Servicio de redes privadas virtuales (VPN IPsec)

Introducción a IPsec

Zentyal integra OpenSwan [2] como solución IPsec. Este servicio utiliza los puertos 500 y 4500 UDP además del protocolo ESP.

[2]http://www.openswan.org/

Configuración de un túnel IPsec con Zentyal

Para configurar IPsec en Zentyal iremos a VPN ‣ IPsec. Aquí podremos definir todos los túneles o conexiones IPsec que deseemos. Para cada uno, lo podemos activar o desactivar, y añadir un comentario aclarativo.

_images/ipsec_conf_1.png

Conexiones IPsec

Dentro de Configuración, en la pestaña Configuración definiremos para cada conexión la dirección IP de Zentyal desde la que saldremos hacia la otra subred, la subred local detrás de Zentyal que será accesible desde el túnel VPN, la dirección IP remota a la que conectaremos en el otro extremo del túnel y la subred local accesible en el otro extremo. A la hora de configurar túneles entre dos subredes usando IPsec será necesario que ambos extremos tengan una dirección IP estática.

Actualmente Zentyal sólamente soporta autentificación PSK (contraseña compartida), que configuraremos en Secreto compartido PSK.

_images/ipsec_conf_2.png

Configuración general

En la pestaña Autentificación se configuran los parámetros específicos de la autentificación del túnel. Estos determinan el comportamiento del protocolo IPsec y deberán ser iguales en los equipos en ambos extremos del túnel. Para más información sobre el significado de cada opción, véase literatura específica de IPsec.

_images/ipsec_conf_3.png

Configuración de la autentificación