Professional Documents
Culture Documents
Introduccin
En este documento se ver cmo configurar los clientes de software de ZyXEL, ZyWALL IPSec VPN Client y ZyWALL Remote Security Client frente a un dispositivo ZyXEL con soporte de VPN. Los datos de la oficina sern:
IP pblica de acceso: 88.88.88.88 Red local: 192.168.1.0/24
ZyWALL
VPN ZyWALL
VPN ZyWALL
VPN ZyWALL
VPN ZyWALL
Preshared Key:
123456789
Local ID:
DNS:MainOffice
Remote ID:
IP:0.0.0.0
Parmetros IKE:
Main/DES/MD5/ 28800/DH1
Se pulsa en Apply
VPN ZyWALL
Se aade ahora una poltica que identifique las red a la que se conectarn los clientes remotos
VPN ZyWALL
VPN ZyWALL
Red local:
Configure el rango de direcciones/subred o una sola direccin a las que desea acceder desde remoto (ponga aqu su subred / rango / direccin IP local)
Red remota:
Configrela como direccin IP (Single address), para que espere slo una direccin IP y con 0.0.0.0 para que permita cualquier IP
Parmetros IKE:
Tunnel/ESP/DES/SHA1/28800/NONE
VPN ZyWALL
Software Cliente
ZyWALL Remote Security Client ZyWALL IPSec VPN Client
VPN ZyWALL Remote Security Client En el rea de notificacin del sistema tendremos un icono que representa al software ZyWALL Remote Security Client Hacemos clic con el botn derecho sobre l y abrimos la interfaz de configuracin de dicho software
Page 14 All rights reserved 2006, ZyXEL
Defina los parmetros remotos a los que se conectar, siendo la red remota la misma que ha configurado anteriormente como local Use Secure Gateway Tunnel
ID Type:DNS:MainOffice Gateway IP Address: la direccin IP pblica (o nombre de host) de su ZyWALL remoto siendo aqu 88.88.88.88
Se introducir en el campo en blanco (pulsando sobre Enter Key la misma clave precompartida que se ha configurado en el ZyWALL:
123456789
Page 19 All rights reserved 2006, ZyXEL
DES/MD5/DH1
Page 22 All rights reserved 2006, ZyXEL
Seleccionar en Other Connections como Non-Secure para que el trfico con destino a otras redes no sea enviado a travs de una VPN
Page 24 All rights reserved 2006, ZyXEL
Para levantar el tnel VPN se pulsa con el botn derecho del ratn sobre el icono y se selecciona Connect y ah se selecciona la conexin definida Se mostrar un mensaje de xito si todo ha ido correctamente Se cambiar el icono a uno indicando que la comunicacin est encriptada
Page 25 All rights reserved 2006, ZyXEL
Se comprueba el funcionamiento del ping a la red local destino desde la red local origen
Page 26 All rights reserved 2006, ZyXEL
VPN ZyWALL Remote Security Client Adaptador virtual Mediante el uso del adaptador virtual se permite especificar la direccin IP desde la que se establece la VPN, es decir, independientemente de la IP que tenga configurada el PC se podr decidir qu IP se emplea sobre la VPN
Se verifica el funcionamiento de la VPN y el uso del adaptador virtual para el establecimiento de la VPN
Page 31 All rights reserved 2006, ZyXEL
VPN -ZyWALL IPSec VPN ClientGateway remoto: la direccin IP del ZyWALL o equipo de seguridad al que se va a conectar, en este ejemplo: 88.88.88.88 Clave secreta: Clave secreta para el tnel, en este ejemplo: 123456789 Parmetros IKE: DES/MD5/DH1 Se pulsa sobre avanzados por ltimo en esta parte
Se configuran el Local ID y el Remote ID: Local ID: IP:0.0.0.0 Remote ID: DNS:MainOffice
VPN -ZyWALL IPSec VPN ClientNombre: Se da un nombre cualquiera Direccin VPN Client: Ver apartado posterior Rangos de red remota: Se configura la red de la oficina que est tras el ZyWALL: IP de red: 192.168.1.0/255.255.255.0 Parmetros IPSec: DES/SHA/Tunnel Se deshabilita el uso de PFS Se pulsa sobre guardar y aplicar
VPN -ZyWALL IPSec VPN ClientCon Ctrl+Enter volvemos a la pantalla resumen y de conexsiones Se pulsa sobre abrir el tnel y se ve como se establece al cambiar el icono de color
Tnel iniciado
VPN -ZyWALL IPSec VPN ClientSe comprueba con el monitor VPN en el ZywALL que se ha establecido
VPN -ZyWALL IPSec VPN Client- Adaptador virtual Mediante el uso del adaptador virtual se permite especificar la direccin IP desde la que se establece la VPN, es decir, independientemente de la IP que tenga configurada el PC se podr decidir qu IP se emplea sobre la VPN
VPN -ZyWALL IPSec VPN Client- Adaptador virtual En caso de querer emplear una IP definida localmente, un adaptador virtual se configurara en el campo:
Direccin del VPN Client
Se usar para el ejemplo la siguiente IP: 192.168.222.222
Page 42 All rights reserved 2006, ZyXEL
VPN -ZyWALL IPSec VPN Client- Adaptador virtual Se compruba con el monitor de la VPN la IP que se recibe, en Remote network