SOLUCIONES PARA VPN
Dispositivos ASA 5500 ADAPTIVE SECURITY APPLIANCES
ROUTER SOHO (SMALL OFFICE, HOME OFFICE)
SWITHS Y ROUTERS CON CAPACIDAD VPN
VPN TOPOLOGÍAS
SITIO A SITIO
Extencion de red WAN. conecta redes completas entre si.
NOTA: probar conectividad entre LAN to LAN a routers
con este ejemplo vamos a generar una VPN para conectar redes de la misma compañía geográficamente distantes. LAN ADM Y OPERATIVA, UNA EN EL POBLADO Y OTRA EN NIQUIA.
Contamos con la función de un router del ISP (proveedor de internet)
LAN ADM: 192.168.10.0/24 ROUTER POBLADO ; IP PUBLICA 208.160.50.0/29
LAN OPERATIVA: 192.168.8.0/24 ROUTER NIQUIA ; IP PUBLICA 208.160.51.10/29
IP PRIVADA PARA GENERAR EL TUNNEL: 10.8.8.0/30
EMPECEMOS POR CONFIGURAR EL ROUTER CEDE POBLADO.
configuración del tunel primer router cede poblado
configuración segundo router cede Niquia
aun falta decir en los Routers que tomen el tunnel.
Router cede Poblado.
configuramos una ruta por defecto y una ruta donde especificamos que le paquete viaje por el Tunnel.
la primera linea es la ruta por defecto que se crea en configuración global
la segunda linea es la ruta del tunnel, primero colocamos la IP de la LAN remota en este caso IP LAN Operativa mascara, y por ultimo la IP del Tunnel en este caso es la 10.8.8.2 contenida en el Router cede Niquia.
Router cede Niquia.
de igual forma creamos una ruta por defecto y una ruta con el tunnel.
imagen de las IPs del Router ISP. Esta imagen nos muestra las direcciones que utilizamos para las rutas por defecto de las diferentes LANs.
veamos la ruta que toma un paquete de la LAN Administrativa al servidor web de la LAN Operativa
vemos en la imagen un tracert a la 192.168.8.8 en la segunda fila observamos que tomo la ruta de nuestro Tunnel.
NOTA:aun falta configurar la seguridad en ese tunnel, lo haremos en un router con equipos reales, router cisco.
CONFIGURACIÓN VPN REMOTO.
No hay comentarios:
Publicar un comentario