Servicio de redes privadas virtuales (VPN IPsec)¶
Introducción a IPsec¶
Zentyal integra OpenSwan [2] como solución IPsec. Este servicio utiliza los puertos 500 y 4500 UDP además del protocolo ESP.
[2] | http://www.openswan.org/ |
Configuración de un túnel IPsec con Zentyal¶
Para configurar IPsec en Zentyal iremos a VPN ‣ IPsec. Aquí podremos definir todos los túneles o conexiones IPsec que deseemos. Para cada uno, lo podemos activar o desactivar, y añadir un comentario aclarativo.
Dentro de Configuración, en la pestaña Configuración definiremos para cada conexión la dirección IP de Zentyal desde la que saldremos hacia la otra subred, la subred local detrás de Zentyal que será accesible desde el túnel VPN, la dirección IP remota a la que conectaremos en el otro extremo del túnel y la subred local accesible en el otro extremo. A la hora de configurar túneles entre dos subredes usando IPsec será necesario que ambos extremos tengan una dirección IP estática.
Actualmente Zentyal sólamente soporta autentificación PSK (contraseña compartida), que configuraremos en Secreto compartido PSK.
En la pestaña Autentificación se configuran los parámetros específicos de la autentificación del túnel. Estos determinan el comportamiento del protocolo IPsec y deberán ser iguales en los equipos en ambos extremos del túnel. Para más información sobre el significado de cada opción, véase literatura específica de IPsec.