SERVICIO NACIONAL DE APRENDIZAJE SENA CENTRO DE SERVICIOS Y GESTIN EMPRESARIAL TECNOLOGA EN GESTIN DE REDES DE DATOS
FICHA 464324
MEDELLN, ANTIOQUA
2014
2
TABLA DE CONTENIDO INTRODUCCIN.............................................................................................................................. 3 TOPOLOGIA IMPLEMENTADA....................................................................................................... 4 CONFIGURACION VPN................................................................................................................... 5 PRUEBAS DE VERIFICACIN....................................................................................................... 22
3
INTRODUCCIN VPN Site to Site es un esquema que se utiliza para conectar oficinas remotas con la sede central de la organizacin. El servidor VPN, que posee un vnculo permanente a Internet, acepta las conexiones va Internet provenientes de los sitios y establece el tnel VPN. Los servidores de las sucursales se conectan a Internet utilizando los servicios de su proveedor local de Internet, tpicamente mediante conexiones de banda ancha. Esto permite eliminar los costosos vnculos punto a puntos tradicionales (realizados comnmente mediante conexiones de cable fsicas entre los nodos), sobre todo en las comunicaciones internacionales. Es ms comn el siguiente punto, tambin llamado tecnologa de tnel o tunneling.
4
TOPOLOGIA IMPLEMENTADA
Maquinas VPN en ENDIAN Sistema operativo: RedHat (64Bits) Conectada hacia el sitio A: 192.168.50.1 Conectada hacia el sitio B: 192.168.60.1 Mascara: 255.255.255.0 Maquina cliente sitio A Sistema operativo: Windows XP Ip: 192.168.50.2 Mascara: 255.255.255.0 Gateway: 192.168.50.1 Maquina cliente sitio B Sistema operativo: Windows XP Ip: 192.168.60.2 Mascara: 255.255.255.0 Gateway: 192.168.60.1
5
CONFIGURACIN VPN Para poder configurar nuestro VPN en Endian, necesitamos instalar dos mquinas de Endian.
Configuramos 2 adaptadores de Red a cada Mquina de Endian. Mquina Endian VPN 1 Adaptador 1
6
Adaptador 2
Especificamos la direccin con la cual configuraremos el Endian VPN 1
7
Observamos nuestra mquina cliente de Endian VPN 1
Solamente le configuramos un adaptador de la siguiente manera:
8
Ingresamos al smbolo del sistema y verificamos nuevamente nuestra IP, luego daremos ping a nuestro Endian (192.168.50.1), para verificar la conexin.
Ingresamos a la direccin de nuestro Endian 1 mediante un browser (192.168.50.1).
Nos aparece el mensaje de Bienvenida a Endian Siguiente
9
Seleccionamos el Idioma y la zona horaria Siguiente
Aceptamos los trminos de licencia Siguiente
10
Asignamos una contrasea para el administrador y otra para el SSH Siguiente
Seleccionamos el tipo de interfaz para la zona roja (esttico) Siguiente.
Seleccionamos la siguiente opcin Siguiente
11
Asignamos la Ip, La mscara de red y el puerto de la zona Verde (LAN).
Asignamos la Ip, La mscara de red, Puerta de enlace y el puerto de la zona Roja (WAN).
12
Damos clic en Aceptar, aplicar configuracin.
Esperamos a que se guarde la configuracin.
13
Nos logueamos como usuario admin y colocamos la respectiva contrasea.
Ahora vamos a configurar Nuestro Endian VPN 2 Adaptador 1
14
Adaptador 2
Especificamos la direccin con la cual configuraremos el Endian VPN 2
15
Observamos nuestra mquina cliente de Endian VPN 2
Configuramos solamente un adaptador de Red de la siguiente manera:
16
Ingresamos al smbolo del sistema y verificamos nuevamente nuestra IP, luego daremos ping a nuestro Endian (192.168.60.1), para verificar la conexin.
Asignamos la Ip, La mscara de red y el puerto de la zona Verde (LAN).
17
Asignamos la Ip, La mscara de red, Puerta de enlace y el puerto de la zona Roja (WAN).
18
Ahora vamos a configurar nuestra VPN en ambos Endian. Endian VPN 1 Activamos el protocolo IPsec para crear la conexin sitio a sitio.
Endian VPN 2
Damos clic en Aadir para crear la nueva VPN.
19
Especificamos el Tipo de Conexin, en este caso seleccionamos la opcin de Red a Red Privada Virtual aadir
Endian VPN 1 Especificamos el nombre, La subred local (La direccin del Endian VPN 1), Host Remoto (IP del enlace WAN, del Endian VPN 2), Subred Remota (IP del Endian VPN 2).
Como podemos observar el estado del Endian VPN 1, aparece Cerrada.
20
Endian VPN 2 Especificamos el nombre, La subred local (La direccin del Endian VPN 2), Host Remoto (IP del enlace WAN, del Endian VPN 1), Subred Remota (IP del Endian VPN 1).
Observamos que el estado de nuestro Endian VPN 2 es Abierta, esto significa que ambas mquinas tienen conexin.
21
Ahora observaremos el estado de nuestro Endian VPN 1, y podemos ver que el estado tambin aparece Abierta.
22
PRUEBAS DE VERIFICACIN Desde el cliente de nuestro Endian VPN 1, abriremos el smbolo del sistema y verificaremos nuestra IP (192.168.50.2), luego daremos ping al cliente del Endian VPN 2 (192.168.60.2).
Desde el cliente de nuestro Endian VPN 2, abriremos el smbolo del sistema y verificaremos nuestra IP (192.168.60.2), luego daremos ping al cliente del Endian VPN 1(192.168.50.2).
23
Ahora ingresaremos al servicio FTP de la mquina Endian VPN 1.