¿Buscas alguna otra cosa?
Table of Contents
Introducción
En esta nota de aplicación se va a explicar cómo configurar el MTX-Router-EOS para poder realizar una configuración cliente – servidor usando IPSec y clave compartida.
No es parte de esta nota de aplicación cómo configurar los interfaces de red de los ordenadores, ni opciones de firewall de windows y demás.
Configuración del servidor
Desde el menú VPN -IPSec, vamos a configurar las opciones del servidor.
- Habilitamos el servidor IPSEC y le asignamos el nombre que queramos darle.
- Elegimos el modo, en este caso tunnel.
- Después configuramos la subred local, en este caso la del servidor es 192.168.1.0/24 y la del peer 192.168.2.0/24.
- Como identificador hemos elegido que lo haga tomando su dirección IP.
- En este caso el tunnel lo estableceremos utilizando una clave compartida.
- El resto de las opciones las dejaremos por defecto, aplicaremos y salvaremos.
Configuración cliente OpenVPN
Desde el menú VPN -IPSEC, vamos a configurar las opciones del cliente:
- Habilitamos el cliente IPSEC.
- Rellenamos la IP del servidor IPSEC, en nuestro caso 2.143.102.133.
- La local subner para el cliente es la 192.168.2.0/24 y la del servidor hemos dicho que es la 192.168.1.0/24
- Rellenamos la clave pre compartida que hemos configurado en el servidor, en este caso MTX2020.
- El resto de opciones las dejemos por defecto, aplicamos los cambios y salvamos.
Una vez aplicados los cambios, vemos como aparece el tunnel como establecido:
Y podremos hacer ping al ordenador conectado al servidor:
Todo el tráfico hacia la subred que cuelga del servidor saldrá por el interfaz del ipsec0 y el resto saldrá por el interfaz WAN conla IP publica del operador de telefonía:
Igualmente, desde el punto de vista del PC conectado al servidor, podremos hacer ping a la subred del cliente:










Ingresar el modo de conexión «ethernet» o «módem»:
En el caso de una configuración por ethernet, tener el cuidado de que los parámetros IP sean compatibles con el acceso al servidor según la configuración de la red local del concentrador. En el caso de una conexión por ethernet, la configuración debe ser compatible con la topología de la red local del concentrador para que pueda acceder a los servidores. Esta configuración se hace a través de la página de configuración «Networks» (ver capítulo 3.2.2.3: «Redes (Networks)«).
En el caso de una conexión por módem, la configuración del módem debe ser correcta antes de poder efectuar una conexión. Esta configuración se hace en la página de configuración «Modem» (ver capítulo 3.2.2.4: «Módem«).
Los parámetros de los servidores a configurar como mínimo son los siguientes:
Por lo tanto, hay que los campos: «Interface», «Type», «Server type», «Address», «Port», «Login» y «Password».
Los otros campos se pueden dejar a los valores por defecto, a condición de que los repertorios hayan sido creados antes correctamente. (Ver capítulo 3.1.2 : «Archivos de configuración« para más detalles.
Esperar. El concentrador arrancará con su configuración de fábrica.




