sábado, 16 de noviembre de 2013
Configuración VPN Zyxel USG con IPhone y Android
Hola a todos.
Quería compartir con vosotros esta configuración VPN que he tenido que realizar para conectar un dispositivo IPhone (esta configuración también es válida para dispositivos Android) con una dispositivo Zyxel USG 100. Pues bien, empezamos....
Lo primero de todo, accedemos a nuestro Firewall USG con usuario y contraseña.
Nos desplazamos hasta el menú Object - Address
Pulsamos ADD
Lo primero que debemos hacer, es dar de alta el rango de IP's para las conexiones VPN que realizaremos con nuestro dispositivo IPhone. Recordar que el rango que creemos, debe ser diferente al rango interno de nuestra red. Le asignaremos un nombre, que en nuestro caso es UsuarioL2TP y el rango para la VPN:
Ahora, en mismo apartado, daremos de alta un nuevo HOST con la IP Pública a la que corresponda nuestra conexión a Internet. A esta conexión le pondremos en este ejemplo L2TPWAN
A continuación, crearemos un nuevo usuario para conectarse a nuestra VPN. Para ello nos dirigimos al menú Object - User/Group:
Pulsamos la opción ADD:
Crearemos el usuario y la contraseña, y dejaremos los datos por defecto:
Ahora vamos a configurar la conexión VPN para dar acceso a nuestro usuario mediante VPN. Para ello nos dirigimos al menú VPN - IPSEC VPN:
Nos vamos a la pestaña VPN Gateway y editamos la conexión por defecto "Default_L2TP_VPN_GW":
Lo primero, habilitamos esta conexión en la opción "Enable", elegimos nuestra conexión WAN hacia Internet a la cual se conectarán los usuarios VPN y definimos una "Pre-Shared Key" para la autentificación. En nuestro caso es "12345678"
Ahora no dirigimos a la pestaña "VPN Connection" y editamos la política por defecto "Default_L2TP_VPN_Connection":
Configuramos los parámetros "VPN Gateway" con la conexión "Default_L2TP_VPN_GW", la política "Local Policy" configuramos la IP Pública de nuestra conexión ya creada anteriormente y finalizamos:
Nos dirigimos al menú VPN - L2TP VPN para configurar los permisos y red al usuario VPN:
Ahora configuramos en "VPN Connection" la conexión por defecto L2TP. En la opción "IP Address Pool" configuraremos nuestra regla de IP's para la conexión VPN que en nuestro caso es "UsuarioL2TP" y por último daremos acceso al usuario creado anteriormente para esta conexión en la opción "Allowed User":
En este momento, ya podemos probar con nuestro cliente VPN de IPhone o Android para la conexión VPN contra nuestra red. Si realizamos PING algunos de nuestro equipos internos, veremos que ya tenemos PING. Lo que si que os encontraréis, es que en el dispositivo IPhone o Android, no tenéis acceso a Internet. Pues bien, para dar permisos a esta conexión VPN para que utilice los recursos de nuestra red para navegar, vamos a tener que realicer el Routing de esta conexión para que las peticiones que venga de esta red VPN, puede viajar en las dos direcciones, tanto de salida como de entrada.
Lo primero iremos al menú Network - Routing y pulsaremos en ADD:
Lo primero será crear la regla de salida para que el tráfico que venga por la VPN, pueda salir por nuestro acceso a Internet. Para ellos, los parámetros a modificar serán: "Incoming" definos la opción "Tunnel". Luego seleccionamos la regla por defecto "Default-L2TP_VPN_Connection", el rango que tendrá acceso a Internet "Source Address" lo definimos como "L2TPWAN" que es la IP Pública que hemos creado anteriormente para la conexión VPN y en las opciones "Next-hop" definimos nuestro "Trunk" de salida. Recordar, el "Trunk" es la conexón hacia Internet que nos permite dirigir los paquetes. En nuestro caso dejamos el de por defecto "SYSTEM_DEFAULT_WAN_TRUNK". Pulsamos OK y listo.
Ahora crearemos la regla para que los paquetes de entrada, lleguen a la nueva red VPN. Creamos una nueva regla en "Routing" con estos sencillos pasos: En "Destination Address" elegimos el rango de IP's de la VPN "UsuarioL2TP". Luego en "Next-hop" elegiremos la opción "VPN Tunnel" y la conexión que utilizamos para esta conexión VPN "Default_L2TP_VPN_Connection":
Bueno, esto es todo.
Espero os sea de ayuda.
Un saludo a tod@s.
domingo, 6 de octubre de 2013
Como cambiar el puerto por defecto SMTP de un Zyxel USG
Hola a todos.
Me he encontrado en un cliente, con el siguiente inconveniente.
En los Zywall USG de Zyxel, podemos enviar "reports" de los log's del Firewall mediante una cuenta de correo. Por defecto, esta cuenta de correo se conecta al puerto 25 del servidor SMTP. El problema que me he encontrado en este cliente, es que no nos era posible acceder a la cuenta de correo por el puerto 25 y debía ser por el puerto 587. Buscando por el entorno WEB, no he visto la posibilidad de cambiar esta opción.
Buscando en Internet, he encontrado la siguiente documentación para cambiar esta opción por la línea de comandos "CLI" que lleva este firewall. Este cambio los he realizado con el cliente SSH gratuito PUTTY. Si no tenéis activado el acceso mediante SSH en el Firewall, recordar activarlo para poder realizar este cambio --> SYSTEM - SSH - Marcar la casilla "Enable" y aplicar.
