Este documento describe cómo configurar una VPN sitio a sitio entre dos máquinas virtuales Endian instaladas en VirtualBox. Se configuran dos adaptadores de red en cada máquina virtual Endian y se les asignan direcciones IP. Luego, en cada Endian se especifican las redes locales y remotas para establecer la conexión VPN entre los sitios a través del protocolo IPsec. Finalmente, se prueba la conexión mediante pings y transferencias FTP entre los sitios a través de la VPN.
Avances tecnológicos del siglo XXI y ejemplos de estos
Configuración VPN Sitio a Sitio en ENDIAN
1. Configuración VPN – Sitio a Sitio en ENDIAN - LINUX
GESTIÓN DE REDES DE DATOS
SERVICIO NACIONAL DE APRENDIZAJE
DIEGO LEON GIL BARRIENTOS
Ficha: 464327
2. 1
VPN SITIO A SITIO CON ENDIAN
TOPOLOGÍA
INSTALACIÓN Y CONFIGURACIÓN DE ENDIAN EN VIRTUALBOX
Es necesario instalar dos máquinas virtuales con Endian.
3. 2
Se configuran dos adaptadores de red, uno para la LAN y otro para el canal de la VPN. Este procedimiento se realiza en cada una de las máquinas.
4. 3
En esta imagen se especifica la dirección con la que podrá ser accedido el Endian1…
Aquí observamos la configuración de la primera máquina que administrará el Endian1.
6. 5
Ingresamos al Endian1 con la dirección 192.168.10.1 por medio de un browser…
En esta imagen mostramos la configuración del Endian2…
7. 6
En esta imagen se especifica la dirección con la que podrá ser accedido el Endian2…
8. 7
Aquí observamos la configuración de la primera máquina que administrará el Endian2…
9. 8
Ingresamos al Endian2 con la dirección 192.168.20.1 por medio de un browser…
10. 9
Ingresamos la dirección IP de la fase del SitioA con la dirección que simulamos internet y su respectiva mascara.
Ingresamos la dirección IP de la fase del SitioB con la dirección que simulamos internet y su respectiva mascara
11. 10
Activamos el protocolo IPsec para crear la conexión sitio a sitio de la VPN en cada uno de los dos Firewall Endian.
Damos clic para Añadir la nueva VPN…
12. 11
Ahora especificamos que tipo de VPN vamos a crear …
Ahora nos encontramos en el Endian1, vamos a especificar como red local la LAN1 conectada al Endian1, y como host y red remota asignamos las redes e IP (del enlace wan) del SitioB.
13. 12
Igualmente en el Endian2 asignamos como red local, la red LAN conectada en el Endian2, y en subred remota e IP (del enlace WAN) asignamos los lados del sitioA.
En estas imágenes podemos observar que su estado “ABIERTA” indica que hay conexión entre los sitios A y B.
14. 13
Para comprobar conexión hacemos un “PING” del Sitio A al Sitio B y observamos que tiene respuesta.
Para comprobar conexión hacemos un “PING” del Sitio B al Sitio A y observamos que tiene respuesta…
15. 14
Prueba con servidor FTP (utilizamos un programa llamado Baby FTP para realizar dicha prueba)…
Prueba FPT realizada desde un browser.