Admin_ Servidor VPN - Windows Server 2008

Post on 14-Dec-2015

21 views 0 download

Tags:

description

Descripción detallada de como crear VPN con windows server 2008

transcript

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Servidor VPN - Windows Server 2008

En esta publicación mostrare como realizar un Servidor VPN con las siguientes características:

* El direccionamiento de la red interna será 192.168.2.0/24* IP servidor VPN 192.168.2.1 /24 ( Con DHCP, DNS y Active Directory )* Rango de clientes VPN 192.168.2.1 - 192.168.2.10* Empresa con dominio RPO.COM

Configuración

1. Agregamos un rol o función denominado (Servicio de acceso y directivas de red)

Seleccionamos (Servicio de Acceso remoto)

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Ahora instalamos

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

2. Ahora vamos a habilitar el servicio de acceso; Para esto nos ubicamos en HerramientasAdministrativas > Enrutamiento y acceso remoto.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Como podemos ver el servicio está deshabilitado: Ahora damos click derecho sobre el servidor yseleccinamos Configurar y habilitar Enrutamiento y acceso remoto y seguimos lospasos.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Seleccionamos Configuración Personalizada.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Seleccionamos Acceso VPN y Finalizar.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Si nos sale un mensaje, damos click en Iniciar servicio y esperamos.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Ahora podemos crear el rango de direcciones para los clientes, en nuestro caso asignaremos la 10 primerasde la red (192.168.2.1 - 10), esto quiere decir, que tenemos 9 clientes que pueden acceder a la redempresarial, porque la primera dirección IP es asignada al servidor VPN. (Esto es para más seguridad)

Si dejamos con la opción por default, los clientes obtienen las direcciones del servidor DHCP.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Click en Aplicar y Aceptar.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Nota: Si ingresamos a Herramientas Administrativas > Servicios y nos dirigimos aEnrutamiento y Acceso remoto.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Cuando se abre la ventana nos aparece en TIPO DE INICIO > Automático (Inicio retrasado),esto quiere decir, que cuando se reinicie el servidor, este servicio va a iniciar despues de los otros (Cuando elservidor está iniciado por completo).

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Para que esto no pase, vamos a cambiar la opción por Automático solo.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

3. Ingresamos a los usuarios y equipos de Active Directory

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

En el dominio creamos una unidad organizativa denominada Usuarios VPN

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Ahora crearemos un usuario. (Para este Ejemplo vamos a crear un usuario)

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

4. Ahora vamos a conceder los permisos de acceso, damos click derecho sobre el usuario y seleccionamosPropiedades. (Aunque esta es la forma menos practica porque tocaria hacer esto usuario por usuario; Sepueden hacer una Directivas de acceso para los usuarios)

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

En propiedades nos ubicamos en Marcado y seleccionamos Permitir Acceso, damos click en Aplicary luego Aceptar.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

5. En el dispositivo ADSL (Router) debemos asociar el puerto a la conexión PPTP al servidor VPN (port1723 >> IP 192.168.2.1)

NOTA: esto varia dependiendo del software (Marca) del Router.

Configuración en cliente

1. Vamos a escribir en la barra de buscador "red", entre las opciones vamos a escoger Configurar unaconexión de red.

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Escoger Conectarse a un área de trabajo y luego seleccionamos Usar mi conexión deInternet (VPN)

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

La dirección a poner acá es la publica (ya que se traducirá con NAT y está asociada al servidor VPN conpuerto)

Admin: Servidor VPN - Windows Server 2008

http://stiven1907.blogspot.com/2013/12/servidor-vpn-windows-server-2008.html[26/08/2015 04:58:02 p.m.]

Ahora ponemos el usuario y contraseña, como recomendación es mejor colocar el dominio por motivos deautentifica la red. En mi caso seria este.