Buscando un programa para hacer VPN

Hola

He tenido la necesidad de conectar dos sitios distantes mediante una VPN. Normalmente siempre nos conectamos con un cliente a un servidor de VPN y la cosa resulta sencilla.

El Problema:

Unir dos “delegaciones” mediante una VPN permanente y , claro, de la forma mas barata posible 馃檪

 

Pruebas o posibles soluciones

He probado con un mont贸n de software unos me han gustado mas que otros, aqu铆 les dejo los links de todos lo que he configurado, por si les sirven de algo

Hamachi (gratis / de pago)
Neorouter 聽– solo versi贸n prueva / pago y ademas hay聽que instalar un servidor.
Lanbridger聽–聽solo de pago y hay que configurar el firewall
tradicional vpn –聽聽tiene聽Cliente de vpn de los principales fabricantes
PTPVPN –聽en la versi贸n gratis,maximo 5 clientes, para Win y Mac
openvpn聽– Ofrece聽2 clientes gratis
Renobo聽– Da un error en 2012
Tuneelbear聽– 聽500Mb gratis al mes
Comodo聽–聽Hace falta una cuenta por cliente
Viscosity聽–聽solo versi贸n de prueba
Thegreenbow聽– es gratis聽solo 30 dias
Wippien聽–聽necesita una cuenta “jabber”

Los que mas me ha gustado han sido Hamachi y Viscosity y entre los dos, paro lo que quer铆a hacer, Hamachi lo resolv铆a mas econ贸micamente.

Pero finalmente ….隆 He descartado todos !

 

La Soluci贸n (para mi)

Lo he realizado con Microsoft 2012: Site to Site

Pros:

  • Es una soluci贸n que teniendo Servidores Windows Server, sale gratis.
  • No hay que pagar cuotas
  • No ampliamos el software del que hay que depender
  • Es una soluci贸n bastante transparente una vez implementada

Contras:

  • Si no tenemos Servidores tenemos que comprar como m铆nimo 2 licencias de Windows server (entre nosotros sale un pico)
  • Hay que plantearse bien las cosas y realizarlo como un peque帽o proyecto.
  • No es sencillo, pero tampoco complicado
  • Hay que modificar/configurar los routers de las delegaciones

 

Ejemplo

En esta antigua entrada del blog explique como llevarlo a cabo:

Unir delegaciones

 

 

 

 

 

Redes virtuales, redes de maquinas virtuales y redes de Host

Redes virtuales, redes de maquinas virtuales y redes de Host

Con este titulo intentar茅 aclarar el tema de las redes en Hyper-V, ya que al principio, son un poco liosas y dan聽alg煤n聽otro quebradero de cabeza, como a mo que se me desconfiguraron todas las maquinas virtuales por andar toquiteando las redes.

 

Empecemos, tipos de redes:

Teoria, hay 3 tipos de redes

Privada, es una red completamente virtual y no afecta en nada a la red del host.

Interna, ademas de poder comunicarse los servidores que la tienen, estos, se pueden comunicar con el Host, pero aun asi, los datos no pasan por el adaptador fisico del host.

Externa, (que en entornos de producci贸n es la que mas se usa y mas nos interesa saber como funciona) esta se comparte con la red que le llega al host, la informaci贸n pasa a trav茅s del adaptador de red hasta las m谩quinas virtuales, mas que una red virtual es una red real, cuidado que lo que hagamos aqui afecta a todo lo que hay fuera del servidor de hyper-v.

A tener en cuenta

  • Los Nic de las m谩quinas virtuales son totalmente independientes del nic del host.
  • Una maquina virtual no聽tendr谩聽red hasta que le a帽adamos una red creada virtualmente.
  • Un Host puede tener varios adaptadores de red. Solo podremos crear una red externa por cada adaptador virtual que este posea.

 

Los Problemas:

Como problemas hay muchos en este aspecto voy a intentar poner los principales:

  • No me arrancan las m谩quinas virtuales.
  • Se desconfiguran las redes de windows
  • No se puede cambiar la configuraci贸n de la red virtual

Error al intentar iniciar las m谩quinas virtuales

Identificador de instancia no se pudo restaurar. El sistema no puede encontrar la ruta especificada.

No se pudo modificar el dispositivo “Microsoft Synthetic Ethernet Port

Las causas

  • hemos borrado accidentalmente el adaptador virtual de red.
  • Hemos modificado borrado o recreado el adaptador de red del host (en entornos blade, puede ser muy facil)
  • Hemos borrado una de las redes virtuales

 

Las Explicaciones

Hyper V tiene la curiosidad de que cuando creamos una nueva red externa,聽tambi茅n聽crea un nuevo adaptador de red:

En este dibujo aparecen los adaptadores originales y debajo los nuevos a帽adidos por Hyper-V. La configuraci贸n de los adaptadores originales cambia al marcar la casilla de “permitir que el sistema operativo de administraci贸n comparta este adaptador de red” opci贸n que se recomienda.

La nueva configuraci贸n de los adaptadores aparecer谩 con un solo protocolo denominado Protocolo de conmutador de red virtual de Microsoft.

Realmente cuando haces este proceso dejas de tener聽colectividad聽durante un breve momento.聽Autom谩ticamente聽aparece el nuevo adaptador denominado Virtual que no siempre conserva la configuraci贸n聽original, por ello聽contiene聽repasarlo o聽configurarlo聽de nuevo. Este es una de las formas de reparar los errores producidos por las redes.

Si borramos por descuido este adaptador tendremos problemas y tendremos que recrear todos los adaptadores y redes virtuales.

 

Las Soluciones

No jugar con las redes virtuales ni con los adaptadores del Host, aunque parecca obio, pasa. 馃榾

Si a pesar de conocer todo lo anteri贸r, metemos la pata, no se puede echar para atras, hay que rehacer todas las redes y recrearlas:

  • Borramos las redes externas desde el administrador de Hyper V
  • Borramos los adaptadores de red del Host y reiniciamos, con lo que al reiniciar聽habr谩聽creado de nuevo los adaptadores y tendremos que configurarlos, es decir si administramos 聽el host por este adaptador, no lo podremos hacer
  • Creamos la red virtual en Hyper v
  • arreglamos el error de configuraci贸n “El adaptador de red est谩 configurado en un puerto de conmutador que ya no existe” que aparece en todas las maquinas virtuales que聽ten铆amos聽conectadas a esta red聽asign谩ndoles聽la nueva red.

 

*Nota: cada vez que borramos/rehacemos los adaptadores de red del host (o de las maquinas virtuales) el nombre de estos, en la nomenclatura que tienen interna, van cambiando de nombre incrementado un valor num茅rico, que no afecta al funcionamiento, pero que hay que tener en cuenta cuando tenemos muchos adaptadores de nombre parecido y la 煤nica diferencia es este n煤mero.

 

Espero les aclare algo los conceptos.