Nota de aplicación Creando VPNs IPsec con un MRD-310



Documentos relacionados
INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

CONFIGURACIÓN BÁSICA DE UNA VPN EN WINDOWS XP PROFESIONAL

Fortigate - VPN IPSEC

Configuracio n de PFSense 2.0 con OpenVPN Road Warrior.

& '( ) ( (( )' * (+, -.!(/0"" ) 8-*9:!#;9"<!""#

Seguridad y alta disponibilidad

GUÍA PARA LA CONFIGURACIÓN BÁSICA DEL ROUTER MONOPUERTO ADSL2+ OBSERVA TELECOM AR1061

INSTALACIÓN DE UNIS REMOTE MANAGER

Servicio de Acceso Remoto

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

Indice 1. OBJETIVO ASIGNACIÓN DE RESPONSABILIDADES ALCANCE PROCEDIMIENTOS RELACIONADOS DOCUMENTOS RELACIONADOS...

Fortigate - Conexión IPSEC entre dos Fortigate

Cliente VPN Hezkuntza Manual de instalación y utilización

LP-1521 Enrutador Banda Ancha Manual 123 Configuración de VPN entre 2 LP-1521 con IP Dinámica.

Max- IP CONVERSOR RS485 a TCP/IP

Guía de instalación rápida. Cámaras IP

Configuración de la red

Fortigate - VPN SSL

Aplicación práctica de la visión artificial en el control de procesos industriales

Actividad PT 7.3.2: Configuración del acceso a LAN inalámbrica

CT-5071 Router Monopuerto ADSL2+ Guía de Configuración Básica

Servicio de Acceso Remoto VPN

Administración de la red (Windows 2008)

MANUAL DESPEGA RECARGA MANUAL DESPEGA RECARGA

Instalación Tacotel Lector Documentación Sistemas

Guía de configuración de VPN para Windows 7

Práctica de laboratorio 7.5.1: Configuración inalámbrica básica

Configuración de ordenadores portátiles en la red de la Biblioteca con el sistema Windows 7

Guía de acceso a Meff por Terminal Server

Guía Router NG-W710 y NG-W720 con Nuevo Firmware. Si aún no lo han actualizado, hacer Clic para descargar. Firmware NG-W710.

CONEXIÓN A INTERNET ADSL

PASOS A SEGUIR PARA LA CONEXIÓN A LA VPN DE LA GENERALITAT VALENCIANA

GUÍA CONFIGURACIÓN MICROSOFT WINDOWS XP

Tema 3 Implantación de Técnicas de Acceso Remoto

1. Configuración del entorno de usuario

ADB ADSL Wireless Router DA 2210 MANUAL DE USUARIO

HOWTO: Cómo configurar una VPN IPSec de usuario remoto (roadwarrior) a oficina remota (gateway) utilizando el cliente The GreenBow

GUIA DE BLOQUEO Y DESBLOQUEO WEB

Para nuestro ejemplo, el caso que se aplica es el del punto b. Los pasos a seguir son los siguientes:

Comunicaciones ADSL con PLC s y NS s

Implantación de técnicas de acceso remoto. Seguridad perimetral

Guía de Instalación Versión 2.0. Cliente VPN de Cisco. Segunda Generación de Sistemas Ingresadores

GUÍA CONFIGURACIÓN MICROSOFT WINDOWS 7

Guía Rápida de Instalación Internet Broadband Router 9014 (AFN4000UP)

VPN Tunel virtual en Endian-Firewall (Open-VPN e IPsec) Yonatan Gallego Durando

SRI UT01 Instalación de WMware Software de máquinas Virtuales Jorge García Delgado. Jorge García Delgado

SERVIDOR DNS DINÁMICO EN WINDOWS 2000/2003 SERVER.

