lunes, 17 de septiembre de 2012

VPN CONFIGURACION PUNTO A PUNTO PACKET TRACERT

QUE ES VPN: Red Privada Virtual, las organizaciones crean conexiones de red privada a extremo a  extremo sobre redes terceras como extranet e internet. se realiza un tunnel para dicha comunicación.











SOLUCIONES PARA VPN

Dispositivos ASA 5500 ADAPTIVE SECURITY  APPLIANCES
ROUTER SOHO (SMALL OFFICE, HOME OFFICE)
SWITHS Y ROUTERS CON CAPACIDAD VPN













VPN TOPOLOGÍAS

SITIO A SITIO

Extencion de  red WAN. conecta redes completas entre si.






NOTA: probar conectividad entre LAN to LAN a routers


con este ejemplo vamos a generar una VPN para conectar redes de la misma compañía geográficamente distantes. LAN ADM Y OPERATIVA, UNA EN EL POBLADO Y OTRA EN NIQUIA.
Contamos con la función de un router del ISP (proveedor de internet)

LAN ADM: 192.168.10.0/24 ROUTER POBLADO ; IP PUBLICA 208.160.50.0/29


 LAN OPERATIVA: 192.168.8.0/24 ROUTER NIQUIA ; IP PUBLICA 208.160.51.10/29


IP PRIVADA PARA GENERAR EL TUNNEL: 10.8.8.0/30


EMPECEMOS POR CONFIGURAR EL ROUTER CEDE POBLADO.




















configuración del tunel primer router cede poblado













configuración segundo router cede Niquia













aun falta decir en los Routers que tomen el tunnel.


Router cede Poblado.

configuramos una ruta por defecto y una ruta donde especificamos que le paquete viaje por el Tunnel.













la primera linea es la ruta por defecto que se crea en configuración global


la segunda linea es la ruta del tunnel, primero colocamos la IP de la LAN remota en este caso IP LAN Operativa mascara, y por ultimo la IP del Tunnel en este caso es la 10.8.8.2 contenida en el Router cede Niquia.



Router cede Niquia.









de igual forma creamos una ruta por defecto y una ruta con el tunnel.


imagen de las IPs del Router ISP. Esta imagen nos muestra las direcciones que utilizamos para las rutas por defecto de las diferentes LANs.









veamos la ruta que toma un paquete de la LAN Administrativa al servidor web de la LAN Operativa
















vemos en la imagen un tracert a la 192.168.8.8 en la segunda fila observamos que tomo la ruta de nuestro Tunnel.


NOTA:aun falta configurar la seguridad en ese tunnel, lo haremos en un router con equipos reales, router cisco.



CONFIGURACIÓN VPN REMOTO.











No hay comentarios:

Publicar un comentario