CONFIGURACIÓN VPN SITE TO SITE YADFARY MONTOYA NATALIA HERNÁNDEZ SONIA DEYANIRA CARATAR BRENDA MARCELA TOVAR ADMINISTRACIÓN DE REDES DE COMPUTADORES



Documentos relacionados
CISCO Site-to-Site VPN

Presentado a: Milton García. Presentado por: Paula Díaz Heidy solano Wilmar Albarracín

VPN TUNEL SITIO A SITIO EN GNS3. Trabajo realizado por: Brenda Marcela Tovar. Natalia Hernández. Yadfary Montoya. Sonia Deyanira Caratar G.

access-list deny permit log

CISCO IOS Easy VPN Server

Tema: Configuración de túneles IPSec

Configuración básica de VPN LAN-2-LAN con routers.

Packet Tracer: Configuración de VPN (optativo)

REDES PRIVADAS VIRTUALES VPN

VPN de acceso remoto. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 3 SAD

Tema 3 Implantación de Técnicas de Acceso Remoto

Tema: Implementación de redes privadas virtuales VPN de punto a punto.

REDES DE COMPUTADORES Laboratorio

Introducción Cisco-Pix Firewall. Ing. Civil en Sistemas Ricardo E. Gómez M.

Seguridad y alta disponibilidad

REDES DE COMPUTADORES Laboratorio

Tema: Implementación de túneles GRE cifrados con IPSec.

REDES CISCO Guía de estudio para la certificación CCNA Security. Ernesto Ariganello

IPSec/GRE con el NAT en el ejemplo de configuración del router IOS

UNIVERSIDAD NACIONAL EXPERIMENTAL POLITECNICA DE LAS FUERZAS ARMADAS INGENIERIA EN TELECOMUNICACIONES

Cómo construir conexión LAN a LAN VPN entre router Vigor y CiscoASA

Manual para Conexión a Servidores Virtuales. Infrastructure-as-a-Service. Triara.com SA de CV. Todos los derechos reservados

Semana 11: Fir Fir w e a w lls

IPSEC. dit. Objetivo: proporcionar a IP (IPv4( IPv4, IPv6) ) mecanismos de seguridad. Servicios de Seguridad

Red Privada Virtual. IPSec

Capítulo 8, Sección 8.6: IPsec

SEGURIDAD INFORMÁTICA CONFIGURACIÓN DEL FIREWALL DEL DISPOSITIVO CISCO ASA 5510 (Examen Final) José Omar Moreno Reyes Juan Carlos Moreno Omaña

VPN sitio a sitio. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 3 SAD

Mikrotik User Meeting - Colombia LOGO

Seguridad en Internet VPN IPSEC

BREVE INTRODUCCIÓN A IPSEC

Universidad de Buenos Aires Facultad De Ingeniería 2 do Cuatrimestre 2011 TP2: IPSEC. Parte 1 (RSA) INTEGRANTES

PIX/ASA: Autenticación de Kerberos y grupos de servidor de autorización LDAP para los usuarios de cliente VPN vía el ejemplo de configuración ASDM/CLI

MANUAL DE CONFIGURACIÓN DEL CLIENTE VPN CISCO IPSEC EN SISTEMAS OPERATIVOS MAC OS

Packet Tracer: Configuración de GRE por IPsec (optativo)

ipsec Qué es ipsec? IPSec: seguridad en Internet

REDES PRIVADAS VIRTUALES (VPN)

Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones IP o protocolos de capa superior.

Guía de configuración de IPsec

Seguridad en el nivel de Red. Arquitectura de seguridad IPSEC. José María Sierra

Laboratorio práctico : Creación de un servidor Cisco EasyVPN

Fortigate - VPN IPSEC

UD 3:Implantación de técnicas de seguridad remoto. Seguridad perimetral

Examen Cisco Online CCNA4 V4.0 - Capitulo 6. By Alen.-

Módulo Nº 7. Aspectos de Seguridad en Redes de Área Extendida

En este ejemplo, dos Puentes Cisco Aironet de la serie 350 establece el WEP; el dos Routers configura un túnel IPsec.

Ejemplo de Configuración de GRE sobre IPSec con EIGRP para Rutear a través de un Hub y Múltiples Sitios Remotos

LP-1521 Enrutador Banda Ancha Manual 123 Configuración de VPN entre 2 LP-1521 con IP Dinámica.

Configurar el intercambio de claves de Internet para el IPSec VPN

Universidad Interamericana de Puerto Rico Recinto de Bayamón Departamento de Informática

ASDM 6.4: Túnel del VPN de sitio a sitio con el ejemplo de configuración IKEv2

VPN sobre red local. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 3 SAD

Nota de aplicación Creando VPNs IPsec con un MRD-310

ENDIAN FIREWALL INSTALACION Y CONFIGURACION

MODELO: EVR-100 CONFIGURACIÓN DE TÚNELES VPN PUNTO A PUNTO SYSCOM, VANGUARDIA EN TECNOLOGÍA. EnGenius, Conectando al Mundo

Acceso ASA al ASDM de una interfaz interior sobre un ejemplo de la configuración del túnel VPN

Redes Privadas Virtuales Virtual Private Networks

Configuración de IPSec entre dos routers y Cisco VPN Client 4.x

Capitulo 11 - CCNA Exploration: Aspectos básicos de networking (Versión 4.0)

Sitio dinámico para localizar el túnel IKEv2 VPN entre un ASA y un ejemplo de configuración del router IOS

Configuración básica del Router WIFI ESR1221 Para el servicio AVIPLUS (Iberbanda)

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

!!!! MANUAL DE CONFIGURACIÓN DEL CLIENTE VPN CISCO IPSEC EN SISTEMAS OPERATIVOS WINDOWS 8! Departamento de Redes - Dirección de Telemática!

