewal.
Se sube antes del drop y se reinicia el servidor.











Comentarios

Entradas populares de este blog

Tunel EOIP

Tunel GRE

de terminal a mikrotik, SSTP.