Mostrando entradas con la etiqueta ASA. Mostrar todas las entradas
Mostrando entradas con la etiqueta ASA. Mostrar todas las entradas

lunes, 17 de enero de 2011

Mikrotik – Como hacer un túnel IPSec sencillo entre un MKT y una PC

Saludos a todos desde la provincia mediterránea de Córdoba, luego de dejar esta configuración relegada por varios años decidí ponerme a experimentar nuevamente.

La primera parte fue buscar un buen cliente de IPsec ya que el de Windows hay que retocarle parámetros vía el registro, cosa que mucho no me gusto. Tras la búsqueda encontré dos: el TheGreenBow (Pago) y el Shrew VPN Client(Gratis), luego de probar los dos con el mas fácil que me lleve fue con el GreenBow, con el Shrew no tuve éxitos pero no voy a bajar los brazos.

En el router al que nos queremos conectar tenemos que introducir el siguiente comando:

ip ipsec peer add address=(la ip del host si la sabemos si no va 0.0.0.0/0:500) auth-method=pre-shared-key secret="(aca va la palabra secreta en comun)" generate-policy=yes exchange-mode=main send-initial-contact=yes nat-traversal=no proposal-check=obey hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1024 lifetime=1d lifebytes=0 dpd-interval=disable-dpd dpd-maximum-failures=5

Instalacion del cliente VPN

Instalamos el GreenBow y una vez listo nos abre la siguiente ventana.

Nombre: Nombre de la VPN (nombre fantasía)
Interfaz: Automático
Gateway Remoto: Ponemos la dirección IP del router o el hombre del Host
Lleve Secreta: Acá hay que introducir la palabra secreta en común que introducimos en la configuración anterior en el router
Confirmar: Repetimos la palabra clave
En el siguiente punto hay que cargar los parámetros de encriptación del túnel, estos mismos tienen que ser iguales a los configurados en el router.
IKE:
Criptografía: 3DES
Autenticación: SHA
Grupo Llave: DH1024

Luego de hacer la primera fase hay que hacer la segunda.



Nombre: Nombre del Túnel (ya que en una VPN IPsec podemos tener varios túneles dentro de la VPN)
Dirección del VPN Client: Acá ponemos la dirección que va a tener el cliente VPN. Ej. 10.0.0.1
Tipo de Dirección: Dirección IP de Red
Dirección de LAN remota: 192.168.1.0
Mascara de RED: 255.255.255.0

ESP:
Criptografía: 3DES
Autenticación: SHA

Modo: Tunnel

PFS: Lo habilitamos y ponemos DH1024

Por ultimo hacemos click en “guardar y aplicar” y ya tenemos el túnel configurado.

NOTA: SIEMPRE QUE HAGAMOS UNA MODIFICACION EN EL CLIENTE TENEMOS QUE HACER EN “GUARDAR Y APLICAR”

Luego que tenemos todo configurado hacemos click en “Abrir Túnel” y listo.

Si todo anda correctamente podemos hacer click el “panel de control” donde veremos el estado de túnel/túneles.


En caso de algún error nos podemos fijar en la consola donde nos muestra como un log de las tareas que se están ejecutando.

Un error que encontré con el programa, cuando uno tiene algún túnel abierto y la PC pasa a modo suspendido. El túnel no se quiere volver a conectar. Hasta ahora la solución que encontré fue, cerrando completamente el cliente y volver a abrir y salio andando 10 puntos.

Este articulo forma parte de un conjunto de tres posibles escenarios posible sobre VPN con Mikrotik:

  • Mikrotik a Mikrotik
  • Mikrotik a Cisco PIX y/o ASA (siempre y cuando consiga una para hacer las pruebas)
A media que vaya haciendo las prácticas iré agregando los link para que las pueda ver.

Espero que les haya gustado. Como siempre estoy a la escucha de sus críticas, comentarios, etc.
Hasta la próxima
Saludos
Lolo