PPP>>L2TP SERVER Puerto:1701. Firewall: Secrets: vamos al SITE-2: Interface>> neew interface>> L2TP Client. A continuacion configuracion de Dial out. Route List> agrgar ruta para llegar a la subnet del site 1. En el SITE-1, tambien se realiza una nueva ruta. NAT DEL SITE-1 DST.ADDRESS: SUBNET DEL SITE 2 TO ADDRESSSES: DIRECION LOCAL DEL ENLACE L2TP. NAT DEL SITE 2. DST. ADDRESS: SUBNET DEL SITE-1 Se le refuerza con un tunel del tipo Ipsec. En Use IPsec: yes. << Al colocar 10 es opcional, es decir si el cliente lo da bien y si no tambien.(para hacerlo obligarotir se coloca REQUIERD) En IPSECRE: <<< Se coloca una frase que será la clave. Se debe modificar el firewall porque no necesitamos solo el puerto 1701 por udp asino tambien necesitamos el 500 y el 4500. ipsec y ipsec con nat transverser. de esta manera se agran mas puertos. En el cliente se adapta de la siguiente manera. en Interface Lsit (donde esta el server cliente). se coloca en ipsecreet la ...
Levantamiento de dos sitios mediante un tunel GRE. SITE-1. INTERFACE>> GRE TUNNEL. Se le puede agregar mas seguridad con ipsec, por los momentos lo dejamos asi. SITE-2. .. Conexion establecida. AgregaR DIRECCIONES IP A LAS INTERFACES DE TUNEL GRE. SITE-2. SITE-1. --------------------------------------------- NEW ROUTE SITE-1. NEW ROUTE SITE 2. ------------------------------------------------------------------------------------------------------------ REGLAS DE NAT SITE-2. REGLAS DE NAT SITE 1. Probar conectividad con ping desde los equipos windos, y listo. El problema es que es inseguro porque no ctien. INTERFACE: Con solo editar la interface gree tunnel, y colocar las mismas frases en ambos mk, ya tenemos listo la seguridad ipsec Ahora vamos a verificar en IP>>IPSEC. Ver que los IPSEC esten establecidos y funcionando. Para verificar que el trafico este curssando encriptado vamos a la pestaña de, Installed SAs, debe tener trafico y cursar aun mas cuando este vaya obteniendo...
Iniciamos con abrir los puertos en el firewall por la ether 2, para el L2TP. Se crea un nuevo Pool para L2TP. llamado con este nombre. Se cre un profile para L2TP. Ahora vamos a hablitarlo, Interfaces>L2TP server. Le damos a que se requiera del IPsec, para mas seguridad, y se le coloca la contraseña. A continuacion se crea el Secrets. Ya tenemos configurado el MK 1 para L2tp, Se verifica que el windows 2 no esten cargadas rutas, para eliminarlas de estas forma... Despues que se eliman todas las rutas, se procede a conectar al VPN l2tp. En este apartado se coloca la contraseña del IPSEC y también se activa el protocolo MSCHAP2. **En la regla de firewall que se creo, se le añaden los puertos para que el IPSEC trabaje correctamente 500 y 4500** **Se añade una regla para el ESP del IPSEC en la ether2**
Comentarios
Publicar un comentario