Foros del Web » Administración de Sistemas » Seguridad y redes »

Servidor VPN sobre Windows 2003

Estas en el tema de Servidor VPN sobre Windows 2003 en el foro de Seguridad y redes en Foros del Web. Buenas a tod@s, Me han encargado montar una VPN en una oficina con 5 pc´s cliente con XP y un servidor Windows 2003. He estado ...
  #1 (permalink)  
Antiguo 30/07/2005, 07:40
Avatar de Nathan  
Fecha de Ingreso: agosto-2003
Mensajes: 595
Antigüedad: 20 años, 8 meses
Puntos: 0
Servidor VPN sobre Windows 2003

Buenas a tod@s,

Me han encargado montar una VPN en una oficina con 5 pc´s cliente con XP y un servidor Windows 2003. He estado leyendo manuales, pero no me aclaro. Hay muy poca información al respecto. Incluso en el libro de administración de W2003, lo pasan por encima, y claro, no sé por donde empezar.

Creo que es sencillo, pero necesito ayuda.


Muchas gracias
Un saludo
Nathan
__________________
Visita: http://www.dtodo1poco.com
(Software, e-links, ps2, música, novedades... y más, mucho mas)
  #2 (permalink)  
Antiguo 30/07/2005, 15:14
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 8 meses
Puntos: 23
que es lo que no te quedo claro?
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #3 (permalink)  
Antiguo 31/07/2005, 05:26
Avatar de Nathan  
Fecha de Ingreso: agosto-2003
Mensajes: 595
Antigüedad: 20 años, 8 meses
Puntos: 0
Hola Tania, gracias por contestar.

Hasta donde he podido recabar información, los pasos que hay que hacer son los siguientes:

Cita:

Servidor VPN

1º.- Vamos al Panel de control, y abrimos la carpeta de "Conexiones de red"
y en el menú Archivo seleccionamos "Nueva conexión".

2º.- Ahora estamos en el "Asistente para conexión nueva". Pulsamos en el
botón "Siguiente" para continuar.

3º.- Entre las opciones disponibles seleccionamos "Configurar una conexión
avanzada", y pulsamos en "Siguiente".

4º.- Ahora seleccionamos "Aceptar conexiones entrantes" y pulsamos
"Siguiente" para continuar.

5º.- En la pantalla "Dispositivos de conexiones entrantes" no seleccionamos
ninguno, pues no queremos que se conecten a este equipo haciendo una llamada
o usando el puerto paralelo. Pulsamos en "Siguiente".

6º.- En la pantalla "Conexión de red privada virtual (VPN) entrante" debemos
seleccionar "Permitir conexiones virtuales privadas". Pulsamos en
"Siguiente".

7º.- En la pantalla "Permisos de usuarios" seleccionamos los usuarios que
podrán conectarse a nuestro equipo usando la VPN. Desde esta misma pantalla
podremos crear nuevos usuarios. Pulsamos en "Siguiente".

8.- Ahora debemos seleccionar los protocolos que habilitaremos en la VPN.
Como queremos compartir ficheros e impresoras marcaremos "Protocolo Internet
(TCP/IP)", "Compartir impresoras y archivos para redes Microsoft". Podremos
agregar los protocolos que queramos usando el botón Instalar. Seleccionamos
el protocolo "Protocolo Internet (TCP/IP)" y pulsamos en el botón
Propiedades para proceder a configurarlo.

9º.- Ahora podemos configurar las propiedades del protocolo TCP/IP. Si
queremos que los clientes que se conectan a nosotros puedan acceder a la red
local en la que tenemos nuestro servidor deberemos activar la primera
casilla. Además podemos dejar que el servidor asigne las IPs de los clientes
o establecer un intervalo de IPs, o incluso permitir que los clientes
especifiquen su IP.

10º.- Guardamos la configuración de TCP/IP y pulsamos en el botón siguiente
del asistente y ya habremos terminado. En este momento tendremos una nueva
conexión en la carpeta de Conexiones de red. Seleccionando la nueva conexión
podremos ver el estado de ésta, los clientes conectados, cambiar las
opciones de configuración, etc. Ahora ya tenemos configurado el servidor VPN
y ya está listo para aceptar clientes VPN.

A continuación configuraremos una conexión VPN para que se conecte al
servidor.

Cliente VPN

1º.- Abrimos la carpeta de "Conexiones de red" y en el menú Archivo
seleccionamos "Nueva conexión". En el asistente para conexión nueva
seleccionamos "Conectarse a la red de mi lugar de trabajo", y pulsamos
siguiente.

2º.- Seleccionamos "Conexión de red privada virtual", y pulsamos siguiente.

3º.- En la siguiente ventana, marcaremos la opción "no usar conexion
inicial" a menos que queramos que con la vpn se utilice otra de nuestras
conexiones a internet, si indicamos que al activar esta conexión se active
antes otra conexión, por ejemplo una conexión telefónica, se conectará
primero a Internet y luego se establecerá la VPN. Si disponemos de cable o
ADSL no es necesario activar ninguna de estas conexiones. Tampoco lo es si
estamos conectados a Internet cuando activamos la conexión VPN o no queremos
que ésta marque ninguna conexión. Por último indicamos la dirección IP del
servidor VPN, esta es la dirección IP pública, es decir, la que tiene en
Internet en el momento de establecer la conexión entre los clientes y el
servidor.

4º.- Al finalizar el asistente ya tendremos la conexión lista para
activarse. Ahora debemos indicar el usuario y las password que hemos
activado en el servidor y ya podremos conectarnos con el servidor. Si el
servidor VPN se conecta a Internet usando un modem o Cable la IP puede
cambiar (IPs dinámicas) por lo que será necesario indicarle la IP que
tiene en cada momento.
Con esta información, tendría el servidor listo para recibir peticiones y conectar equipos desde fuera a mi red..??? Hace falta algo más..??

