domingo, 27 de mayo de 2012

Configuración Zyxel USG 200 con FTTH Movistar

Configuración Zyxel USG 200 con FTTH Movistar

Dejo una configuración básica para hacer funcionar los Zyxel USG con el FTTH  de Movistar. En principio sirve para cualquier Zyxel de la gama USG. Probado en el USG 100 y USG 200.
Evidentemente si hubiese varias conexiones WAN ciertas partes del tutorial variarían.

1- Crear la cuenta ISP: Object -> ISP Account -> Add
Datos conexión por defecto con ip dinámica:
Usuario: adslppp@telefonicanetpa
Pass: adslppp


 

2- Crear vlan6: Network -> Interface -> Pestaña “VLAN” -> add



3- Crear PPP sobre vlan6: Network -> Interface -> Pestaña “PPP” ->Apartado “User Configuration”-> add
Atención: Configurar bien los valores egress (subida) / ingress (bajada) con vuestra velocidad real para que funcione correctamente el balanceo
La puerta de enlace no la detecta correctamente y hace caer la conexión al no obtener respuesta. Por lo que el “connectivity check” lo he configurado para que lo haga a traves de un ping a la ip DNS de google. (Aqui cada uno es libre de poner lo que quiera)



4- Crear Trunk para usar vlan6: Network -> Interface -> Pestaña “Trunk” -> Apartado “User Configuration” -> Add
(Si hubiese otras conexiones WAN habría que incluirlas y seleccionar el algoritmo de balanceo que más convenga)



5- Por último usar por defecto el trunk recién creado: Network -> Interface -> Pestaña “Trunk” -> Apartado “Default wan trunk” -> “User configured trunk” -> “FTTH” ( o el nombre que le hayamos dado)
Suerte


Fuente: http://mividaentrebits.wordpress.com/2012/02/25/zyxel-usg-200-con-ftth-movistar/

sábado, 5 de mayo de 2012

Configuración IPSEC en red local

CONFIGURACION DE IPSEC

1. primero que todo le damos clic a inicio después ejecutar y le damos el comando mmc y se nos habré una ventana a la cual le daremos clic en archivo agregar o quitar complementos.




2. cuando le damos clic agregar o quitar programas nos aparecerá otro cuadro que es donde escogeremos los complementos que vamos agregar.


3. que serán administrador de las directivas de seguridad de IP y el monitor de seguridad.


4. cuando agregamos directivas de seguridad ip nos aparece un asistente preguntándonos que equipo o dominio administrara este complemento como lo haremos desde nuestro equipo escogeremos esa opción.

5. después de esto le damos clic derecho a directivas de seguridad y escogemos la opción crear directiva de seguridad de IP.

6. nos saldrá un asistente que nos ayudara para asignar todas la directivas le damos siguiente.

7. nos saldrá este cuadro el cual nos pedirá un nombre para la directiva de seguridad y una descripción en donde pondremos lo que queramos luego le damos siguiente.

8. después nos saldrá este cuadro el cual nos preguntara si queremos activar las respuestas predeterminadas a la cual señalaremos y la daremos clic a siguiente.

9. en esta ventana especificaremos la llave precompartidad que usaremos durante la comunicación con ipsec.

10. luego que terminamos con el asistente para realizar la directiva de seguridad nos saldrá este cuadro donde estableceremos las reglas de seguridad le daremos clic en agregar para así crear una nueva para nosotros.
Nota. Para facilitar la configuración deshabilitamos el asistente que lo encontramos en la parte de abajo del cuadro es si no quitarle el chulo.



11. nos aparecerá este otro cuadro para la lista de filtrado al cual le damos agregar o add.


12. aquí nos piden el nombre del filtro le quitamos también el asistente y le damos agregar.




13. en esta ventana especificaremos la dirección de origen y la dirección de destino y le damos clic a la siguiente pestaña.



14. aquí en esta pestaña nos pedirá que protocolo vamos a utilizar en nuestro caso será cual quiera.


15. aquí nos pide la descripción ponemos la que queramos y le damos aceptar y al siguiente cuadro también aceptar.



16. después de darle aceptar a las ventanas que nos aparecen pasaremos a darle clic a la pestaña acción de filtrado y le damos agregar pero teniendo en cuenta que debemos deshabilitar el asistente en la parte de abajo.


17. nos saldrá esta ventana en el cual escogeremos negociar la seguridad y le damos agregar.


