- damos clic en la opción numero 1
- damos clic en add para agregar la ip y escogemos la red internal
- copiamos el nombre y el rango que queremos que nos asigne la vpn
- seleccionamos la red external
- ahora no vamos a inicio/clic drecho en mi pc/administrar
- clic derecho sobre usuario y creamos un usuario nuevo
- colocamos el nombre y la contraseña
- como podemos ver ya creamos dos usuarios uno llamado mortiz y el otro llamado maxi
- a hora crearemos un grupo para estos usuarios que se llamara vpngrupos
- colocamos el nombre del administrador y comprobamos los nombres
- agregamos a este grupo los usuarios que hemos creado y le damos clic en crear
- como podemos ver tenemos un grupo creado y dentro de ese grupo tenemos unos usuarios
- a hora damos clic en la tercera opcion damos clic en protocols y chuleamos la casilla que dice enable PPTP
- damos clic en la segunda opcion damos clic en groups y clic en add
- copiamos el nombre del administrador de los grupos y validamos el nombre
- después de agregarlo damos clic en aceptar
- en user mapping chuleamos el primer cuadro
- a hora crearemos la regla para la vpn
- decimos que la permita con allow
- que permita todo el trafico
- seleccionamos la opción vpn clients
- después de agregar la vpn damos clic en siguiente
- hasta el perímetro y la insternal
- todos los usuarios
- veremos el resumen y clic en finalizar
- ahora tenemos creado la regla en firewall para la vpn
- las tres primeras reglas son las que se crearon en firewall para que permita el paso de la vpn
- las dos primera reglas son las de nateo para el funcionamiento de la vpn
- aplicamos los cambios y damos clic en ok
- a hora nos vamos a la maquina de la lan nos dirigimos conexiones de red en la parte izquierda damos clic en crear una nueva conexion
- clic en siguiente
- seleccionamos la opción de conectarse a la red demi lugar de trabajo
- conexión de red privada que la de la vpn
- escribimos el nombre que le queremos dar a la conexion
- copiamos la dirección ip publica de la maquina de la vpn
- veremos el resumen y clic en finalizar
- en el escritorio nos aparcera el icono de la conexion
- damos clic en conectar
- colocamos uno de los nombres de usuarios que creamos en el isa server con su respectiva contraseña
- esperamos a que conecte
- entramos ala consola y verificamos que si nos halla tirado la dirección y ip en el rango que definimos anteriormente
- por ultimo probaremos que si podamos acceder a los servicios de la dmz copiamos ftp://192.168.180.2 que es la dirección del ftp de la dmz
FIN
No hay comentarios:
Publicar un comentario