sábado, 16 de noviembre de 2013

Configuración VPN Zyxel USG con IPhone y Android



Hola a todos.

Quería compartir con vosotros esta configuración VPN que he tenido que realizar para conectar un dispositivo IPhone (esta configuración también es válida para dispositivos Android)  con una dispositivo Zyxel USG 100. Pues bien, empezamos....

Lo primero de todo, accedemos a nuestro Firewall USG con usuario y contraseña.

Nos desplazamos hasta el menú Object - Address



Pulsamos ADD



Lo primero que debemos hacer, es dar de alta el rango de IP's para las conexiones VPN que realizaremos con nuestro dispositivo IPhone. Recordar que el rango que creemos, debe ser diferente al rango interno de nuestra red. Le asignaremos un nombre, que en nuestro caso es UsuarioL2TP y el rango para la VPN:



Ahora, en mismo apartado, daremos de alta un nuevo HOST con la IP Pública a la que corresponda nuestra conexión a Internet. A esta conexión le pondremos en este ejemplo L2TPWAN



A continuación, crearemos un nuevo usuario para conectarse a nuestra VPN. Para ello nos dirigimos al menú Object - User/Group:






Pulsamos la opción ADD:


Crearemos el usuario y la contraseña, y dejaremos los datos por defecto:



Ahora vamos a configurar la conexión VPN para dar acceso a nuestro usuario mediante VPN. Para ello nos dirigimos al menú VPN - IPSEC VPN:






Nos vamos a la pestaña VPN Gateway y editamos la conexión por defecto "Default_L2TP_VPN_GW":




Lo primero, habilitamos esta conexión en la opción "Enable", elegimos nuestra conexión WAN hacia Internet a la cual se conectarán los usuarios VPN y definimos una "Pre-Shared Key" para la autentificación. En nuestro caso es "12345678"


Ahora no dirigimos a la pestaña "VPN Connection" y editamos la política por defecto "Default_L2TP_VPN_Connection":


Configuramos los parámetros "VPN Gateway" con la conexión "Default_L2TP_VPN_GW", la política "Local Policy" configuramos la IP Pública de nuestra conexión ya creada anteriormente y finalizamos:



Nos dirigimos al menú VPN - L2TP VPN para configurar los permisos y red al usuario VPN:


Ahora configuramos en "VPN Connection" la conexión por defecto L2TP. En la opción "IP Address Pool" configuraremos nuestra regla de IP's para la conexión VPN que en nuestro caso es "UsuarioL2TP" y por último daremos acceso al usuario creado anteriormente para esta conexión en la opción "Allowed User":


En este momento, ya podemos probar con nuestro cliente VPN de IPhone o Android para la conexión VPN contra nuestra red. Si realizamos PING algunos de nuestro equipos internos, veremos que ya tenemos PING. Lo que si que os encontraréis, es que en el dispositivo IPhone o Android, no tenéis acceso a Internet. Pues bien, para dar permisos a esta conexión VPN para que utilice los recursos de nuestra red para navegar, vamos a tener que realicer el Routing de esta conexión para que las peticiones que venga de esta red VPN, puede viajar en las dos direcciones, tanto de salida como de entrada.

Lo primero iremos al menú Network - Routing y pulsaremos en ADD:



Lo primero será crear la regla de salida para que el tráfico que venga por la VPN, pueda salir por nuestro acceso a Internet. Para ellos, los parámetros a modificar serán: "Incoming" definos la opción "Tunnel". Luego seleccionamos la regla por defecto "Default-L2TP_VPN_Connection", el rango que tendrá acceso a Internet "Source Address" lo definimos como "L2TPWAN" que es la IP Pública que hemos creado anteriormente para la conexión VPN y en las opciones "Next-hop" definimos nuestro "Trunk" de salida. Recordar, el "Trunk" es la conexón hacia Internet que nos permite dirigir los paquetes. En nuestro caso dejamos el de por defecto "SYSTEM_DEFAULT_WAN_TRUNK". Pulsamos OK y listo.


Ahora crearemos la regla para que los paquetes de entrada, lleguen a la nueva red VPN. Creamos una nueva regla en "Routing" con estos sencillos pasos:  En "Destination Address" elegimos el rango de IP's de la VPN "UsuarioL2TP". Luego en "Next-hop" elegiremos la opción "VPN Tunnel" y la conexión que utilizamos para esta conexión VPN "Default_L2TP_VPN_Connection":



Bueno, esto es todo.

Espero os sea de ayuda.

Un saludo a tod@s.

domingo, 6 de octubre de 2013

Como cambiar el puerto por defecto SMTP de un Zyxel USG

Hola a todos.

Me he encontrado en un cliente, con el siguiente inconveniente.

