Configurar un servidor L2TP con acceso remoto en Windows Server 2012

En esta guía, explicaré cómo configurar un servidor VPN L2TP en Windows Server 2012. Los pasos que se presentan aquí se basan en una guía anterior para configurar un servidor VPN PPTP . Comience leyendo esa guía y configure un servidor VPN PPTP utilizando la función de acceso remoto. Una vez que haya terminado, regrese a esta guía y aprenderá cómo convertirla en una VPN L2TP.

L2TP a menudo se elige en lugar de PPTP como protocolo VPN porque PPTP no es seguro en absoluto y, con un poco de conocimiento sobre piratería, se puede descifrar. Sin embargo, L2TP es mucho más seguro y, por lo tanto, se recomienda usar L2TP para su VPN.

Paso 1: confirmar la configuración existente

Asegúrese de que su configuración existente (PPTP) esté configurada correctamente, puede conectarse a ella y se inician los servicios correspondientes. Una vez que haya verificado esto, continúe con el siguiente paso.

Si hay problemas con su VPN, intente seguir la guía PPTP nuevamente y vuelva a implementar el acceso remoto.

Paso 2: Agregar un grupo de direcciones IP estáticas (opcional)

Si prefiere asignar direcciones IP estáticas a clientes VPN, en lugar de hacerlo a través de DHCP, abra Enrutamiento y acceso remoto, haga clic con el botón derecho en el nombre del servidor y haga clic en "Propiedades". Se abrirá una ventana con la configuración de Enrutamiento y acceso remoto. Haga clic en la pestaña "IPv4" y seleccione "Grupo de direcciones estáticas" para la asignación de direcciones. Ahora puede agregar rangos de IP, como 10.0.0.1-10.0.0.50. Windows calculará automáticamente la cantidad de direcciones IP que se pueden asignar. En este caso, serían 50 direcciones. Haga clic en "Aceptar" para guardar los cambios.

Paso 3: configurar una clave previamente compartida

Además de un nombre de usuario y contraseña, L2TP requiere una clave previamente compartida que sea la misma para todas las conexiones. Esto puede ser cualquier cosa, por ejemplo MySecureVPN. Todos necesitarán ingresar esta clave previamente compartida por seguridad. Podemos agregar una clave previamente compartida, nuevamente, abriendo Enrutamiento y acceso remoto, haciendo clic derecho en el nombre del servidor y yendo a "Propiedades". Vaya a la pestaña "Seguridad" y marque "Permitir una política IPsec personalizada para la conexión L2TP / IKEv2". Ahora puede ingresar una clave previamente compartida. Una vez ingresado, haga clic en "Aceptar".

Recibirá una advertencia de que deberá reiniciar el servicio Enrutamiento y acceso remoto. Podemos ignorar esto por ahora, así que simplemente haga clic en "Aceptar", reiniciaremos el servidor más tarde.

Paso 4: Bloqueo de conexiones PPTP

Para permitir conexiones L2TP, y no conexiones PPTP, abra el programa Enrutamiento y acceso remoto y haga clic con el botón derecho en "Puertos" en la barra lateral. Haga clic en "Propiedades". Ahora, verá una lista de protocolos disponibles. Haga doble clic en "Miniport WAN (PPTP)". Para bloquear las conexiones PPTP, anule la selección de "Conexiones de acceso remoto (solo entrantes)". Haga clic en "Aceptar" para guardar los cambios. No cierre la ventana de propiedades todavía, ya que necesitaremos habilitar L2TP desde aquí.

Paso 5: Habilitar conexiones L2TP

Ahora que hemos deshabilitado todas las conexiones PPTP, necesitaremos habilitar las conexiones L2TP. En realidad, las conexiones L2TP ya están habilitadas, pero si desea configurar cuántas personas pueden conectarse simultáneamente a la VPN, es posible. Todo lo que necesita hacer es hacer doble clic en "WAN Miniport (L2TP)" y cambiar las opciones de puertos máximos. Esto determinará cuántos usuarios pueden conectarse simultáneamente.

