Conexión VPN IPsec entre dos enlaces Infinitum (ADSL) con IP dinámica.
(Red a Red)
Ambos enlaces al no contar con ip fija necesitan una configuración de DynDNS y para que funcione el DynDNS necesitamos mapear la ip publica al Endian Firewall.
Los modems que ofrece Telmex constantemente están cambiando de marca por lo que no hay una garantía de que cualquier módem pueda funcionar para este mapeo de ip.
Los módem 2Wire son los que hasta el momento han funcionado bastante bien en los enlaces vpn, pero Telmex ya no los proporciona. De igual manera en caso de que no contemos con un módem adecuado para esta configuración lo podemos conseguir en mercado libre, el 2wire recomendado es el modelo 2701.
Configuración Modo DMZ Plus para 2wire 2701
- Configurar la Interfase Wan(Roja) del Endian Firewall en modo DHCP.
- Configurar el módem 2wire.
Contraseña por default: Clave WEPKEY, esta se encuentra a un costado del módem es una serie de 10 dígitos entre corchetes.
Ir a Bloqueo de Intrusos ==> Configuración del Bloque de Intrusos.
2.- Seleccionamos la ultima opción. Permitir todas las aplicaciones (modo DMZplus).
Le damos aceptar, al finalizar mostrara un resumen.
Ejemplo.
Configuración Modo Puente para módem Thomson TG585V7 y EchoLife HG520c
- Configurar la Interfase Wan(Roja) del Endian Firewall en modo PPPoE, se necesita ingresar el usuario y contraseña de Infinitum.
Módem Thomson TG585V7(Versión 7)
Usuario: TELMEX
Password: (WEPKEY)
Módem ==> Configurar en modo Puente
VPI/VCI = 8.81
Servidor DHCP = Habilitado
Control de acceso = Lo dejamos igual
Módem EchoLife HG520c
Usuario: TELMEX
Password: (WEPKEY)
Básico ==> Configuración Wan ==> Modo Puente
VPI/VCI = 8.81
Encapsulamiento = RFC2684
Múltiplex = LLC
Servidor DHCP = Habilitado
Control de acceso = Lo dejamos igual
Configuración DynDNS Firewall Endian 2.4.1
Con la configuración anterior ya tendremos la ip publica asignada en nuestra interfase Wan(Roja).
Ejemplo. En el resumen de la pagina principal de Endian nos muestra la ip publica.
Antes de configurar el servicio de DynDNS, en esta versión de Endian 2.4.1 se necesita arreglar un pequeño bug al actualizarse la ip en dyndns.org
Editar el archivo /usr/local/bin/setddns.pl
Linea 386
Cambiar este código.
if ($settings{'SERVICE'} = 'zoneedit') {$serverdir = '-s'; $serveradd = 'dynamic.zoneedit.com';}
Por este otro.
if ($settings{'SERVICE'} eq 'zoneedit') {$serverdir = '-s'; $serveradd = 'dynamic.zoneedit.com';}
Configurar DynDNS
- Obtener los nombres de dominio en http://dyn.com/dns/dyndns-free/
- En la pagina del firewall Endian Ir a Servicios ==> DNS Dinámico ==> Agregar un Anfitrión
Configuración del Túnel IPsec
Habilitar IPsec.
Ir a VPN ==> IPsec ==> Configuraciones Generales ==> Activado ==> Guardar
Añadir túnel VPN
Ir a VPN ==> IPsec ==> Configuraciones Generales ==> Añadir ==> Seleccionar Red a Red Privada Virtual.
Servidor 1 de Endian Firewall. (LOCAL)
Agregamos un nombre descriptivo a nuestra conexión. Y agregamos los datos requeridos tanto para el Endian Local como el Endian remoto.
Local
Subred Local: Dirección de red con mascara de red en notación CIDR.
ID local: Cualquier nombre descriptivo pero este ID sera usado para validar la conexión.
Remoto
Dirección IP o host remoto: Nombre de dominio obtenido en dyndns.org
Subred remota: Dirección de Red con Mascara de red en notación CIDR
ID remoto: Cualquier nombre descriptivo pero este ID sera usado para validar la conexión.
Autenticación
Use una llave compartida previamente: contraseña para iniciar la conexión.
Servidor 2 de Endian Firewall. (REMOTO)
Para la configuración del Endian remoto se hace exactamente lo mismo, realmente se invierten algunos valores.
Ejemplo.
Le damos guardar y la conexión vpn se iniciara al conectarse mostrara un botón verde con la leyenda "ABIERTA" eso significa que ya estamos conectados a la red remota.
NOTAS:
Si queremos cambiar algún parámetro solo editamos la conexión en el icono del lápiz. También podemos forzar la reconexion en las flechitas encontradas o deshabilitar la conexión desmarcando el cuadro.









Comentarios
Publicar un comentario