crear una vpn pptp amb mikrotik

16
CREAR UNA VPN PPTP AMB MiKROTIK Aquest document ha estat creat per Jordi Clopés Esteban i està protegit per la llicencia Creative Commons by-sa 3.0 Twitter @jordiclopes [email protected]

Upload: jordi-clopes-esteban

Post on 12-May-2015

667 views

Category:

Technology


9 download

TRANSCRIPT

Page 1: Crear una VPN PPTP amb Mikrotik

CREAR UNA VPN PPTP AMB MiKROTIK

Aquest document ha estat creat per Jordi Clopés Estebani està protegit per la llicencia Creative Commons by-sa 3.0Twitter @[email protected]

Page 2: Crear una VPN PPTP amb Mikrotik

QUÈ ÉS UNA VPN

Una VPN (Virtual Private Network) és un enllaç que corre sobre una xarxa TCP existent que permet interconnectar hosts remots.

D'aquesta manera podrem tenir accés a una xarxa o a un servidor remot com si es tractés de la nostra LAN.

Més informació:

http://ca.wikipedia.org/wiki/Xarxa_privada_virtual

Page 3: Crear una VPN PPTP amb Mikrotik

ESQUEMA

Page 4: Crear una VPN PPTP amb Mikrotik

QUÈ ÉS PPTP?

PPTP (Point to Point Tunneling Protocol) és un sistema de VPN desenvolupat per Microsoft. La seva avantatge és la facilitat de configuració.

En un servidor PPTP de cara a Internet cal obrir els ports el Router:PPTP 1723I el protocol GRE 47

Més informació:http://es.wikipedia.org/wiki/PPTP

Page 5: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL SERVIDOR

Primer configurarem el servidor. Aquest centralitzarà les connexions i autentificarà als usuaris de la VPN.

Page 6: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL SERVIDOR1-Cal crear un POOL d'adreces del servidor VPN. Aquestes seran les adreces assignades als clients VPN. Per exemple el rang (10.0.0.2-10.0.0.40). Cal fer IP --> Pool

Page 7: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL SERVIDOR2-Creem el perfil (Profiles) de la VPN: Local address 10.0.0.1 és la IP virtual del servidor VPN i Remote address és el Pool que has creat. Ves a PPP --> Profiles

Page 8: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL SERVIDOR3-Creem la interfície PPTP al servidor: Ves a PPP --> Interfaces fes clic a PPTP server i marca la casella "Enabled"

Page 9: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL SERVIDORA PPP --> Interfaces crea una nova interfície PPTP Server (Ull! no confondre amb PPP server)

Page 10: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL SERVIDORCrear els usuaris de la VPN: Per exemple usuari vpn/vpnVes a PPP --> Secrets per crear els usuaris.

Page 11: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL CLIENTAnem a Interfaces i creem un PPTP CLIENT (no confondre amb PPP).

A la Pestanya DIAL OUT introduïm la IP pública del servidor VPN i l'usuari que hem creat al servidor (a l'apartat secrets).

Cal desmarcar l'opció DIAL ON DEMAND.

A la pàgina següent tens una captura de com ha de quedar.

Page 12: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL CLIENT

Page 13: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL CLIENT

Per poder fer pings entre clients de la VPN, en el client Mikrotik, cal activar proxy-arp. Això permet que el client permeti el pas de peticions ARP. Cal fer-ho a la interfície del client que connecta amb la LAN.

Page 14: Crear una VPN PPTP amb Mikrotik

CONFIGURACIÓ DEL CLIENT

Podem comprovar el funcionament de la VPN:

Mirant els LOGs i veient si l'estat de la VPN és "Connected"

Fent ping des del client a la IP Virtual del servidor VPN:en el nostre cas, fent ping des de la Mikrotik client a 10.0.0.1.

Page 15: Crear una VPN PPTP amb Mikrotik

RUTESA cada router cal afegir les rutes per accedir a la LAN interna de l'altre extrem de la VPN. Cal adaptar l'adreçament.Per accedir a la xarxa remota X cal afegir la ruta Y. X serà la subxarxa remota i Y la IP de la VPN remota.

Rutes PPTP client:

Rutes PPTP servidor: