PPP>>L2TP SERVER Puerto:1701. Firewall: Secrets: vamos al SITE-2: Interface>> neew interface>> L2TP Client. A continuacion configuracion de Dial out. Route List> agrgar ruta para llegar a la subnet del site 1. En el SITE-1, tambien se realiza una nueva ruta. NAT DEL SITE-1 DST.ADDRESS: SUBNET DEL SITE 2 TO ADDRESSSES: DIRECION LOCAL DEL ENLACE L2TP. NAT DEL SITE 2. DST. ADDRESS: SUBNET DEL SITE-1 Se le refuerza con un tunel del tipo Ipsec. En Use IPsec: yes. << Al colocar 10 es opcional, es decir si el cliente lo da bien y si no tambien.(para hacerlo obligarotir se coloca REQUIERD) En IPSECRE: <<< Se coloca una frase que será la clave. Se debe modificar el firewall porque no necesitamos solo el puerto 1701 por udp asino tambien necesitamos el 500 y el 4500. ipsec y ipsec con nat transverser. de esta manera se agran mas puertos. En el cliente se adapta de la siguiente manera. en Interface Lsit (donde esta el server cliente). se coloca en ipsecreet la ...
Vamos a tener interfaces y regla de ruteo. Se puede hacer con todos los tuner PPTP, L2TP, IPIP, ETC. SITE-1. Crear un tunnel gree en ambos sitios. SITE-2. GREE FUNCIONANDO -------------------------------------------------------------------------------------------------------------------- IPSEC, SITE-1. PROFILE. PEERS. EL PEER DEBE SER EL MISMO DEL GRE TUNEL. SE BUSCA AQUI>>. POLICY PROPOSAL. POLICIES. A diferenecia del Ipsec en modo tunel. En Policies, las Src. Address y la Dst. Address ubicadas en general son del dominio de encripcion, y las ubicadas en Action son del dominio de Ips publicas. Ahora en modo transporte ambas tanto las que estan en general como en action deben ser ips publicas, y deben ser las misma que colocadas en el tunel GRE. de esta manera estamos encriptando todo el transporte de ambos extremos. ----------------------------------------------------------------------------------------------------------------- SITE-2. PROFILE. PEERS. PROPOSALS. POLICIES. --...
Levantamiento de dos sitios mediante un tunel GRE. SITE-1. INTERFACE>> GRE TUNNEL. Se le puede agregar mas seguridad con ipsec, por los momentos lo dejamos asi. SITE-2. .. Conexion establecida. AgregaR DIRECCIONES IP A LAS INTERFACES DE TUNEL GRE. SITE-2. SITE-1. --------------------------------------------- NEW ROUTE SITE-1. NEW ROUTE SITE 2. ------------------------------------------------------------------------------------------------------------ REGLAS DE NAT SITE-2. REGLAS DE NAT SITE 1. Probar conectividad con ping desde los equipos windos, y listo. El problema es que es inseguro porque no ctien. INTERFACE: Con solo editar la interface gree tunnel, y colocar las mismas frases en ambos mk, ya tenemos listo la seguridad ipsec Ahora vamos a verificar en IP>>IPSEC. Ver que los IPSEC esten establecidos y funcionando. Para verificar que el trafico este curssando encriptado vamos a la pestaña de, Installed SAs, debe tener trafico y cursar aun mas cuando este vaya obteniendo...
Comentarios
Publicar un comentario