Gracias
un saludo
nathan
__________________
Visita: http://www.dtodo1poco.com
(Software, e-links, ps2, música, novedades... y más, mucho mas)
  #4 (permalink)  
Antiguo 31/07/2005, 08:49
 
Fecha de Ingreso: junio-2005
Ubicación: Barcelona
Mensajes: 155
Antigüedad: 18 años, 10 meses
Puntos: 0
Esos pasos son para configurar el "cliente" VPN de Microsoft, pero dudo que con eso tengas un servidor de tuneles VPN.

Lo que tienes que hacer es instalar el complemento RAS de Microsoft, y allí podrás configurar el Acceso remoto VPN.

salu2
  #5 (permalink)  
Antiguo 31/07/2005, 10:22
Avatar de Nathan  
Fecha de Ingreso: agosto-2003
Mensajes: 595
Antigüedad: 20 años, 8 meses
Puntos: 0
Cita:
Iniciado por ENz0
Esos pasos son para configurar el "cliente" VPN de Microsoft, pero dudo que con eso tengas un servidor de tuneles VPN.

Lo que tienes que hacer es instalar el complemento RAS de Microsoft, y allí podrás configurar el Acceso remoto VPN.

salu2
Según tengo entendido, el complemento RAS de Microsoft es otro servicio distinto, para aceptar llamadas con dial-up entrantes. Esta no es la idea de lo que quiero, porque la conexión a la VPN sería a través de DSL, y no de llamada RAS.

Alguna otra idea..??
__________________
Visita: http://www.dtodo1poco.com
(Software, e-links, ps2, música, novedades... y más, mucho mas)
  #6 (permalink)  
Antiguo 31/07/2005, 14:42
Avatar de tania
Colaborador
 
Fecha de Ingreso: agosto-2002
Ubicación: Milano
Mensajes: 4.426
Antigüedad: 21 años, 8 meses
Puntos: 23
Hola

lo que dijo Enzo es exacto debes primero configurar el RRAS en tu servidor y decir que sera via internet las conecciones entrantes... si usas dos tarjetas de red en tu servidor seleccionaras la tarjeta que sale a internet de ahi entonces configuras el cliente como bien dijiste.

El RRAS no es solo para conexiones via modem telefonicas el asistente te da la opcion del vnp over internet.

recuerda que el account que utilizaras para conectarte al server en sus propiedades dentro del AD debes tener seleccionado que puede usar una conexion remota.
__________________
Evitemos abrir post con títulos "Ayuda..." "Urgente..." le quitan valor a nuestro motor de búsqueda y por otra parte, escribe de manera correcta , quien te lea y quiere ayudarte, no pierde tiempo al descifrar lo que escribiste.
  #7 (permalink)  
Antiguo 31/07/2005, 14:51
 
Fecha de Ingreso: junio-2005
Ubicación: Barcelona
Mensajes: 155
Antigüedad: 18 años, 10 meses
Puntos: 0
Vamos a ver

Si utilizas la VPN de Microsoft, a no ser que configures una clave secreta compartida para L2TP o tengas una CA configurada para generarte certificados digitales utilizaras PPTP porque son las 2 "unicas" opciones que tienes en Microsoft, como utlizarás PPTP y ADSL, utilizars PPPoATM para conectarte a tu ISP, lo más seguro es que utilices el router de tu proveedor ISP, porque dudo que termines la conexión ADSL directamente a tu Router, o si, si la terminas directamente a tu router (Windows Server 2003) querrá decir que tendrás un modem, USB, o como quieras, con lo cual, ya tendrás un dispositivo hardware conectado físicamente a tu servidor con el que poder configurar RAS para levantar conexiones VPN, estarás utilizando VPN en modo transporte. Si por el contrario utlizas el router del ISP, éste hará PAT para proporcionarte una dirección IP interna, con lo cual.. lo tendrás jodido para establecer una VPN porque dudo que un router de ISP normal y corriente pueda soporta el tráfico VPN. En ese caso la opción será terminar el tunel en el propio router y estarías utilizando una VPN en modo Tunel.


Decir que RAS solo se utiliza para aceptar llamadas con dial-up entrantes a mi manera de ver no es del todo cierto, si quieres también tienes la opción de utlizar OpenVPN.

Esa es mi idea
  #8 (permalink)  
Antiguo 19/11/2009, 16:01
 
Fecha de Ingreso: noviembre-2009
Mensajes: 1
Antigüedad: 14 años, 5 meses
Puntos: 0
Respuesta: Servidor VPN sobre Windows 2003

Hola compañeros yo tengo un problema con una situación muy similar tengo un servidor windows 2003 configurado para recibir conexiones entrantes y permitir vpn para mas de 10 usuarios, y en ese equipo que actualmente está operando me acepta más de 10 conexiones al mismo tiempo sin ningún problema pero ha estado presentanto problemas y frecuentemente tengo que reiniciarlo, he preparado otro equipo y a mi me parece que está configurado exactamente igual pero cuando intento conectar mis conexiones entrante solamente recibe 5 y a partir de la sexta ya no permite las conexiones por lo que mis sucursales se quedan sin sistema; por lo que tengo que volver a mi servidor que tiene fallas.
Si alguien puede decirme como aceptar todas mis conexiones se los agradeceré
ese equipo no entra al dominio ni mucho menos, solamente recibe las conexiones entrantes

Gracias
  #9 (permalink)  
Antiguo 21/11/2009, 11:59
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
Respuesta: Servidor VPN sobre Windows 2003

Cerrado.

No se permite revivir temas viejos.

Lee Las Políticas de Foros del Web.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado




La zona horaria es GMT -6. Ahora son las 09:49.