Guía Rápida de Instalación Internet Access Server (IAS)

Redirección de puertos

Servicio de VPN de la Universidad de Salamanca

Manual 123, LP-1521 Enrutador Banda Ancha. Configuración de VPN entre dos LP (Sólo aplica para configuraciones en modo WISP con IP fija)

5.2.- Configuración de un Servidor DHCP en Windows 2003 Server

PROXY-NAT PARA USUARIOS ADSL DE TELEFÓNICA

Manual de configuración de wifilocal Windows XP WPA (PEAPv0/EAPMSCHAPv2)/ AES

Integración KNX - LYNX

Instalación y Configuración de un Servidor FTP

Manual de configuración del cliente remoto de Oficina Conectada

Conexión VPN en Windows XP

Control de presencia para terminal por huella dactilar

Procedimiento en Red Dvr s Lumibox

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

CIF-KM. GUÍA DE LOS PRIMEROS PASOS

VPN sobre red local. Vicente Sánchez Patón I.E.S Gregorio Prieto. Tema 3 SAD

CONFIGURACIÓN DEL ADAPTADOR DE RED EN LINUX

CONFIGURAR DVR QUE SE VEA POR INTERNET PARA SERVICIO SPEEDY DE TELEFONICA NECESITAMOS TENER

Conexión a red LAN con servidor DHCP

Configuración básica de una EGX300 mediante Internet Explorer

INTRANET: MANUAL DE INSTALACIÓN

Firewall Firestarter. Establece perímetros confiables.

Riesgos Tecnológicos y Seguridad. Acceso remoto VPN SSL Manual de usuario

GUÍA DE CONFIGURACIÓN EN MODO PUNTO DE ACCESO PARA LA C150RUSM Y LA C300RU v3.0

1 INSTALACIÓN DE LA TARJETA DE COMUNICACIONES CP5613 EN EL PC (para Windows 2000 pro)

Guía de configuraciones básicas mediante interfaz web para el router SpeedTouch TG585iv7

UNIDESYS UNIVERSAL BUSINESS SYSTEMS INSTALACIÓN NUEVO PUESTO DE TRABAJO


Conexión de GPS a Open CPN.

Control de accesos autónomo por huella dactilar

Práctica. GESTIÓN Y UTILIZACIÓN DE REDES LOCALES Curso 2006/2007. Instalación de. Windows XP

Manual para Conexión a Servidores Virtuales. Infrastructure-as-a-Service. Triara.com SA de CV. Todos los derechos reservados

Manual OWAControl. Contenido. Manual OWAControl

Redes de Área Local: Configuración de una VPN en Windows XP

RealPort. Escenario: Conector de fuente de poder con seguro incluido Fuente: Elaboración Wamtech (año 2013)

Registro de Dispensación Configuración Puestos Cliente Usuarios de Farmacias Hospitalarias

Comunicación inalámbrica adhoc

Manual de configuración de la red inalámbrica. eduroam. en Microsoft Windows 7

Actividad de Packet Tracer 7.5.2: Reto al WRT300N inalámbrico

Configuración de ordenadores portátiles en la red de la Biblioteca con el sistema Windows XP

UNIDAD DIDACTICA 4 INTEGRACIÓN DE CLIENTES WINDOWS EN UN DOMINIO

INFORMACIÓN ACCESOS AL PORTAL PARA EMPLEADOS DE LA DIPUTACIÓN DE SEVILLA INDICE

Preguntas más frecuentes para Ingressio Cliente Servidor 2015

Impresión en red: Cómo hacer que funcione

MANUAL CONFIGURACIÓN P2P EZVIZ HIKVISION

NETWORKING IP. Neris

HOWTO: Cómo configurar una VPN IPSec de usuario remoto (roadwarrior) a oficina remota (gateway) utilizando el cliente The GreenBow

BHS-RTA Guía de configuraciones básicas mediante interfaz web avanzada

Actividad 3: Comunicar un PLC Simatic S7 300 con un PC por medio de Industrial Ethernet

Configuración de PDAs en ITACTIL.

PAUTAS PARA LA CONFIGURACIÓN WEB DEL ROUTER XAVI 7768R G

Transcripción:

Nota de aplicación Creando VPNs IPsec con un MRD-310 30 de marzo de 2010 Antonio Cambronero Berlanga Product Engineer Automation Systems v 1.0

Introducción. Acceso remoto a redes, a través de la creación de una VPN (Virtual Private Network) con el protocolo IPsec. Permite acceder a todos los dispositivos de la red, sin configuración de tablas NAT. Añadir o quitar equipos sin tener que reconfigurar nada en los routers. Todos los equipos de la red tienen direcciones conocidas. Independencia de las direcciones asignadas por los ISP.

Introducción. En los dispositivos remotos, sólo hay que configurar la puerta de enlace predeterminada del router. Añade seguridad a las comunicaciones. Autentificación. Encriptación de todas transmisiones.