ASDM 6.4: Túnel del VPN de sitio a sitio con el ejemplo de configuración IKEv2

Configuración de IPSec entre tres routers mediante el uso de direcciones privadas

Protocolo PPP PPP Protocolo de Internet de línea serie (SLIP)

TELECOMUNICACIONES Y REDES

Al ejecutar esta aplicación tenemos lo siguiente: Pulsamos en Wizard mode y nos aparece lo siguiente:

Práctica de laboratorio a Configuración de listas de acceso extendidas

a) Instalación del servidor SSH en GNU/Linux

Exploración de la infraestructura de red empresarial

CURSO BÁSICO DE REDES LAN/WAN

Práctica de laboratorio: Resolución de problemas de PPP básico con autenticación Topología

Mantiene la VPN protegida

Práctica de laboratorio c Funciones de múltiples listas de acceso (Desafío)

CCNA 2. Laboratorio Enrutamiento por defecto con los protocolos RIP e IGRP (Hecho con Packet Tracer 4.11)

EXAMEN FINAL CONFIGURACIÓN DEL FIREWALL CSICO ASA 5510

LAN a LAN VPN IPSec entre Vigor2130 y Vigor2820 utilizando modo Principal

Aplicaciones. Ing. Camilo Zapata Universidad de Antioquia

Práctica de laboratorio Configuración de la autenticación OSPF

helppeople Viewer 2013

La vida en un mundo centrado en la red

Internet y su Arquitectura de Seguridad

INFORME INSTALACION Y CONFIGURACION DE UNA VPN EXAMEN FINAL PRESENTADO POR: EDINSON ACEVEDO CONTRERAS PRESENTADO A: ING.

INSTITUTO POLITÉCNICO NACIONAL ESCUELA SUPERIOR DE INGENIERÍA MECÁNICA Y ELÉCTRICA UNIDAD ADOLFO LÓPEZ MATEOS - ZACATENCO

Práctica de laboratorio Configuración de perfiles de marcador

ASA 8.0: Autenticación de RADIUS de la configuración para los usuarios de WebVPN

& '( ) ( (( )' * (+, -.!(/0"" ) 8-*9:!#;9"<!""#

- ENetwork Chapter 11 - CCNA Exploration: Network Fundamentals (Versión 4.0)

Funciones Avanzadas de los Firewalls. Ing. Camilo Zapata Universidad de Antioquia

!!!! MANUAL DE CONFIGURACIÓN DEL CLIENTE VPN CISCO IPSEC EN SISTEMAS OPERATIVOS WINDOWS XP! Departamento de Redes - Dirección de Telemática!

Seguridad en Redes Protocolos Seguros

Práctica de laboratorio a Configuración de listas de acceso estándar

Túnel VPN de LAN a LAN entre dos PIXes usando el ejemplo de configuración PDM

Experiencia 2 y 3 : Cableado y Switchs (Documentación)

Configuración del concentrador Cisco VPN 3000 en un router Cisco

Manual 123, LP-1521 Enrutador Banda Ancha. Configuración de VPN entre dos LP (Sólo aplica para configuraciones en modo WISP con IP fija)

Router Teldat ISTUD Doc. DM784 Rev Marzo, 2008

CONFIGURACIÓN DEL CERTIFICADO DIGITAL EN OUTLOOK 2013

Transcripción:

CONFIGURACIÓN VPN SITE TO SITE YADFARY MONTOYA NATALIA HERNÁNDEZ SONIA DEYANIRA CARATAR BRENDA MARCELA TOVAR ADMINISTRACIÓN DE REDES DE COMPUTADORES JULIAN CIRO RAMIREZ FICHA 230490 SENA CENTRO DE SERVICIOS Y GESTIÓN EMPRESARIAL MEDELLÍN 2012

ESQUEMA IMPLEMENTADO Configuremos de acuerdo a las fases: CONFIGURACION VPN EN ROUTER CISCO Fase 1: configurar las políticas isakmp (IKE). Internet Security Association and Key Management Protocol (ISAKMP) es un protocolo criptográfico que constituye la base del protocollo de intercambio de claves IKE. Authentication: Pre-share Hash: MD5 o SHA Encryption: DES, 3DES, AES. Group: 1,2 Crypto isakmp 1. Configuramos las interfaces. 2. Empezamos con la fase 1. Crypto isakmp policy 1: se crea la política identificándose por su número de prioridad 1 (1-10.000; 1 prioridad más alta). Encryption 3des: es el algoritmo simétrico de cifrado DES y tiene una longitud de clave de 168 bits. Hash sha: sha (Secure Hash Algorithm) es un algoritmo de hash utilizado para autenticar paquetes de datos. Authentication pre-share: clave pre-compartida, es una cadena de texto de una vpn espera recibir las credenciales.