Paso 6: reiniciar el servicio

Para poder usar la VPN, necesitaremos reiniciar el servicio de enrutamiento y acceso remoto ahora. Podemos hacer esto haciendo clic derecho en el nombre de nuestro servidor, haga clic en "Reiniciar" en "Todas las tareas". Esto reiniciará el servicio de enrutamiento y acceso remoto.

Paso 7: Permitir que los usuarios se conecten

Al igual que con nuestra VPN PPTP, deberá permitir el acceso VPN para cada usuario de Active Directory por separado. Esto se puede hacer haciendo doble clic en un usuario de Active Directory, yendo a la pestaña "Acceso telefónico" y seleccionando "Permitir acceso" en "Permiso de acceso a la red".

¡Felicidades! Ahora ha configurado su VPN L2TP. Debido a que todo es manejado por el mismo sistema, todas las demás configuraciones y permisos serán idénticos a su VPN PPTP.

Dejar un comentario

ZPanel y Sentora en CentOS 6 x64

ZPanel y Sentora en CentOS 6 x64

ZPanel, un panel de control de alojamiento web popular, se bifurcó en 2014 a un nuevo proyecto llamado Sentora. Aprende a instalar Sentora en tu servidor con este tutorial.

Cómo instalar Vtiger CRM Open Source Edition en CentOS 7

Cómo instalar Vtiger CRM Open Source Edition en CentOS 7

Aprende cómo instalar Vtiger CRM, una aplicación de gestión de relaciones con el cliente, en CentOS 7 para aumentar tus ventas y mejorar el servicio al cliente.

Cómo instalar el servidor Counter-Strike 1.6 en Linux

Cómo instalar el servidor Counter-Strike 1.6 en Linux

Esta guía completa le mostrará cómo configurar un servidor Counter-Strike 1.6 en Linux, optimizando el rendimiento y la seguridad para el mejor juego. Aprende los pasos más recientes aquí.

¿Puede la IA luchar con un número cada vez mayor de ataques de ransomware?

¿Puede la IA luchar con un número cada vez mayor de ataques de ransomware?

Los ataques de ransomware van en aumento, pero ¿puede la IA ayudar a lidiar con el último virus informático? ¿Es la IA la respuesta? Lea aquí, sepa que la IA es una bendición o una perdición

ReactOS: ¿Es este el futuro de Windows?

ReactOS: ¿Es este el futuro de Windows?

ReactOS, un sistema operativo de código abierto y gratuito, está aquí con la última versión. ¿Puede satisfacer las necesidades de los usuarios de Windows de hoy en día y acabar con Microsoft? Averigüemos más sobre este estilo antiguo, pero una experiencia de sistema operativo más nueva.

Manténgase conectado a través de la aplicación de escritorio WhatsApp 24 * 7

Manténgase conectado a través de la aplicación de escritorio WhatsApp 24 * 7

Whatsapp finalmente lanzó la aplicación de escritorio para usuarios de Mac y Windows. Ahora puede acceder a Whatsapp desde Windows o Mac fácilmente. Disponible para Windows 8+ y Mac OS 10.9+

¿Cómo puede la IA llevar la automatización de procesos al siguiente nivel?

¿Cómo puede la IA llevar la automatización de procesos al siguiente nivel?

Lea esto para saber cómo la Inteligencia Artificial se está volviendo popular entre las empresas de pequeña escala y cómo está aumentando las probabilidades de hacerlas crecer y dar ventaja a sus competidores.

La actualización complementaria de macOS Catalina 10.15.4 está causando más problemas que resolver

La actualización complementaria de macOS Catalina 10.15.4 está causando más problemas que resolver

Recientemente, Apple lanzó macOS Catalina 10.15.4, una actualización complementaria para solucionar problemas, pero parece que la actualización está causando más problemas que conducen al bloqueo de las máquinas Mac. Lee este artículo para obtener más información

13 Herramientas comerciales de extracción de datos de Big Data

13 Herramientas comerciales de extracción de datos de Big Data

13 Herramientas comerciales de extracción de datos de Big Data

¿Qué es un sistema de archivos de diario y cómo funciona?

¿Qué es un sistema de archivos de diario y cómo funciona?

Nuestra computadora almacena todos los datos de una manera organizada conocida como sistema de archivos de diario. Es un método eficiente que permite a la computadora buscar y mostrar archivos tan pronto como presiona buscar.