La primera parte fue buscar un buen cliente de IPsec ya que el de Windows hay que retocarle parámetros vía el registro, cosa que mucho no me gusto. Tras la búsqueda encontré dos: el TheGreenBow (Pago) y el Shrew VPN Client(Gratis), luego de probar los dos con el mas fácil que me lleve fue con el GreenBow, con el Shrew no tuve éxitos pero no voy a bajar los brazos.
En el router al que nos queremos conectar tenemos que introducir el siguiente comando:
ip ipsec peer add address=(la ip del host si la sabemos si no va 0.0.0.0/0:500) auth-method=pre-shared-key secret="(aca va la palabra secreta en comun)" generate-policy=yes exchange-mode=main send-initial-contact=yes nat-traversal=no proposal-check=obey hash-algorithm=sha1 enc-algorithm=3des dh-group=modp1024 lifetime=1d lifebytes=0 dpd-interval=disable-dpd dpd-maximum-failures=5
Instalacion del cliente VPN
Instalamos el GreenBow y una vez listo nos abre la siguiente ventana.
Nombre: Nombre de la VPN (nombre fantasía)
Interfaz: Automático
Gateway Remoto: Ponemos la dirección IP del router o el hombre del Host
Lleve Secreta: Acá hay que introducir la palabra secreta en común que introducimos en la configuración anterior en el router
Confirmar: Repetimos la palabra clave
En el siguiente punto hay que cargar los parámetros de encriptación del túnel, estos mismos tienen que ser iguales a los configurados en el router.
IKE:
Criptografía: 3DES
Autenticación: SHA
Grupo Llave: DH1024
Luego de hacer la primera fase hay que hacer la segunda.

Nombre: Nombre del Túnel (ya que en una VPN IPsec podemos tener varios túneles dentro de la VPN)
Dirección del VPN Client: Acá ponemos la dirección que va a tener el cliente VPN. Ej. 10.0.0.1
Tipo de Dirección: Dirección IP de Red
Dirección de LAN remota: 192.168.1.0
Mascara de RED: 255.255.255.0
ESP:
Criptografía: 3DES
Autenticación: SHA
Modo: Tunnel
PFS: Lo habilitamos y ponemos DH1024
Por ultimo hacemos click en “guardar y aplicar” y ya tenemos el túnel configurado.
En caso de algún error nos podemos fijar en la consola donde nos muestra como un log de las tareas que se están ejecutando.
Un error que encontré con el programa, cuando uno tiene algún túnel abierto y la PC pasa a modo suspendido. El túnel no se quiere volver a conectar. Hasta ahora la solución que encontré fue, cerrando completamente el cliente y volver a abrir y salio andando 10 puntos.
Este articulo forma parte de un conjunto de tres posibles escenarios posible sobre VPN con Mikrotik:
- Mikrotik a Mikrotik
- Mikrotik a Cisco PIX y/o ASA (siempre y cuando consiga una para hacer las pruebas)
Espero que les haya gustado. Como siempre estoy a la escucha de sus críticas, comentarios, etc.
Hasta la próxima
Saludos
Lolo



