Cómo configurar el cliente PPTP/L2TP/OpenVPN para acceder al servidor par a través de VPN de sitio a sitio utilizando un router empresarial

Knowledgebase
Configuration Guide
Gateway
VPN
06-24-2022
141

Escenario de Aplicación del Usuario

Supongamos que un cliente está conectado al Router A a través de una VPN (PPTP/L2TP/OpenVPN), y el Router A y el Router B están conectados mediante una VPN de Sitio a Sitio. Ahora, el Cliente VPN quiere acceder a un Servidor dentro del Router B a través de estas dos túneles VPN.

 

 

 

1. El Cliente VPN usa PPTP/L2TP VPN

El método de configuración de PPTP o L2TP es similar, aquí se utiliza L2TP como ejemplo

Configuración

Paso 1. Crear un Servidor VPN L2TP en el Router A.

Para un proceso de configuración detallado, consulta: Cómo establecer un Servidor L2TP por Puerta de Enlace Omada en modo Independiente?

Ten en cuenta que el Grupo de IP de VPN y la IP de LAN del Router A deben configurarse en el mismo segmento de red, es decir, 192.168.0.1/24.

 

Nota: La última versión de firmware del router ya admite IP de VPN y LAN en el mismo segmento de red.

 

Paso 2. Crear una VPN de Sitio a Sitio IPsec entre el Router A y el Router B.

Para un proceso de configuración detallado, consulta Cómo Configurar Túneles VPN IPsec de Sitio a Sitio Manual en la Puerta de Enlace Omada en Modo Controlador?

Aquí, hemos establecido un Túnel VPN entre el router A y el router B.

 

Paso 3. Conectarse al Servidor L2TP.

Aquí, usamos una PC conectada al Servidor L2TP. La dirección IP de 192.168.0.2 se asigna desde el servidor.

Para un proceso de configuración detallado, consulta: Cómo configurar el cliente PPTP/L2TP en una PC remota?

Nota: Se necesita habilitar "Usar puerta de enlace predeterminada en la red remota".

 

Ve a Panel de Control –> Red e Internet –> Centro de Redes y Recursos Compartidos –> Cambiar configuración del adaptador, luego encontrarás los adaptadores VPN L2TP. Haz clic derecho en el adaptador –> Propiedades –> Red, Haz doble clic en "Protocolo de Internet versión 4" –> Avanzado, luego encontrarás la configuración TCP/IP avanzada para la VPN.

 

Paso 4. Proceso de verificación

El Cliente L2TP puede acceder al servidor detrás del Router B a través de la VPN de Sitio a Sitio.

 

2. El Cliente VPN usa OpenVPN

Configuración

Paso 1. Crear un Servidor OpenVPN en el Router A.

Ve a VPN-->OpenVPN-->Servidor OpenVPN, crea un nuevo Servidor OpenVPN. Ten en cuenta que el rango de dirección IP ingresado en Red Local debe incluir todos los rangos de IP de LAN del Router A y del Router B. Por ejemplo, el rango de 192.168.0.1/16 incluye 192.168.0.1/24 y 192.168.20.1/24

Debido a que el cliente OpenVPN generará una nueva tabla de enrutamiento basada en el rango de dirección ingresado aquí después de que se establezca la conexión con éxito, es necesario asegurarse de que la subred del Router B esté dentro de este rango antes de que los datos puedan entrar al Túnel OpenVPN.

Al mismo tiempo, establece el Grupo de IP de VPN y la IP de LAN del Router A en el mismo segmento de red.

 

Después de que se cree el Servidor OpenVPN, espera unos minutos y exporta el archivo de configuración de OpenVPN y envíalo a los clientes que necesiten conectarse.

 

Paso 2. Crear una VPN de Sitio a Sitio IPsec entre el Router A y el Router B.

Este paso es igual que el proceso anterior y no se repetirá aquí.

 

Paso 3. Conectarse al Servidor OpenVPN.

Aquí, usamos la GUI de OpenVPN en la PC para conectarnos al Servidor OpenVPN. Importa el archivo de configuración de OpenVPN en la GUI de OpenVPN y conéctate. La dirección IP de 192.168.0.10 se asigna desde el lado del servidor.

Al consultar la tabla de enrutamiento en la PC, se puede encontrar una ruta hacia 192.168.0.1/16, y la interfaz es la dirección IP virtual de OpenVPN.

 

Paso 4. Proceso de verificación

El Cliente OpenVPN puede acceder al servidor detrás del Router B a través de la VPN de Sitio a Sitio.

Nota: Cuando el Cliente VPN utiliza PPTP/L2TP, el Router A puede implementarse tanto en modo Controlador como en modo Independiente. Cuando el Cliente VPN utiliza OpenVPN, el Router A solo puede implementar este escenario de aplicación en modo Independiente.

 

Para obtener más detalles de cada función y configuración, visita Centro de Descargas para descargar el manual de tu producto.

 

Evalúa este documento

Documentos relacionados