MikroTik - Configuración de VPN Con Tunnel L2TP-IPsec
MikroTik - Configuración de VPN Con Tunnel L2TP-IPsec
MikroTik - Configuración de VPN Con Tunnel L2TP-IPsec
Tunnel L2TP-IPsec
En este articulo se vera como realizar un VPN con el Protocolo
L2TP protegido con IPsec
Cuando se tiene la necesidad de conectar dos redes remotas una de las opción de
interconexión es por VPN, cuando se tiene el escenario de que en uno de los Sitios el
servicio entregado es conocido como "Nateado", en donde no tenemos una IP Publica en
uno de los Sitios, pero si contamos con una IP Publica en otro Sitio.
El túnel L2TP utiliza el puerto de comunicación UDP 1701 para establecer el enlace.
Cuando se activa el uso del IPSec en el túnel es necesario permitir el ingreso del Protocolo
"ipsec-esp" ya que es el que utiliza para encriptar los datos, asi como el puerto UDP 500.
Requisitos:
Articulo:
“MikroTik – Configurar Red LAN”.
Código de Configuración:
/ppp secret
add name=l2tplab password=l2tplab service=l2tp local-address=10.100.0.1
remote-address=10.100.0.2
/ip route
add dst-address=192.168.2.0/24 gateway=10.100.0.2
/ip route
add dst_address=192.168.1.0/24 gateway=10.100.0.1
1.2.- En la ventana de "New Firewall Rule" introduciremos los parametros requeridos como
se muestran a continuación y finalizaremos con el botón "OK":
Chain: indicamos el tipo de trafico que va a analizar la regla, en nuestro caso es "input"
ya que la petición es a nuestro router.
Protocol: indicamos que tipo de protocolo usa el túnel, para el L2TP es "UDP".
Dst. Port: indicamos los puertos que serán empleados por el túnel, que son: "1701" para
establecer el túnel L2TP, el "500" y "4500" para el túnel IPsec.
Despues de introducir la primera regla repetiremos el paso 1.1, para introducir la siguiente
regla:
Chain: indicamos el tipo de trafico que va a analizar la regla, en nuestro caso es "input"
ya que la petición es a nuestro router.
Protocol: indicamos que tipo de protocolo usa el túnel para la encriptación, IPsec usa
"ipsec-esp".
Al finalizar e introducir los registros tendremos algo similar a la siguiente imagen:
Nota Importante: si previamente ya creo otras reglas de "Filtrado" tiene que mover las
reglas al principio de la lista.
2.- Ahora crearemos la configuración de Servidor "L2TP" con cifrado "IPsec".
Hay que entrar a la opción "PPP" que esta en el menu principal:
2.1.- En la Ventana de "PPP", lo primero que realizaremos es activar el Servicio para eso
tendremos que estar en la pestaña "Interface" y damos clic en el botón "L2TP Server".
3.1.- En la ventana "New PPP Secret" se generan las credenciales que usara el cliente para
conectarse al servidor, los parametros que requerimos son los siguientes:
Al finalizar de dar de alta el Secret tendremos una ventana como se muestra a continuación:
4.- Ahora tenemos que indicar al Router como va a poder tener acceso a la Red LAN
remota. Para esto tenemos que acceder en el menu principal a la opción "IP" despues a la
sub-opcion "Routes"
4.1.- En la ventana de "Route List" es donde nos aparecen las rutas a las redes que conoce
nuestro Router, aqui vamos a dar clic en el boton de "Add" (+)
Nota: La configuración a travez de rutas estáticas permite que todas las redes que existen
en cada router puedan usar el túnel para su comunicación de extremo a extremo.
Si se desea que la comunicación sea individual entre redes se requieren eliminar las rutas
estaticas y configurar la comunicación entre las redes LAN por medio de IPsec, utilizando
las IP's que nos genera el Túnel L2TP como las IP's Publicas (10.100.0.1 y 10.100.0.2)
respectivamente.
Articulo de IPsec: MikroTik - Configuración de VPN con Tunnel IPSEC