Descripción aplicación. Requerimientos de la instalación. Dirección IP del router remoto. IP pública fija: No hay que realizar ningún proceso para averiguar la dirección IP de la estación remota. IP pública dinámica: Para poder conectarse remotamente a la instalación, primero hay que averiguar la dirección IP que el ISP le a asignado a la estación remota. Para poder saber la dirección IP remotamente para esta instalación es necesario utilizar DNS dinámicos. Dirección IP del router origen. IP pública dinámica (no es necesario tener una IP pública fija).

Descripción aplicación. Requerimientos de la instalación. Software para la creación de VPNs en el PC. TheGreenBow IPSec VPN Client Software propietario para la creación de conexiones VPN cliente. http://www.thegreenbow.com/ Versiones Windows soportadas: Windows 2000 (Workstation), WinXP 32-bit (incl.sp2), Windows Server 2003 32-bit, Windows Server 2008 32- bit, Windows Server 2008 64-bit, Windows Vista 32/64-bit, Windows 7 32-bit, Windows 7 64-bit. Shrew Soft VPN Client Shrew Soft VPN Client para Windows es un servicio gratuito de acceso remoto IPSec VPN Cliente para Windows. Versiones de Windows soportadas: Windows 2000, XP y Vista (versiones x86 y AMD64). http://www.shrew.net/

Esquema de la instalación.

Paso 1 CONFIGURACIÓN DEL MRD-310

Configuración del MRD-310. Se entiende que el MRD-310 tiene correctamente configurado su conexión al ISP y se puede acceder a Internet. La red remota, es decir, la red local del MRD-310 es: Dirección de red: 192.168.0.0 / 255.255.255.0 La dirección local del MRD-310 es: 192.168.0.200 Esta dirección será el gateway por defecto de los equipos conectados en esta red local. La dirección del PLC es: 192.168.0.3 Seguir la configuración de las siguientes pantallas.

Configuración del MRD-310. Comprobar que el Default gateway es: WLS (Wireless) Pulsar Update para actualizar los cambios.

Configuración del MRD-310. Para las pruebas iniciales permitir todo el trafico WLS Default policy en WLS a Allow Pulsar Update para actualizar los cambios.

Configuración del MRD-310. Habilitar las VPN IPsec. Activar el check Enable. Pulsar Update para actualizar los cambios. Pulsar Add new tunnel.

Configuración del MRD-310. Poner la siguiente configuración general. Pulsar Next.

Configuración del MRD-310. Poner la siguiente configuración física. Pulsar Next.

Configuración del MRD-310. Poner la siguiente configuración de autentificación y detección de punto muerto y pulsar Next. 54321

Configuración del MRD-310. Poner la siguiente configuración para las fases 1 y 2 de la encriptación y pulsar Next.

Configuración del MRD-310. Configurar las direcciones del túnel y pulsar Update.

Configuración del MRD-310. Con esta configuración el MRD-310 quedará configurado como respondedor (server), esperando a que un cliente de VPN IPsec se conecte.

Paso 2 CONFIGURACIÓN DEL ORDENADOR

Configuración del ordenador. El ordenador deberá tener una conexión a Internet a través de un router. Sin el router tiene activado un firewall, los siguientes puertos deberán de estar habilitados: UDP 4500 (NAT-T) UDP 500 (IKE) La direcciones de la red local del ordenador són: Dirección de red: 192.168.253.0 / 255.255.255.0 La dirección local del ordenador es: 192.168.253.19 Sobre este interface será sobre el que se monte la VPN. Al realizase la VPN se creará otra red: Red VPN: 192.168.254.0/255.255.255.0 A continuación se verá la configuración de dos software de creación de VPNs.

Configuración de TheGreenbow. En los siguientes pasó, se verá la configuración del software cliente VPN IPsec TheGreenbow. Es necesario descargar el software de su pagina Web: http://www.thegreenbow.com/ e instalarlo en el ordenado. El software tiene un periodo de evaluación de 30 días.

Configuración de TheGreenbow. Crear una nueva conexión: Menu: Configuración de VPN -> Nueva Fase 1. Configurar los siguientes parámetros. Interface: la dirección de la tarjeta de red del ordenador por donde se realizará la VPN. Gateway remoto: dirección IP fija o DNS del MRD-310. 54321 54321 Pulsar F1 Avanzado

Configuración de TheGreenbow. Configurar F1 Avanzado Activar Modo agresivo y NAT- T Automático. Configurar los ID locales y remotos. Pulsar OK

Configuración de TheGreenbow. Crear una nueva Fase 2: Posicionarse sobre las Fase 1 creada. Menu: Configuración de VPN -> Nueva Fase 2. Configurar los siguientes parámetros. Pulsar F2 Avanzado

Configuración de TheGreenbow. Configurar Fase 2 Avanzado Dejar todo desactivado. Pulsar OK

Configuración de TheGreenbow. Configuración Fase 2: Pulsar Guardar & Aplicar, para salvar la configuración.

Configuración de TheGreenbow. Configuración de parámetros: Pulsar en Parámetros. Configurar los campos como aparecen en la imagen. Pulsar Guardar & Aplicar, para salvar la configuración.

Configuración de TheGreenbow. Realizar conexión: Ir con el ratón a la bandeja de iconos, y hacer click con el botón derecho del ratón para sacar el menú. Seleccionar la opción Panel de conexiones. Saldrá la ventana de conexiones. Pulsar en Abrir de la conexión creada.

Configuración de Shrew Soft VPN Client. En los siguientes pasó, se verá la configuración del software cliente VPN IPsec Shrew Soft. Es necesario descargar el software de su pagina Web: http://www.shrew.net/ e instalarlo en el ordenado. Este software es gratuito.

Configuración de Shrew Soft VPN Client. Arrancar la aplicación: Crear una nueva conexión, pulsar Add.

Configuración de Shrew Soft VPN Client. Configuración General. En Host Name o IP Address se deberá de introducir el DNS o IP fija del MRD-310. Activar el uso del adaptador virtual. Configurar la dirección local de la VPN. 192.168.254.19/255.255.255.0

Configuración de Shrew Soft VPN Client. Configuración Cliente. Configuración de la NAT-T y la fragmentación de las claves IKE. Configurar como en la imágen.

Configuración de Shrew Soft VPN Client. Configuración de la resolución de nombres. Dejar todo deshabilitado.

Configuración de Shrew Soft VPN Client. Configuración de la autentificación. Configurar la identidad local. Tipo de identificación: FQDN. Identificador local: greenbow Configurar como en la imágen.

Configuración de Shrew Soft VPN Client. Configuración de la autentificación. Configurar la identidad remota. Tipo de identificación: FQDN. Identificador remoto: mrd310 Configurar como en la imágen.

Configuración de Shrew Soft VPN Client. Configuración de la autentificación. Configurar las credenciales. Poner en Pre Shared Key el valor 54321 54321

Configuración de Shrew Soft VPN Client. Configuración de la Fase 1. Configurar los parámetros de encriptación como se muestra en la imágen.

Configuración de Shrew Soft VPN Client. Configuración de la Fase 2. Configurar los parámetros de encriptación como se muestra en la imágen.

Configuración de Shrew Soft VPN Client. Configuración de la topología. Pulsar Add, para añadir la red remota. 192.168.0.0/255.255.255.0 Activar el check Maintain Persistent Security Associations. Pulsar Save para terminar y salvar la configuración.

Configuración de Shrew Soft VPN Client. Realizar la conexión con el MRD-310. Seleccionar la conexión creada, de la lista de conexiones. Se activara la opción Connect. Pulsar sobre Connect para realizar la conexión.

Configuración de Shrew Soft VPN Client. Realizar la conexión con el MRD-310. Se mostrará la ventana de conexión. Pulsar el botón Connect. Se realizará la conexión. Cuando la conexión se ha realizado se mostrará el mensaje: tunnel enable.

Configuración de Shrew Soft VPN Client. Realizar la conexión con el MRD-310. Para cortar la conexión, pulsar Disconnect.

Paso 3 COMUNICACIONES

Pruebas de comunicaciones. Una vez se haya establecido la VPN, los dispositivos de la red remota estarán accesibles desde el ordenador. Para probar esto, se puede realizar un ping a la dirección local del MRD-310 y al PLC.

Conexión con CX-Server. Para conectarnos al PLC, la configuración en el CX-Server sería la siguiente: Es necesario forzar la longitud de las tramas a 1024. Y aumentar el tiempo de timeout, ya que las primeras transmisiones tienen unos tiempos de respuesta más lentos.