Como crear una red privada virtual (VPN). (Parte I)
(QR Code)¿Qué es una VPN?
Una VPN (Virtual Private Nertwork) es una red virtual que se crea dentro de otra red, como Internet. Nos permitirá trabajar como si estuviésemos en la red local, es totalmente transparente para el usuario. Una vez establecida la conexión de la red privada virtual los datos viajan encriptados. Para poder realizar una VPN se necesita un servidor que espera conexiones entrantes, y uno o varios clientes, que se conectan al servidor para formar la red.
¿Cómo funciona una VPN?
Funciona igual que cualquier otra conexión de red, dentro de la VPN cada equipo tendrá una IP, todas las conexiones usando ese rango de IPs estarán funcionando dentro de la VPN y serán encriptadas.
Para la encriptacion hay dos protocolos muy utilizados para crear VPN's: PPTP y L2TP.
- PPTP (Point to Point Tunneling Protocol)
PPTP es un protocolo desarrollado por Microsoft. Ofrece menor seguridad que L2TP. También es posible EAP-TLS para soportar certificados de seguridad sobre PPTP. - L2TP (Layer Two Tunneling Protocol)
Se trata de un estándar abierto, disponible en la mayoría de plataformas. Se implementa sobre IPSec y proporciona altos niveles de seguridad. Se pueden usar certificados de seguridad de clave pública para cifrar los datos y garantizar la identidad de los usuarios..
Creando un Servidor VPN
Vamos al Panel de control, Abrimos la carpeta de "Conexiones de red" y seleccionamos "Crear una nueva conexión" en "Tareas de red".

Ahora estamos en el "Asistente para conexión nueva". Pulsamos en el botón "Siguiente" para continuar

Seleccionamos "Configurar una conexión avanzada", y pulsamos en "Siguiente".

Ahora seleccionamos "Aceptar conexiones entrantes" y pulsamos "Siguiente" para continuar.

En la pantalla "Dispositivos de conexiones entrantes" no seleccionamos ninguno, pues no queremos que se conecten a este equipo usando un MODEM mediante llamada, usando el puerto paralelo, Si no mediante nuestra conexión a Internet . Pulsamos en "Siguiente"

En la pantalla "Conexión de red privada virtual (VPN) entrante" seleccionamos "Permitir conexiones virtuales privadas" para habilitar el acceso a la VPN. Pulsamos en "Siguiente".

En la pantalla "Permisos de usuarios" seleccionamos los usuarios que podrán conectarse a nuestro equipo usando la VPN o crear usuarios nuevos. Los usuarios que no tengan una contraseña o las cuentas deshabilitadas no podrán conectase a la VPN . Pulsamos en "Siguiente".

Ahora debemos seleccionar los protocolos que habilitaremos en la VPN. Si queremos compartir ficheros e impresoras marcaremos "Compartir impresoras y archivos para redes Microsoft". Como mínimo deberemos marcar usar "Protocolo Internet (TCP/IP)" para que se puedan comunicar los equipos. Podremos agregar los protocolos que queramos usando el botón Instalar. Seleccionamos el protocolo "Protocolo Internet (TCP/IP)" y pulsamos en el botón Propiedades para proceder a configurarlo.

Aquí podemos configurar las propiedades del protocolo TCP/IP. Si queremos que los clientes que se conectan a nosotros puedan acceder a la red local en la que tenemos nuestro servidor deberemos activar la primera casilla. Además podemos dejar que el servidor asigne las IPs de los clientes o establecer un intervalo de IPs, o incluso permitir que los clientes especifiquen su IP. Si queremos que todos los equipos de la VPN se puedan ver en un mismo grupo de trabajo lo mejor seria no dejar que el cliente pueda especificar su IP, para que todos los PCS se encuentren en un mismo rango de IPS. Si queremos ser mas precisos deberemos especificar el rango de IPS.

Guardamos la configuración de TCP/IP y pulsamos en el botón siguiente del asistente y ya habremos terminado.
Podemos ver la nueva conexión como una conexión con un icono como una nube. Y por cada cliente que se conecte al servidor aparecerá una conexión con el nombre del usuario que se conecta asi como sus detalles de conexión.
Y en el próximo articulo el cliente. Que si no se me hacen muy largos estos artículos jeje.
Nadie ha comentado (aun...)
No hay comentarios











