viernes, 17 de mayo de 2013

MIKROTIK --"VPN y USUARIOS" parte 6




MIKROTIK—“VPN y Usuarios”  --parte 6—



Vamos a  configurar  la VPN y como se  crean usuarios para accesar al MikroTik. Antes de eso  es  bueno saber a modo global  el significado que tiene.


Una VPN Es una tecnología de red que permite una extensión de la red local sobre una red pública o no controlada, como  Internet.

Un Ejemplo es la posibilidad de conectar dos o más sucursales de una empresa utilizando como vínculo Internet, permitir a los miembros del equipo de soporte técnico la conexión desde su casa al centro de cómputo, o que un usuario pueda acceder a su equipo doméstico desde un sitio remoto, como por ejemplo un hotel. Todo ello utilizando la infraestructura de Internet.

Las VPNs representan una gran solución para las empresas en cuanto a seguridad, confidencialidad e integridad de los datos y prácticamente se ha vuelto un tema importante en las organizaciones, debido a que reduce significativamente el costo de la transferencia de datos de un lugar a otro, el único inconveniente que pudieran tener las VPNs es que primero se deben establecer correctamente las políticas de seguridad y de

acceso porque si esto no esta bien definido pueden existir consecuencias serias.











VPN

Paso 1: Ingresamos al Winbox, nos vamos para la pestaña PPP—Interface, luego damos click en PPTP Server y  en el cuadro que nos carga habilitamos la casilla Enabled, como lo muestra la figura.





Paso 2:    Vamos a la pestaña Secrets y click en +






Creamos la cuenta como lo muestra la imagen (los valores los creo  de acuerdo a las reglas )

Name:  nombre del usuario VPN

Password: contraseña del usuario VPN

Service:  any

Local Address :172.16.1.3  (esta ip solo la puede tener  este usuario al igual que la IP remota)

Remote Address: 172.16.1.4

Routes:172.16.1.3

Damos click en Apply






Aca  vemos los usuarios creados y como lo muestra la imagen cada uno tiene su IP Local Address y  Remote Address








USUARIOS

Nos vamos por  System--Users







Click en la pestaña  Users y  luego en +

En la ventana que nos carga  creamos el usuario para ingresar a Mikrotik.

Campo Name:  el usuario MikroTik

Group: si seleccionamos  full es porque   ese usuario va a tener permisos administrativos, read solo lectura y  write escritura

Password: la contraseña de acceso al Mikrotik

Confirm Password:  la contraseña de acceso al Mikrotik

Finalmente  damos click  en Apply








Al final  tenemos los usuarios creados, como lo muestra la imagen los usuarios administrativos quedan con un icono de color rojo






Para conectarnos a la VPN lo hacemos desde una maquina cualquiera y que tenga acceso a internet, esta prueba la realice con  una maquina Windows.



 Vamos a configurar la VPN  de Windows, en centro de redes y  recursos compartidos   damos click en   configurar una nueva conexión o red






Click en conectarse a una area de trabajo   y siguiente.










Click en usar mi conexión a Internet (VPN)






Llenamos los campos como lo muestra la figura.






En nombre de usuario colocamos el usuario creado, en este caso azapatal y  en el campo de  contraseña la  asignada, damos click en conectar






Finalmente ya nos  conectamos   y desde afuera ya podemos accesar a las aplicaciones internas de la LAN como si estuviésemos en el sitio









Si yo le  hago ping a una maquina de la red ya debe responder, esta IP 172.16.0.2 es una Nano  Station




Si digitamos la IP en el navegador podemos accesar  al NANO STATION












No hay comentarios:

Publicar un comentario