PPP>>L2TP SERVER Puerto:1701. Firewall: Secrets: vamos al SITE-2: Interface>> neew interface>> L2TP Client. A continuacion configuracion de Dial out. Route List> agrgar ruta para llegar a la subnet del site 1. En el SITE-1, tambien se realiza una nueva ruta. NAT DEL SITE-1 DST.ADDRESS: SUBNET DEL SITE 2 TO ADDRESSSES: DIRECION LOCAL DEL ENLACE L2TP. NAT DEL SITE 2. DST. ADDRESS: SUBNET DEL SITE-1 Se le refuerza con un tunel del tipo Ipsec. En Use IPsec: yes. << Al colocar 10 es opcional, es decir si el cliente lo da bien y si no tambien.(para hacerlo obligarotir se coloca REQUIERD) En IPSECRE: <<< Se coloca una frase que será la clave. Se debe modificar el firewall porque no necesitamos solo el puerto 1701 por udp asino tambien necesitamos el 500 y el 4500. ipsec y ipsec con nat transverser. de esta manera se agran mas puertos. En el cliente se adapta de la siguiente manera. en Interface Lsit (donde esta el server cliente). se coloca en ipsecreet la ...
Iniciamos con abrir los puertos en el firewall por la ether 2, para el L2TP. Se crea un nuevo Pool para L2TP. llamado con este nombre. Se cre un profile para L2TP. Ahora vamos a hablitarlo, Interfaces>L2TP server. Le damos a que se requiera del IPsec, para mas seguridad, y se le coloca la contraseña. A continuacion se crea el Secrets. Ya tenemos configurado el MK 1 para L2tp, Se verifica que el windows 2 no esten cargadas rutas, para eliminarlas de estas forma... Despues que se eliman todas las rutas, se procede a conectar al VPN l2tp. En este apartado se coloca la contraseña del IPSEC y también se activa el protocolo MSCHAP2. **En la regla de firewall que se creo, se le añaden los puertos para que el IPSEC trabaje correctamente 500 y 4500** **Se añade una regla para el ESP del IPSEC en la ether2**
Se resetan amos routers. +Desde el windos del site 2 (cliente), a traves de su router nos vamos a conectar a la direccion 10.200.1.1 como si fuera una ip publica, entramos al servidor del site 1 y luego gracias a la VPN odemos acceder al windows del site 1. Lo contrario no se puede realizar, es decir del windos 1 no se puede acceder al windos 2 Se configura el router del site 2 para darle salida a internet. Se enmascara la red. ip>firewall>nat. Puego vamos a ip>dns. y se selecciona allow remote request. para permitir consultas dns al MK desde la computadora. El firewall se compone de las 6 reglas básicas. Ya el site 2 tiene salida de internet. Ahora vamos a tratar de llegar a la ip 10.200.1.1 Se trata esta ip (10.200.1.1) como una ip publica, se debe realizar el masquerade que se realizo anteriormente con la ether 1 esta vez será la ether 2. Se configura el MK del Site 1 para acceder la entrada del windos 2. Por hardennig realizado en el MK 1 no se puede haceer ping desde...
Comentarios
Publicar un comentario