Abrimos el cliente PUTTY e introducimos el Usuarios y Contraseña para acceder a nuestro Firewall:
Lo primero que haremos, es comprobar en que puerto esta trabajando actulamente nuestro Firewall contra el servidor SMTP. Para ello, dentro de la consola de PUTTY escribimos el comando:
Veremos que nos sale la opción "smtp port: 25"
Este es el puerto por el que esta enviado los correos actualmente. Para cambiar este puerto seguiremos los siguientes pasos:
Si volvemos a mirar el puerto por defecto, ahora nos mostrará lo siguiente:
Ahora ya podemos realizar una prueba para enviar un correo de pruebas desde el propio sistema USG en --> Log & Report - Email Daily Report - Send Report Now
Espero que os sea de ayuda.
Un saludo a tod@s
Me he encontrado en un cliente, con el siguiente inconveniente.
En los Zywall USG de Zyxel, podemos enviar "reports" de los log's del Firewall mediante una cuenta de correo. Por defecto, esta cuenta de correo se conecta al puerto 25 del servidor SMTP. El problema que me he encontrado en este cliente, es que no nos era posible acceder a la cuenta de correo por el puerto 25 y debía ser por el puerto 587. Buscando por el entorno WEB, no he visto la posibilidad de cambiar esta opción.
Buscando en Internet, he encontrado la siguiente documentación para cambiar esta opción por la línea de comandos "CLI" que lleva este firewall. Este cambio los he realizado con el cliente SSH gratuito PUTTY. Si no tenéis activado el acceso mediante SSH en el Firewall, recordar activarlo para poder realizar este cambio --> SYSTEM - SSH - Marcar la casilla "Enable" y aplicar.
Abrimos el cliente PUTTY e introducimos el Usuarios y Contraseña para acceder a nuestro Firewall:
Lo primero que haremos, es comprobar en que puerto esta trabajando actulamente nuestro Firewall contra el servidor SMTP. Para ello, dentro de la consola de PUTTY escribimos el comando:
- show daily-report status
Veremos que nos sale la opción "smtp port: 25"
Este es el puerto por el que esta enviado los correos actualmente. Para cambiar este puerto seguiremos los siguientes pasos:
- Router# configure terminal
- Router (config)# daily-report
- Router (config-daily-report)# smtp-port 587
- Router (config-daily-report)# exit
- Router(config)# exit
- Router# write
- Router# exit
Si volvemos a mirar el puerto por defecto, ahora nos mostrará lo siguiente:
Espero que os sea de ayuda.
Un saludo a tod@s
miércoles, 21 de agosto de 2013
Instalar controladores x86 para impresoras en Windows 2008 Server 64 bit
Hola a tod@s.
Hoy explicaré como instalar drivers de impresoras de 32 Bits, cuando tenemos un servidor Windows en 64 Bits.
Cuando tenemos un servidor Windows 2008 64 bits y clientes con XP o
Vista 32bits en donde compartimos impresoras desde el servidor cada vez
que instalamos una de estas impresoras en los clientes, bien por el
asistente o dándole doble click a la impresora que queremos instalar
cuando exploramos el servidor desde el botón de Inicio y luego Ejecutar:
\\nombre-de-nuestro-servidor o si no tienes a la vista el comando
Ejecutar puedes abrirlo presionan a la vez las teclas de “Windows” + R
Como decía, cada vez que instalamos la impresora compartida de
nuestro servidor 64 bits en uno de nuestro equipos cliente 32 bits no
solicita el lugar donde se encuentra controlador 32 bits para dicha
impresora, claro el servidor solo tiene instalado el de 64 bits.
Solo tenemos que ir en nuestro servidor a las propiedades de la
impresora y a la pestaña de “Compartir”, en la parte de abajo tenemos un
botón de “Controladores adicionales…” le damos y luego seleccionamos la
casilla donde pone x86, como en esta imagen de la derecha:
Si le damos aceptar no solicita la ubicación del controlador 32 bits
de la impresora, una vez que se lo indicamos no solicita otro archivo
otra vez, pero ahora nos pide el disco de instalación del sistema
operativo 32 bits:
Por favor indique la ruta del contenido Windows (procesador x86).
Escriba la ruta donde se encuentran los archivos y haga click en Aceptar.”
Si le damos examinar nos pide el archivo NTPRINT.INF.
Si probamos con todos nuestros discos 32 bits de Windows 2008 Server,
2003, Vista y hasta XP, en ninguno conseguimos encontrar nada sobre el
archivo dichoso.
C:\Windows\System32\DriverStore\FileRepository\
Allí podemos tener una o varias carpetas ntprint.inf_xxxxx donde las
xxx son números y letras aleatorios, si tenemos varias carpetas
elegimos la ultima que ha sido creada ya que contendrá los archivos con
las versiones más nuevas. Bien, en esa carpeta tenemos el archivo
ntprint.inf y los demás necesarios, así que le decimos en la instalación
del controlador en nuestro Windows 2008 que se dirija a esa carpeta,
bueno, mejor copiamos la carpeta a nuestro servidor.
Así ya nos lo pedirá más y podremos instalar las impresoras mucho más rápido que antes.
Espero que os ayude!
Un saludo.
Fuente: http://www.fullcustom.es/noticias/instalar-controladores-x86-impresoras-windows-2008-server-64-bit
Suscribirse a:
Entradas (Atom)