En los Zywall USG de Zyxel, podemos enviar "reports" de los log's del Firewall mediante una cuenta de correo. Por defecto, esta cuenta de correo se conecta al puerto 25 del servidor SMTP. El problema que me he encontrado en este cliente, es que no nos era posible acceder a la cuenta de correo por el puerto 25 y debía ser por el puerto 587. Buscando por el entorno WEB, no he visto la posibilidad de cambiar esta opción.

Buscando en Internet, he encontrado la siguiente documentación para cambiar esta opción por la línea de comandos "CLI" que lleva este firewall. Este cambio los he realizado con el cliente SSH gratuito PUTTY. Si no tenéis activado el acceso mediante SSH en el Firewall, recordar activarlo para poder realizar este cambio --> SYSTEM - SSH - Marcar la casilla "Enable" y aplicar.



 Abrimos el cliente PUTTY e introducimos el Usuarios y Contraseña para acceder a nuestro Firewall:



Lo primero que haremos, es comprobar en que puerto esta trabajando actulamente nuestro Firewall contra el servidor SMTP. Para ello, dentro de la consola de PUTTY escribimos el comando:

  • show daily-report status

Veremos que nos sale la opción "smtp port: 25"



Este es el puerto por el que esta enviado los correos actualmente. Para cambiar este puerto seguiremos los siguientes pasos:

  • Router# configure terminal
  • Router (config)# daily-report
  • Router (config-daily-report)# smtp-port 587
  • Router (config-daily-report)# exit
  • Router(config)# exit
  • Router# write
  • Router# exit

 Si volvemos a mirar el puerto por defecto, ahora nos mostrará lo siguiente:






Ahora ya podemos realizar una prueba para enviar un correo de pruebas desde el propio sistema USG en --> Log & Report - Email Daily Report - Send Report Now



Espero que os sea de ayuda.

Un saludo a tod@s

miércoles, 21 de agosto de 2013

Instalar controladores x86 para impresoras en Windows 2008 Server 64 bit

Hola a tod@s.

Hoy explicaré como instalar drivers de impresoras de 32 Bits, cuando tenemos un servidor Windows en 64 Bits.

Cuando tenemos un servidor Windows 2008 64 bits y clientes con XP o Vista 32bits en donde compartimos impresoras desde el servidor cada vez que instalamos una de estas impresoras en los clientes, bien por el asistente o dándole doble click a la impresora que queremos instalar cuando exploramos el servidor desde el botón de Inicio y luego Ejecutar: \\nombre-de-nuestro-servidor o si no tienes a la vista el comando Ejecutar puedes abrirlo presionan a la vez las teclas de “Windows” + R

Como decía, cada vez que instalamos la impresora compartida de nuestro servidor 64 bits en uno de nuestro equipos cliente 32 bits no solicita el lugar donde se encuentra controlador 32 bits para dicha impresora, claro el servidor solo tiene instalado el de 64 bits.

Bien, podemos tener instalados en el servidor los dos controladores, el de 64 bits y el de 32 bits, así los instalará automáticamente cuando configuremos la impresora en los equipos clientes y nos ahorrará mucho tiempo.



Solo tenemos que ir en nuestro servidor a las propiedades de la impresora y a la pestaña de “Compartir”, en la parte de abajo tenemos un botón de “Controladores adicionales…” le damos y luego seleccionamos la casilla donde pone x86, como en esta imagen de la derecha:

Si le damos aceptar no solicita la ubicación del controlador 32 bits de la impresora, una vez que se lo indicamos no solicita otro archivo otra vez, pero ahora nos pide el disco de instalación del sistema operativo 32 bits:

“Instalando componentes para contenido Windows
Por favor indique la ruta del contenido Windows (procesador x86).
Escriba la ruta donde se encuentran los archivos y haga click en Aceptar.”

Si le damos examinar nos pide el archivo NTPRINT.INF. Si probamos con todos nuestros discos 32 bits de Windows 2008 Server, 2003, Vista y hasta XP, en ninguno conseguimos encontrar nada sobre el archivo dichoso.

La solución es ir a un equipo que tengamos con Windows Vista 32 bits (x86), en el nos dirigimos a la siguiente carpeta:

C:\Windows\System32\DriverStore\FileRepository\

Allí podemos tener una o varias carpetas ntprint.inf_xxxxx donde las xxx son números y letras aleatorios, si tenemos varias carpetas elegimos la ultima que ha sido creada ya que contendrá los archivos con las versiones más nuevas. Bien, en esa carpeta tenemos el archivo ntprint.inf y los demás necesarios, así que le decimos en la instalación del controlador en nuestro Windows 2008 que se dirija a esa carpeta, bueno, mejor copiamos la carpeta a nuestro servidor.

Así ya nos lo pedirá más y podremos instalar las impresoras mucho más rápido que antes.

Espero que os ayude!

Un saludo.