Está en la página 1de 8

VPN CONFIGURACION PUNTO A PUNTO PACKET TRACERT QUE ES VPN: Red Privada Virtual, las organizaciones crean conexiones

de red privada a extremo a extremo sobre redes terceras como extranet e internet. se realiza un tunnel para dicha comunicacin.

SOLUCIONES PARA VPN Dispositivos ASA 5500 ADAPTIVE SECURITY APPLIANCES ROUTER SOHO (SMALL OFFICE, HOME OFFICE) SWITHS Y ROUTERS CON CAPACIDAD VPN

VPN TOPOLOGAS SITIO A SITIO Extencion de red WAN. conecta redes completas entre si.

NOTA: probar conectividad entre LAN to LAN a routers

con este ejemplo vamos a generar una VPN para conectar redes de la misma compaa geogrficamente distantes. LAN ADM Y OPERATIVA, UNA EN EL POBLADO Y OTRA EN NIQUIA. Contamos con la funcin de un router del ISP (proveedor de internet) LAN ADM: 192.168.10.0/24 ROUTER POBLADO ; IP PUBLICA 208.160.50.0/29

LAN OPERATIVA: 192.168.8.0/24 ROUTER NIQUIA ; IP PUBLICA 208.160.51.10/29

IP PRIVADA PARA GENERAR EL TUNNEL: 10.8.8.0/30

EMPECEMOS POR CONFIGURAR EL ROUTER CEDE POBLADO.

configuracin del tunel primer router cede poblado

configuracin segundo router cede Niquia

aun falta decir en los Routers que tomen el tunnel.

Router cede Poblado. configuramos una ruta por defecto y una ruta donde especificamos que le paquete viaje por el Tunnel.

la primera linea es la ruta por defecto que se crea en configuracin global

la segunda linea es la ruta del tunnel, primero colocamos la IP de la LAN remota en este caso IP LAN Operativa mascara, y por ultimo la IP del Tunnel en este caso es la 10.8.8.2 contenida en el Router cede Niquia.

Router cede Niquia.

de igual forma creamos una ruta por defecto y una ruta con el tunnel.

imagen de las IPs del Router ISP. Esta imagen nos muestra las direcciones que utilizamos para las rutas por defecto de las diferentes LANs.

veamos la ruta que toma un paquete de la LAN Administrativa al servidor web de la LAN Operativa

vemos en la imagen un tracert a la 192.168.8.8 en la segunda fila observamos que tomo la ruta de nuestro Tunnel.

NOTA:aun falta configurar la seguridad en ese tunnel, lo haremos en un router con equipos reales, router cisco.