18. nos saldrá la siguiente ventana donde escogeremos la opción de personalizada y después en configuración.


19. en esta ventana escogeremos el algoritmo de integridad y algoritmo de cifrado que serán sha1 y 3des y después le damos aceptar.


20. después de eso le damos clic en la pestaña métodos de autenticación y seguidamente en agregar.


21.En la ventana que nos sale le damos clic en la ultima opción use esta cadena y le especificamos que será sena y después le damos aceptar.


22. le damos aceptar a las ventanas que nos salen y listo nuestra directiva esta creada solo nos falta probarla.


23. esta prueba la realice haciéndole ping a un equipo dentro de la red con la IP 10.3.9.236 y con la misma configuración que acabamos hacer en nuestro equipo.






Fuente: http://ramonmorillo.wordpress.com/configuracion-de-ipsec/

Creación de VPN con ISA Server 2006

Configuracion De VPN En ISA Server

La suite de seguridad Microsoft ISA Server contiene la funcionalidad de configurar VPN’s. Se podria decir que el procedimiento es facil ya que en Windows todo en en base a wizards y templates (plantillas) entonces solo debemos elegir la opcion que necesitemos y darle siguiente las veces que lo requiera y luego aceptar o finalizar y listo.
Veamos la configuracion basica de una VPN en ISA Server.
Primero que todo, entramos a la Consola de administracion de ISA Server

Desplegamos el menu Arrays, entramos al submenu Virtual Private Network (VPN) y alli damos click en la pestaña Remote Sites.

Se dieron cuenta en la imagen que ya hay varias VPN’s creadas.
Ya estando alli damos click en la opcion Create VPN Site-to-Site Connection, y aparecera un Wizard o asistente de configuracion.

Agregamos el nombre de la nueva conexion VPN y damos click en Next.

En la siguiente plantilla nos pide que especifiquemos el protocolo a utilizar en esta VPN y nos da 3 opciones: IPsec. L2TP Y PPTP. Para el caso de este ejemplo escogeremos IPsec pero se puede escoger cualquiera dependiendo de las necesidades en cada caso. Luego click en Next.

En la siguiente plantilla nos pide que ingresemos el nombre del propietario de la conexion, por defecto saca nuestro servidor ISA Server. Click en Next.

En la plantilla siguiente nos pide que especifiquemos el punto final del tunel y el servidor VPN local. Ingresamos los datos requeridos y damos click en Next.

En la nueva plantilla nos pide que especifiquemos el metodo de autenticacion de IPsec y nos da 2 opciones: Usar certificados desde un CA (Certificate Authority) y la otra opcion es usar una llave compartida para la autenticacion la cual utilizaremos en este ejemplo. Ingresamos la clave y damos click en Next.

En la siguiente plantilla nos pide que ingresemos el rango de direcciones de la red remota a la cual vamos a tener acceso mediante la VPN. Por defecto saca la direccion IP del servidor VPN remoto que agregamos en una plantilla anterior, lo dejamos asi y damos click en Add Range y agregamos el rango completo de la red remota. Luego click en Next.

E n la siguiente plantilla agregamos la Site-to-Site Network Rule, o sea, la regla que se creara en ISA Server para permitir el trafico de esta VPN. Agregamos las interfaces de red y damos click en Next.

En la siguiente plantilla continuamos con la creacion de la regla pero ahora nos pide que ingresemos que tipo de trafico permitir en la conexion VPN, para caso de este ejemplo aceptaremos todo el trafico saliente(All Outbound Traffic). Click en Next.

La siguiente plantilla es la ultima y nos muestra las caracteristicas de la conexion que acabamos de crear para terminar damos click en Finish.

Listo ya creamos nuestra VPN.
En el servidor VPN remoto debemos tambier crear la conexion de la misma manera que esta utilizando la misma llave compartida, tengamos en cuenta que la aplicacion distingue entre mayusculas y minusculas entonces hay que ser muy cuidadosos al ingresar la clave compartida o nunca va a funcionar.
Las direcciones utilizadas en este ejemplo son ficticias, para crear tu propia VPN debes utilizar las direcciones reales de tus equipos.
Espero que este material sea util y sirva como base para aprender muchas mas cosas sobre VPN’s e ISA Server.


Fuente: http://ramonmorillo.wordpress.com/configuracion-de-vpn-en-isa-server/