Configuración VPN en Windows Server 2003

13 julio, 2012

Windows 2003

Configuración VPN en Windows Server 2003.

Vamos a suponer un entorno donde existe un servidor con Windows Server 2003 el cual va a funcionar como “servidor VPN” para que los usuarios clientes se puedan validar mediante un acceso telefónico.

  • Primero hay que configurar el servicio en el servidor, por tanto, hay que ir a  Inicio –> Todos los programas –> Herramientas administrativas –> Enrutamiento y acceso remoto.

    Windows Server 2003 PDC-2010-05-26-13-38-41

  • En la ventana de la consola de configuración de accesos remotos abierta, pulsar botón derecho sobre el nombre del servidor –> Configurar y habilitar Enrutamiento y acceso remoto.

    Windows Server 2003 PDC-2010-05-26-13-39-23

  • Comenzará el asistente para el enrutamiento donde pulsar “Siguiente” y en la ventana de configuración se selecciona la opción “Configuración personalizada” y pulsar “Siguiente”.

    Windows Server 2003 PDC-2010-05-26-13-48-13

  • Seguidamente se le indica que el servicio a usar es el de “Acceso a VPN”. Pulsar en“Siguiente” y aparece la ventana resumen y “Finalizar”.

    Windows Server 2003 PDC-2010-05-26-13-50-48

  • Aparece un mensaje avisando de que el Servicio se ha instalado pero que no está iniciado. Si no, se inicia automáticamente al reiniciar el Sistema. Pulsar en “Sí”.

    Windows Server 2003 PDC-2010-05-26-13-53-19

  • El proceso tarda sólo unos pocos segundos.

    Windows Server 2003 PDC-2010-05-26-13-59-36Windows Server 2003 PDC-2010-05-26-13-59-39

  • Una vez finalizado, en la ventana de la consola de configuración, colgando del nombre del servidor, aparecen las opciones de configuración. Por defecto, ya funcionaría el servicio VPN.

    Windows Server 2003 PDC-2010-05-26-14-09-26

  • El siguiente paso sería especificar qué usuarios tienen acceso al VPN. Esto se hace accediendo a las propiedades de los usuarios, en la pestaña “Marcado”, y seleccionar la opción de “Permitir acceso” (acceso remoto).

    Windows Server 2003 PDC-2010-05-26-14-30-36

Para acceder al servidor desde el exterior habrá que abrir los puertos TCP 1723 y UPD 47 en elrouter o firewall. Es interesante que deba estar permitido también el protocolo IP47.

Ahora sólo quedaría configurar el cliente que accederá al Servidor a través del VPN configurado.

  • En el panel de control abrir Conexiones de red –> doble clic en Asistente para conexión nueva. Aparecerá una ventana con el asistente para crear la conexión al servidor remoto por VPN.  Pulsar en “Siguiente”.Windows Server 2003 BDC-2010-05-26-16-46-35
  • Lo siguiente es indicar el tipo de conexión que se va a crear. Seleccionar “Conectarse a la red de mi lugar de trabajo” y pulsar Siguiente”.Windows Server 2003 BDC-2010-05-26-16-46-45
  • Indicar que se va a conectar a través de un VPN seleccionando la opción “Conexión de red privada virtual” y pulsar “Siguiente”.Windows Server 2003 BDC-2010-05-26-16-49-49
  • En el siguiente paso pide el nombre que se va a dar a la conexión que se está creando.

Windows Server 2003 BDC-2010-05-26-16-52-17

  • Seguidamente lo que pide es la dirección IP o el nombre DNS del equipo remoto al que querer conectar.

    La dirección IP o el nombre DNS es el que tiene el equipo al que se quiere conectarse. Esa dirección IP será la que tenga el router en ese equipo.

    Normalmente, el problema con las direcciones IP de los routers es que suelen ser dinámicas y por tanto pueden cambiar, por ejemplo, cuando se reinicia (o porque se apague y se vuelva a encender) o porque el proveedor de la conexión ADSL lo cambie…

    Para asegurarse de que siempre podamos conectar, lo mejor es tener un nombre DNS. Hay varios proveedores que proporcionan nombres DNS gratuitos, además, algunos routers se pueden configurar para que también usen esos nombres DNS gratuitos.Windows Server 2003 BDC-2010-05-26-16-55-27

  • Puede ser que nos aparezca otra ventana preguntando se queremos crear la conexión sólo para nuestro uso o para cualquiera que use la máquina. Pulsar en “Siguiente”.Windows Server 2003 BDC-2010-05-26-16-57-46
  • Ya aparece la ventana de finalización del asistente, pero antes da la oportunidad de crear en el escritorio una acceso directo a la conexión creada. Pulsar en “Finalizar”.Windows Server 2003 BDC-2010-05-26-16-57-55
  • Una vez finalizado se puede ver el icono creado en el paso anterior.Windows Server 2003 BDC-2010-05-26-17-12-57
  • Al pulsar en el acceso directo (o desde Conexiones de red) se abrirá la ventana de conexión. Allí habrá de indicar el nombre del usuario y el password que se haya configurado en el equipo servidor de VPN.Windows Server 2003 BDC-2010-05-26-17-17-10
  • Antes de pulsar en “Conectar” se puede configurar otros parámetros de la conexión pulsando sobre “Propiedades”.Windows Server 2003 BDC-2010-05-26-17-23-05
  • Una vez que se pulsa el botón “Conectar” el cliente intentará conectar con el servidor de VPN y validar el usuario y la contraseña introducida que debe estar configurada con permiso de acceso en el servidor.Windows Server 2003 BDC-2010-05-26-17-26-54
  • Si todo es OK debe salir una globo de indicación de estar conectado en la parte inferior derecha.Windows Server 2003 BDC-2010-05-26-17-26-58
,

Subscribe

Subscribe to our e-mail newsletter to receive updates.

No comments yet.

Leave a Reply

Verificación Humana *