VIRTUAL PRIVATE NETWORK VPN (Red Privada Virtual) (Instalación y Configuración) Proyecto Huascarán - Ministerio de Educación Dirección de Informática y Comunicación Unidad de Soporte y Mantenimiento Diseño y Elaboración: Carlos Anchante
VIRTUAL PRIVATE NETWORK (VPN) ó RED PRIVADA VIRTUAL Dentro del Programa Huascarán una de las labores de la Dirección de Informática y Comunicaciones es apoyar a las instituciones educativas con herramientas informáticas que permitan administrar adecuadamente las Aulas de Innovación pedagógica, Dentro del Ministerio de Educación se tiene instalado el Data Center el cual forma parte de la plataforma tecnológica. Para poder hacer uso de dichas herramientas informáticas es necesario utilizar la Red Privada Virtual Huascarán (VPN). El cual se tiene que configurar en el servidor local de cada institución. Dicha configuración solo se realiza en las instituciones educativas que tengan acceso a través de las líneas ADSL comercialmente conocida como SPEEDY, los demás colegios que tengan acceso a Internet a través de otro tipo de línea no es necesario realizar dicha configuración. Este manual ha sido diseñado como una herramienta de apoyo para los responsables de las aulas de innovación al momento de realizar la configuración del servidor. Forma de trabajo La Red Privada Virtual Huascarán (VPN), es una conexión segura por ser un canal encriptado entre el Ministerio de Educación y las Instituciones Educativas que forman parte del Programa Huascarán. A través de dicha canal se le asigna una dirección IP local y puede hacer uso de las diferentes herramientas instaladas en el Data Center. Ventajas y Desventajas Ventajas.- Solo se necesita configurar el servidor más no las estaciones. El acceso a Internet se encuentra filtrado, a través de un filtro de contenidos el cual se encarga de restringir las páginas Web pornográficas, de juegos, etc. Información mas limpia, se encuentra instalado el Antivirus, Antispam el cual filtra la información de posibles ataques. Desventajas.- Por ser un canal encriptado la velocidad de navegación se disminuye. El nivel de restricción el alto
1. CONFIGURACIÓN DE LA RED PRIVADA VIRTUAL A TRAVÉS DEL ARCHIVO SCRIPT DE CONEXIÓN 1.1 CREACION DE UNA CONEXIÓN DE RED PRIVADA VIRTUAL Haga clic derecho sobre el icono Mis sitios de red y vaya a Propiedades. Ubique el icono Realizar conexión nueva y haga doble clic sobre ella. A continuación se muestra una pantalla de Información Local Esta ventana parecerá si anteriormente no ha realizado ninguna conexión a Internet. Seleccione en país Perú, y en código de área el de la región. Como ejemplo se pone 1 que pertenece a la región Lima. Luego haga clic en el botón Aceptar.
Haga clic en Siguiente para la creación de una conexión de red. Seleccione la opción Conectar a una red privada a través de Internet. Luego haga clic en el botón Siguiente Como dirección destino se debe ingresar lo siguiente: vpn.huascaran.gob.pe Luego haga clic en Siguiente Verifique que la conexión este Para todos los usuarios, y haga clic en el botón Siguiente
No debe estar activa la opción Habilitar Conexión compartida a Internet para esta conexión, y haga clic en el botón Siguiente. Como nombre de la conexión se ingresara VPN, luego haga clic en el botón Finalizar. Se apertura el cuadro de conexión el cual debe cancelar. A través del archivo script esta conexión mediante usuario y contraseña se realizará automáticamente.
1.2 CONFIGURACION DEL ARCHIVO SCRIPT Dentro del CD Utilitarios, ubique la carpeta script_vpn. Dentro de la carpeta script_vpn encontrará dos carpetas, español e ingles. Deberá ingresar a la carpeta que corresponde según el idioma del sistema operativo donde ejecutará el archivo. Encontrará un archivo llamado vpn.vbs. Haga clic derecho sobre el archivo y seleccione la opción copiar. Copie el archivo en la unidad E, del disco duro del servidor. Para mantener un orden podría guardarlo dentro de una carpeta.
