Introducción
Los routers Milesight UR32 / UR35 / UR75 son compatibles con el servidor IPsec y el modo cliente IPsec. Esto le permite proteger los datos transmitidos a través de Internet o de cualquier red pública. Este tutorial describe cómo establecer una VPN IPsec entre los routers Milesight.
Requisitos previos
Solo necesita (al menos) dos routers Milesight UR32 / UR35 / UR75
Configuración de los routers
En este ejemplo de configuración, un router Milesight se utiliza como servidor IPsec y el otro router Milesight se utiliza como cliente IPsec.
Asegúrese de que el router del servidor tiene una dirección IP pública y de que ambos routers están configurados con subredes diferentes.
A continuación se muestra un gráfico de la tipología:

Configurar el servidor IPsec
Configure el servidor IPsec en el router A en Red -> VPN -> Servidor IPsec.
Máscara de subred/subred local: subred/máscara de subred del router servidor.
Subred remota/Máscara de subred: subred/máscara de subred del router cliente.
Tipo de ID: para la autenticación. Hay 4 tipos:
Predeterminado, ID, FQDN, FQDN de usuario.
- Predeterminado: Ninguno.
- ID: usar la dirección IP como ID.
- FQDN (Nombre de dominio completamente calificado): usar el FQDN como ID. por ejemplo: test.user.com (formato de nombre de host o nombre de dominio).
-
Nombre de dominio completo del usuario: usar el nombre de dominio completo del usuario como ID. ej: test@user.com (formato de dirección de correo electrónico).
En la configuración de IKE, la autenticación local admite PSK y CA. Cuando se usa PSK, debe agregar la lista de PSK como secreto para el cliente IPsec.

Abrir los puertos UDP 500 y 4500
Tenga en cuenta que el servidor IPSEC debe ser accesible a través de los puertos UDP 500 y 4500. Debe abrir estos puertos en su red y en su firewall.
Configurar el cliente IPSEC
Según la configuración del servidor IPsec, configure el cliente IPsec en el router B a través de
Red -> VPN -> IPsec.
Dirección de la pasarela IPsec: la dirección IP pública del router del servidor. En este ejemplo, es la dirección IP WAN del router A.
Modo IPsec/Protocolo IPsec: idénticos a la configuración del servidor.
Máscara de subred/subred local: subred/máscara de subred del router cliente.
Subred remota/Máscara de subred: subred/máscara de subred del router servidor.
Tipo de ID local: el tipo de ID remoto definido en el servidor.
Tipo de ID remoto: el tipo de ID local definido en el servidor.



Verificar la conexión VPN IPSEC
Una vez establecida la VPN IPsec, puede ver el estado de la conexión en Estado -> VPN
Router A (Servidor):

Router B (Cliente):

Vaya a Mantenimiento -> Herramientas -> Ping para enviar un ping a la subred remota y a la IP del PC. El éxito del ping significa una transmisión de datos exitosa por VPN.
Router A:

Router B:

Nota: con el firewall activado en el PC, el ping a la IP del PC fallaría. Por lo tanto, puede desactivarlo por el momento para realizar pruebas.








