viernes, 9 de enero de 2015

Proyecto Redes: Parte XI

Hoy toca empezar con el tema practico de las VPN. Veremos ahora como se configura una conexion entrante, que es permitir a otros que se conecten a nuestra red. Para el ejemplo, como hago habitualmente, usare Windows 7.

Lo primero, debemos acceder a la pantalla de Conexiones de Red. Solo tenemos que teclearlo en el cuadro de texto del menu inicio y nos saldra "Ver conexiones de red".


Despues vamos al menu Archivo (si no aparecen los menús al apretar la tecla ALT aparecerán) y ahi seleccionamos la opcion "Nueva conexion entrante". Nos aparece la siguiente pantalla:


En ella seleccionamos que usuario queremos autorizar. En mi caso he creado un usuario llamado "Usuario_VPN" y le he asignado una contraseña. Obviamente, si vamos a dejar abierta nuestra red a conexiones de fuera tendremos que poner algun sistema de seguridad.

En la siguiente pantalla, salvo que tengamos alguna configuración extraña, nos preguntará desde donde se conectarán los usuarios. Debemos seleccionar que se conectan a través de Internet, y pasamos a la siguiente pantalla. Aqui ya la cosa se complica.



Tenemos varias opciones para configurar, pero solo tocaremos la primera. En caso de no hacerlo, es muy probable que no tengamos acceso a Internet. Seleccionamos la primera opcion y presionamos en Propiedades.


Tendremos que cambiar las opciones de la parte inferior. Cuando se conecte otro equipo, preguntará que dirección IP usar en la red. Marcaremos un rango dentro de nuestra red. Como mi red es la 192.168.1.x, he marcado esas dos IPs que veis en la imagen.

Aceptamos y presionamos en "Permitir acceso". Tras un breve instante, podremos cerrar la ventana.

Ahora bien, tenemos que tener un par de cosas en cuenta cuando nos vayamos a conectar. La primera, hemos configurado la IP que deberán usar los equipos que se conecten a la red, y nuestro equipo será su puerta de enlace, sin embargo no hemos configurado un servidor DNS. Deberemos hacerlo manualmente en el otro equipo.

Tambien tenemos que redireccionar un puerto en nuestro router, el puerto TCP 1723 (existen dos tipos de puerto TCP y UDP, pero no explicaré las diferencias). Hecho esto, nuestro equipo está disponible para que se puedan conectar a nuestra red (por si usais redes publicas como las de aeropuertos o restaurantes, principalmente). No olvideis que debeis conocer la IP de vuestro router en la nube, o usar un servicio como No-IP para asignarle un nombre de dominio.

En el siguiente, la parte complementaria: como conectar con un servidor VPN.

Un saludo.

1 comentario: