Ir al contenido
Buscar
VPN IPSEC grâce aux routeur 4G MILESIGHT
Tutoriel17 jun 20243 min de lectura

VPN IPSEC a través de los routers 4G MILESIGHT

Introducción

 

Los routers Milesight UR32 / UR35 / UR75 son compatibles con el servidor IPsec y el modo cliente IPsec. Esto le permite proteger los datos transmitidos a través de Internet o de cualquier red pública. Este tutorial describe cómo establecer una VPN IPsec entre los routers Milesight.

 

Requisitos previos

 

Solo necesita (al menos) dos routers Milesight UR32 / UR35 / UR75

 

Configuración de los routers

 

En este ejemplo de configuración, un router Milesight se utiliza como servidor IPsec y el otro router Milesight se utiliza como cliente IPsec. 

Asegúrese de que el router del servidor tiene una dirección IP pública y de que ambos routers están configurados con subredes diferentes. 

A continuación se muestra un gráfico de la tipología:

 

Configurar el servidor IPsec 

 

Configure el servidor IPsec en el router A en Red -> VPN -> Servidor IPsec.

Máscara de subred/subred local: subred/máscara de subred del router servidor.

 

Subred remota/Máscara de subred: subred/máscara de subred del router cliente.

 

Tipo de ID: para la autenticación. Hay 4 tipos: 

 

Predeterminado, ID, FQDN, FQDN de usuario.

 

  • Predeterminado: Ninguno.
  • ID: usar la dirección IP como ID.
  • FQDN (Nombre de dominio completamente calificado): usar el FQDN como ID. por ejemplo: test.user.com (formato de nombre de host o nombre de dominio).
  • Nombre de dominio completo del usuario: usar el nombre de dominio completo del usuario como ID. ej: test@user.com (formato de dirección de correo electrónico).

En la configuración de IKE, la autenticación local admite PSK y CA. Cuando se usa PSK, debe agregar la lista de PSK como secreto para el cliente IPsec.

Abrir los puertos UDP 500 y 4500

 

Tenga en cuenta que el servidor IPSEC debe ser accesible a través de los puertos UDP 500 y 4500. Debe abrir estos puertos en su red y en su firewall.

 

Configurar el cliente IPSEC

 

Según la configuración del servidor IPsec, configure el cliente IPsec en el router B a través de 

 

Red -> VPN -> IPsec.

 

Dirección de la pasarela IPsec: la dirección IP pública del router del servidor. En este ejemplo, es la dirección IP WAN del router A.

 

Modo IPsec/Protocolo IPsec: idénticos a la configuración del servidor.

 

Máscara de subred/subred local: subred/máscara de subred del router cliente.

 

Subred remota/Máscara de subred: subred/máscara de subred del router servidor.

 

Tipo de ID local: el tipo de ID remoto definido en el servidor.

 

Tipo de ID remoto: el tipo de ID local definido en el servidor.

Verificar la conexión VPN IPSEC

 

Una vez establecida la VPN IPsec, puede ver el estado de la conexión en Estado -> VPN

Router A (Servidor):

Router B (Cliente):

Vaya a Mantenimiento -> Herramientas -> Ping para enviar un ping a la subred remota y a la IP del PC. El éxito del ping significa una transmisión de datos exitosa por VPN.

Router A:

Router B:

Nota: con el firewall activado en el PC, el ping a la IP del PC fallaría. Por lo tanto, puede desactivarlo por el momento para realizar pruebas.