Group 2: identificador de grupo, (1, 768-bit Diffie-Hellman) (2, 1024-bit diffie-hellman). Lifetime: tiempo de vida en segundos de la asociacion de seguridad 86400s=1 dia. Crypto isakmp keepalive 12 2 (opcional): intervalo de los paquetes hello (12-número de segundos entre conexiones activas), (2-número de segundos entre reintentos si falla keepalive). Crypto isakmp identity address: para cambiar el método de identificación de peer. Crypto isakmp key 0 redes230490 ip_route_remota: secreto compartido con el router remoto (asa). Fase 2: configurar las políticas IPSec. IPsec es un protocolo que está sobre la capa del protocolo de Internet (IP). Le permite a dos o más equipos comunicarse de forma segura (de ahí el nombre). Crypto ACL IPSEC Transform set

Ip Access-list extended ping: nos permite darle nombre a la lista de acceso. Permit ip source_address source_wilcard destination_address destination_wilcard:indicamos las direcciones de origen y destino que permitirá el acceso. Crypto ipsec transform-set strong esp-3des esp-sha-hmac: establece las políticas de seguridad IPSEC que se usaran en las comunicaciones, eligiendo el modo transporte (AH) o túnel (ESP). Fase 3: configurar crypto map. Es una signacion que asocia el trafico que coincide con una lista de acceso a un par de nodos y a diversas políticas IKE y opciones de IPSec Definición del Crypto map Set peer Match address (ACL) Aplicación del crypto map a la interfaz Crypto map trafico 1 ipsec-isakmp: le damos el nombre al crypto map y el numero de secuencia de entrada. Set transform-set strong: Especifica que conjuntos de transformación se puede utilizar con la entrada del mapa criptográfico.

Set pfs group2: Especifica que IPSec debe pedir confidencialidad directa perfecta (PFS) al solicitar nuevas asociaciones de seguridad para esta entrada crypto mapa, o que IPSec requiere PFS al recibir las solicitudes de las asociaciones de seguridad nuevas. Set peer ip_route_remoto: Especifica un oyente IPSec en una entrada crypto mapa. Match address ping: Especifica una lista de acceso extendida para una entrada crypto mapa. Interface f0/0: interfaz donde se aplicara el crypto map. Crypto map nombre: dar a conocer el nombre del crypto map aplicándola a la interfaz. Show Access-list ping: nos permitirá ver las listas de acceso (ACL). Show crypto ipsec transform-set: Muestra los conjuntos de transformación configurados. Show crypto map: Muestra la configuración de cifrado mapa.

Show crypto ipsec sa VER CONFIGURACIÓN COMPLETA DEL ASA EN EL SIGUIENTE ENLACE Running-config Router

ASDM Desde el Hyperterminal digitamos las siguientes líneas de comando: # dir flash:/ # aaa authentication http console LOCAL # username cisco password cisco # http server enable # http 172.16.0.2 255.255.0.0 inside # asdm image flash:/asdm-645.bin #wr Abrimos el explorador (Internet Explorer) y digitamos la dirección de la interfaz Inside o Gateway 172.16.0.1 y damos click sobre el botón Run ASDM. Click en Si.

Click en Ejecutar. Ingresamos el usuario y contraseña que configuramos desde el Hyperterminal, click en OK. ACL s

CONFIGURACION VPN EN ASA Seleccione el sitio a sitio VPN IPsec de tipo túnel y haga clic en Next, como se muestra aquí.

Ingrese la información de autenticación a utilizar, que es la clave pre-compartida en este ejemplo. La clave pre-compartida utilizada en este ejemplo es redes230490. El nombre del grupo túnel será su dirección IP por defecto fuera de si configura L2L VPN. Haga clic en Next. Especificar los atributos de usar para IKE, también conocida como Fase 1. Estos atributos deben ser los mismos tanto en el ASA y el router IOS. Haga clic en Next.

Especificar los atributos de usar para IPsec, también conocida como Fase 2. Estos atributos deben coincidir tanto en el ASA y el router IOS. Haga clic en Next. Especifique los hosts cuyo tráfico se debe permitir que pase a través del túnel VPN. En este paso, usted tiene que proporcionar los locales y redes remotas para el túnel VPN. Haga clic en el botón al lado de las redes Locales como se muestra aquí para elegir la dirección de la red local de la lista desplegable.

Los atributos definidos por el Asistente para VPN se muestran en este resumen. Revise la configuración y haga clic en Finish cuando esté seguro de la configuración es correcta. VER CONFIGURACIÓN COMPLETA DEL ASA EN EL SIGUIENTE ENLACE running config ASA PING DE LOCAL A REMOTO PING DE REMOTO A LOCAL

CAPTURA DESDE El HYPERTERMINAL (CLI):

CAPTURA DESDE ASDM (Modo Gráfico):