Unir dos delegaciones
Hola hoy voy a explicar como conectar dos redes remotas por VPN, lo que viene a ser la uni贸n de dos delegaciones. Yo siempre hab铆a usado VPN en forma de acceso remoto para conectar equipos a uno central pero no me hab铆a tocado el conectar una red entera. El primer caso es, para mi mas sencillo pues lo he realizado otras veces e incluso en este blog tengo alg煤n ejemplo de como meter en dominio un equipo remotamente.

Soluci贸n: VPN Site to Site
La soluci贸n de Microsoft es crear una VPN entre dos servidores de acceso remoto. Primero de todo hay que diferenciar 2 tipos de VPN, la de un cliente con un servidor que realizariamos con “direct access” y la de una red conectada con otra red que realizaremos mediante “site to site“.
direct access:

site to site:
Enrutamiento y Acceso remoto.
Lo primero de todo, es a帽adir el rol de acceso remoto a los dos servidores y configurar los routers de la delegaciones para que redirijan sus puertos VPN hacia los servidores RRAS que estamos configurando, es decir hacer un nat del puerto聽1723.
Lo siguiente es crear una nueva VPN, es decir un nuevo interface de acceso remoto. En esta demo suponemos que estamos en el servidor 1 de la delegaci贸n 1 y vamos a crear la VPNdelegaci贸n2.

Elegimos para este caso concreto, configurar solo la VPN y, a si, no liar conceptos.

Es de uso com煤n el nombrar a esta VPN con el nombre a donde se va a conectar, por ejemplo VPNdelegaci贸n2


Aqu铆 pondremos la IP remota, en este caso la IP externa de la delegaci贸n 2.

Establecimiento de las VPNs
Este punto, vamos a hacer una pausa para entender lo que vamos a hacer:
Primero: conectar Delegaci贸n 1 con delegaci贸n 2 mediante una VPN configurada en el servidor 1. El Servidor 2 se conectar谩 a esta vpn utilizar谩 un usuario A que se crear谩 autom谩ticamente en el asistente de la vpn en Delegaci贸n 1
Segundo: Conectaremos Delegaci贸n 2 con delegaci贸n 1 mediante una VPN configurada en el servidor 2.聽El Servidor 1 se conectar谩 a esta vpn utilizar谩 un usuario B que se crear谩 autom谩ticamente en el asistente de la vpn en Delegaci贸n 2
Funcionamiento: El Servidor 2 de la delegaci贸n 2 tiene que utilizar unas credenciales que coincidan con el usuario A, y a su vez, el servidor 1 utilizara las credenciales del usuario B para acceder a la delegaci贸n 2. Es decir Servidor 1 llama a 2 y servidor 2 llama a 1. Las credenciales se crean en los siguientes pasos.

Este es el usuario “local”, el

Este es el usuario que se crearemos en la otra delegaci贸n cuando configuremos la otra VPN. Como en principio no hemos hablado de dominios, el dominio es el propio servidor. Los servidores de acceso remoto no necesitan pertenecer a ning煤n dominio, incluso es interesante que no pertenezcan a ninguno o que sean parte de una DMZ.

Ya tenemos configurada la VPN en la delegaci贸n 1.

Mirando en las propiedades, podemos configurar un par de cosas mas.
Al contrari贸 de las “direct access”, estas conexiones se hacen para que sean permanentes y esta opci贸n hace que en cualquier error, el servidor vuelva a restablecer la llamada.

Ahora se repetir谩 lo mismo en la otra delegaci贸n teniendo en cuenta lo que hemos hablado de los usuarios.
Si os ha interesado o quer茅is que ampl铆e la entrada, comentarlo 聽馃槈