Una vez copiado el archivo, haga clic derecho sobre el, y seleccione la opción Propiedades Como es un archivo copiado desde un CD, verificar que el atributo de Solo Lectura no debe estar activado, ya que se modificara su contenido. Luego haga clic en el botón Aceptar Haga clic derecho sobre el archivo, y seleccione la opción Modificar. Dentro del archivo se modificará en la octava fila lo siguiente: sdialupcmd = rasdial VPN clim0245@huascaran15 bfnams Solo se modificara el usuario de conexión VPN que le corresponde a la institución educativa. Cabe recalcar que cada institución cuenta con un usuario de conexión VPN único, y que este no es igual con el de otras instituciones. Ejemplos: clim0245@huascaran15 bfnams cama0020@huascaran1 baafwe capu0065@huascaran3 zrvacx La contraseña correspondiente al usuario esta separado del usuario por un espacio.
Una vez configurado el usuario de conexión y su respectiva contraseña, cierre el archivo. Aparecerá un mensaje para guardar los cambios efectuados, en donde hará clic en el botón Sí Para realizar la conexión debe ejecutar el archivo vpn.vbs, con esto la conexión VPN marcará automáticamente con el usuario y contraseña ya ingresados en el archivo Cuando se conecte el VPN aparecerá el siguiente mensaje, el cual hará clic en Aceptar. También en la barra de inicio el sistema nos indica que la conexión VPN está activa.
1.3 CONFIGURACION DEL INTERNET EXPLORER Haga clic derecho sobre el icono Internet Explorer y seleccione la opción Propiedades Haga clic en la pestaña Conexiones Haga clic en el botón Configuración. Activar al opción Usar servidor proxy e ingresar lo siguiente: Dirección: 172.16.32.23 Puerto: 8080 Luego haga clic en el botón Aceptar.
2. CONFIGURACIÓN DE LA RED PRIVADA VIRTUAL A TRAVÉS DEL SOFTWARE VPN CLIENT CISCO 2.1 INSTALACION DEL SOFTWARE Dentro del CD Utilitarios, ubique la carpeta vpn_client_cisco. Dentro de la carpeta vpn_client_cisco, ejecute el archivo Setup.exe. Se inicia la instalación del software. Espere a que se culmine la instalación al 100%
Instalará un nuevo adaptador de red que representará la conexión VPN del equipo. Automáticamente el equipo reiniciará. Si les aparece este mensaje, haga clic sobre el botón Do not Suspend. Este mensaje nos indica que la conexión VPN no se estableció, pero que intentará hacerlo cada minuto, por lo que no debe suspenderse esa opción. Una vez que reinicio el equipo, este atento a esta autenticación que aparecerá por primera vez, en donde deberá ingresar su usuario de conexión VPN y su contraseña. Ingrese su usuario que le corresponde y haga clic en el botón OK Verificar en la barra de inicio, cerca de la hora, que el icono de un candado cerrado aparezca. Esto nos indica que la conexión VPN se realizó con éxito.
Verifique también en Conexiones de red que se haya creado automáticamente una Conexión de área local 2 que representa al Cisco Systems VPN Adapter, y que este debe estar activo. Una vez que realizó las verificaciones indicadas, reinicie el equipo nuevamente. Una vez que el equipo reinicio, aparecerá ahora la siguiente autenticación, pero esta vez con la opción Save Password, la cual debe ser activada, para que ya no pregunte nuevamente. A partir de esta configuración realizada, cada vez que se inicie el sistema, automáticamente se realizará la conexión.
2.2 CONFIGURACION DEL INTERNET EXPLORER Haga clic derecho sobre el icono Internet Explorer y seleccione la opción Propiedades Haga clic en la pestaña Conexiones Haga clic en el botón Configuración LAN. Activar la opción Usar servidor proxy e ingresar lo siguiente: Dirección: 172.16.32.23 Puerto: 8080 Luego haga clic en el botón Aceptar.
3. CONFIGURACIÓN DEL PROXY SERVER 3.1 CONFIGURACION EN EL ISA SERVER 2000 Este paso se realiza cuando se tiene instalado un Isa Server 2000 en un Windows 2000 Server. En el Isa Server ubicar Network Configuration y seleccionar Routing. Dentro de Routing encontrará la regla Last, al cual debe hacer clic derecho e ir a la opción Properties Active la opción Routing them to a specified upstream server y haga clic en el botón Settings. En Server or Array, se deberá ingresar la dirección: 172.16.32.23 Luego haga clic en el botón OK.
3.2 CONFIGURACION EN EL JANA SERVER Este paso se realiza cuando tengan instalado Jana Server en Windows XP Profesional o Windows 2000 Server En la configuración del Jana, ingresar a Basic Settings, y a Marcado Telefónico. En Servidor Proxy externo ingresar la siguiente dirección: 172.16.32.23 Y en Número de puerto del Servidor Proxy externo, ingresar: 8080