Mejor opción para acceso con VPN (2)

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • jmtella
    Administrator
    • Nov
    • 20263

    Mejor opción para acceso con VPN (2)

    Juanjo, el hilo tuyo; Mejor opción para acceso con VPN - jmtella se ha escoñado y no deja responder, cosas el bvulletin.

    Pero continuacion de él, te comento: al crear la conexion VPN la veras en Panel de Control, Redes -o boen ejecutando ncpa.cpl)... como un adaptador. Entra en sus propiedes y juega con las opciones de configuracion, activando / desactivando). Da muchas mas opciones que el asistente de creacion...

    Comentame a esto...
  • jmtella
    Administrator
    • Nov
    • 20263

    #2
    Originalmente publicado por jmtella Ver Mensaje
    Juanjo, el hilo tuyo; Mejor opción para acceso con VPN - jmtella se ha escoñado y no deja responder, cosas el bvulletin.

    Pero continuacion de él, te comento: al crear la conexion VPN la veras en Panel de Control, Redes -o boen ejecutando ncpa.cpl)... como un adaptador. Entra en sus propiedes y juega con las opciones de configuracion, activando / desactivando). Da muchas mas opciones que el asistente de creacion...

    Comentame a esto...
    Asegurate primero, que en dicha conexion el protocolo: Challenge Handshake Authentication Protocol (CHAP)" y "Microsoft CHAP Version 2 (MS-CHAP v2)" estén habilitados.

    Y si no funciona, enpieza entonces a jugar con las opciones que allí te da...

    Comentario

    • juanjo_16v
      Senior Member
      • Jan
      • 1213

      #3
      No había visto el hilo nuevo.

      Esto lo acabo de habilitar en el servidor
      Haga clic en la imagen para ver una versión más grande

Nombre:	image.png
Visitas:	53
Size:	125,3 KB
ID:	53511
      Y en el cliente
      Haga clic en la imagen para ver una versión más grande

Nombre:	image.png
Visitas:	44
Size:	62,5 KB
ID:	53512


      Nada

      Haga clic en la imagen para ver una versión más grande

Nombre:	image.png
Visitas:	40
Size:	28,7 KB
ID:	53513
      Tampoco
      Lo raro es que se queda en conectando a 192.168.10.140.

      Hay alguna forma de probar desde el cliente que se puede acceder al servidor?

      He probado instalando el telnet, y haciendo telnet 192.168.10.140 1723 (que es el del PPTP) hace algo pero con telnet 192.168.10.140 1701 no hace nada de nada


      Comentario

      • jmtella
        Administrator
        • Nov
        • 20263

        #4
        Y has p`robado que te dice el puerto nmap?

        nmap -p 1701 192.168.10.140

        Te dira si el puerto está abieto o filtrado... Comentame.

        Download the Free Nmap Security Scanner for Linux/Mac/Windows

        Comentario

        • juanjo_16v
          Senior Member
          • Jan
          • 1213

          #5
          Pasa una cosa super rara.

          En una maquina virtual me conecta, en otra no me conectaba hasta que he cambiado "requiere cifrado" y han funcionado. En una fisica no hay forma, y en otra virtual he tratado de repetir exactamente lo mismo que he hecho, y tampoco.

          Haga clic en la imagen para ver una versión más grande

Nombre:	image.png
Visitas:	50
Size:	26,0 KB
ID:	53517

          Y el puerto dice que esta cerrado, esa captura es de una de las virtuales que me deja conectar

          Comentario

          • juanjo_16v
            Senior Member
            • Jan
            • 1213

            #6
            he probado a escanear todos los puertos
            Haga clic en la imagen para ver una versión más grande  Nombre:	image.png Visitas:	1 Size:	63,0 KB ID:	53519
            Editado por última vez por juanjo_16v; 22/07/2024, 17:47:19.

            Comentario

            • jmtella
              Administrator
              • Nov
              • 20263

              #7
              Originalmente publicado por juanjo_16v Ver Mensaje
              Pasa una cosa super rara.

              En una maquina virtual me conecta, en otra no me conectaba hasta que he cambiado "requiere cifrado" y han funcionado. En una fisica no hay forma, y en otra virtual he tratado de repetir exactamente lo mismo que he hecho, y tampoco.

              Haga clic en la imagen para ver una versión más grande

Nombre:	image.png
Visitas:	50
Size:	26,0 KB
ID:	53517

              Y el puerto dice que esta cerrado, esa captura es de una de las virtuales que me deja conectar
              Pues el puerto, ese router lo cierra...

              Si tienes posibilidad podrias probar con un mikrotk. ¿lo conoces?... puedes instalarte un entorno virtual con dos lan y un mikrotik virtual (CHR) y hacer las pruebas ¿sabes igualmente configurarlo)... Si con Mikrotik funciona (que funcionará) el problema es de los routers...

