
Montar una VPN Básica
Enero 23, 2007VPN BÁSICA
- Entre dos equipos con windows Xp Profesional SP2
Abriremos el puerto 1723 TCP del router para redireccionarlo a la ip privada del pc que hará de servidor y que admitirá las conexiones entrantes. De igual manera habilitaremos el puerto 47 (GRE),(si el router no os deja abrir dicho puerto ponerlo como protocolo UDP), y una vez configurado nuestro router pasaremos a la configuración de la conexión. Esto es muy fácil, nos vamos a conexiones de Red y picaremos sobre la opción Crear una conexión nueva, ahora en el asistente marcaremos Configurar una conexión avanzada -> aceptaremos conexiones entrantes. Cuando nos pida como se va a establecer la conexión podremos escoger por modem o dejándolo en blanco, por Internet que es la opción que debemos elegir si vamos a conectarnos a través de una ADSL que, dicho sea de paso, es lo más recomendable. Finalmente permitiremos conexiones virtuales privadas y daremos acceso a las cuenta de usuarios que nosotros queramos.
Marcaremos el protocolo TCP/IP–>Compartir archivos y carpetas y Cliente de redes Microsoft–> Entraremos a las propiedades del protocolo TCP/IP , marcaremos Permitir a quienes llaman acceso a mi red de area local y escogeremos la forma en que el servidor asignará la IP al cliente, bien por DHCP o bien especificando un rango de direcciones TCP/IP, siendo esta última modalidad la que a mi más me gusta. No pongais más de dos IP´s en el rango. Además si pones una ip , que ésta sea coherente (vamos que se encuentre dentro del rango).
En el Pc que hará de cliente, crearemos una conexión nueva y marcaremos la opción Conectarse a la red de mi lugar de trabajo. A continuación escojeremos el tipo de conexión ,que en nuestro caso ,al conectarnos por ADSL será VPN y le damos como IP del servidor el nombre del host.
Recomendaciones:
-Habilitar tanto en el firewall de windows como en el del antivirus los puertos a usar.
-Para PPTP hay que abrir el puerto TCP 1723 y abrir tambien el protocolo con el Id. 47 (GRE).
-Para L2TP hay que abrir el puerto TCP 1701; si se va a utilizar ademas IPSec, se debe abir el puerto UDP 500 y los protocolos de Id. 50 (IPSec ESP) y 51 (IPSec AH).