              Comentario

              • jmtella
                Administrator
                • Nov
                • 20263

                #8
                Originalmente publicado por jmtella Ver Mensaje

                Pues el puerto, ese router lo cierra...

                Si tienes posibilidad podrias probar con un mikrotk. ¿lo conoces?... puedes instalarte un entorno virtual con dos lan y un mikrotik virtual (CHR) y hacer las pruebas ¿sabes igualmente configurarlo)... Si con Mikrotik funciona (que funcionará) el problema es de los routers...
                Si tengo un rato... me creo el entorno con Mikrotik y pruebo... pero tengo que tener un rato largo...

                Comentario

                • juanjo_16v
                  Senior Member
                  • Jan
                  • 1213

                  #9
                  No lo he hecho, pero estaba pensando comprar uno, para estos experimentos. El mikrotik tiene servidor L2TP verdad?
                  Que te parece este ROUTER L009UIGS-RM

                  Comentario

                  • juanjo_16v
                    Senior Member
                    • Jan
                    • 1213

                    #10
                    Yo sigo pensando que algo estoy haciendo mal, acabo de reiniciar el router, unas virtuales entran y otras no. Y un portatil tampoco

                    Comentario

                    • jmtella
                      Administrator
                      • Nov
                      • 20263

                      #11
                      Originalmente publicado por juanjo_16v Ver Mensaje
                      No lo he hecho, pero estaba pensando comprar uno, para estos experimentos. El mikrotik tiene servidor L2TP verdad?
                      Que te parece este ROUTER L009UIGS-RM
                      MikroTik L2TP VPN Setup
                      1. Create PPP Profile. PPP > Profiles > Add New. ...
                      2. Create PPP User. PPP > Secrets > Add New. ...
                      3. Create L2TP Server Binding. PPP > Interface > Add New > L2TP Server Binding. ...
                      4. Enable L2TP Server. ...
                      5. Add Firewall Rules to allow IPsec. ...
                      6. Edit IPsec default Policy Proposal. ...
                      7. Edit IPsec default Peer Profile.
                      Haga clic en la imagen para ver una versión más grande

Nombre:	image.png
Visitas:	43
Size:	57,1 KB
ID:	53525
                      Por cierto, puedes bajar un mikrotik para instalar en virtual gratis (pero limitada su velocidad) en la seccion CHR de:

                      MikroTik makes networking hardware and software, which is used in nearly all countries of the world. Our mission is to make existing Internet technologies faster, more powerful and affordable to wider range of users.


                      Asi como la herramienta winbox para manejarlo... puiedes crear en virtual dos >LAN internas (incluso alimentadas por el mikrotik y crear el entorno de pruebas.

                      Comentario

                      • jmtella
                        Administrator
                        • Nov
                        • 20263

                        #12
                        Originalmente publicado por juanjo_16v Ver Mensaje
                        No lo he hecho, pero estaba pensando comprar uno, para estos experimentos. El mikrotik tiene servidor L2TP verdad?
                        Que te parece este ROUTER L009UIGS-RM
                        Perfecto, yo tengo de estos RB5009UG+S+IN que son similares...

                        Comentario

                        • juanjo_16v
                          Senior Member
                          • Jan
                          • 1213

                          #13
                          Acabo de ver una cosa

                          Añadiendo esto al registro funciona
                          1. Open PowerShell or cmd with administrator rights
                          2. Execute the following command: REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f
                          3. Restart the PC and try again
                          Añadiendo una clave al registro, entra del tiron. Y en el portatil tambien funciona.

                          Mañana probare con la conexion desde internet
                          Editado por última vez por juanjo_16v; 22/07/2024, 18:07:21.

                          Comentario

                          • jmtella
                            Administrator
                            • Nov
                            • 20263

                            #14
                            Originalmente publicado por juanjo_16v Ver Mensaje
                            Acabo de ver una cosa

                            Añadiendo esto al registro funciona
                            1. Open PowerShell or cmd with administrator rights
                            2. Execute the following command: REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f
                            3. Restart the PC and try again
                            Añadiendo una clave al registro, entra del tiron. Voy a probar en el portatil
                            Que curioso... ¿una politica de seguridad de windows?... Pero si es eso, ¿por que nmap da el puerto cerrado?

                            Comentario

                            • juanjo_16v
                              Senior Member
                              • Jan
                              • 1213

                              #15
                              ni idea, lo he econtrado en un foro de ubiquiti, pero el articulo de MS es este
                              Configure L2TP/IPsec server behind NAT-T device - Windows Server | Microsoft Learn

                              La cosa es que con el portatil tambien va.

                              Comentario

                              Trabajando...
                              X