PDA

Ver la Versión Completa : Como crear una vpn


afarenas
11-05-2004, 18:47:00
Hola amigos
Tengo necesidad de conectar un equipo remotamente a un servidor de BD a travez de VPN, como se debe hacer?
el cliente ya tiene acceso a internet, que debo hacer en el servidor. el servidor pertenece a una red local la cual tiene internet el ISP nos asignó la IP para el acceso de la red local a Internet, y obviamente el servidor BD tiene su tarjeta de red para conectarse a la red local, para hacer la conexion con la Vpn necesitaria otra trajeta?
se necesitaria otra IP ?
Gracias.

Voutarks
12-05-2004, 09:40:26
para hacer la conexion con la Vpn necesitaria otra trajeta?
se necesitaria otra IP ?


Las respuestas son: no y no. Lo que te hace falta es que en el servidor, que lógicamente será un windows NT server, 2000 server o server 2003, esté activado el servicio RAS (Remote Access Server). Este servicio se puede configurar con condiciones (políticas) de acceso como por ejemplo que se pueda conectar sólo unas dias y a determinadas horas o sólo desde unas ciertas direcciones IP establecidas.

Después hay que darle permiso de acceso remoto a los usuarios que van a acceder remotamente a la red.

Luego habrá que elegir el método de conexión con los clientes de acceso remoto, que puede ser PPTP o IPSec. PPTP es más sencillo tanto de implementar como de funcionar pero tiene la desventaja de que no tiene el cifrado ni la seguridad añadida que sí tiene IPSec.Si se opta por PPTP lo que hay que hacer es simplemente en el router abrir el puerto 1723 y dirigirlo hacia el servidor.

Así es, a grandes rasgos, el asunto. Si manejas el servidor windows, en la ayuda están bien explicados estos temas. Busca allí VPN, RAS, PPTP o IPSEC

Aparte de todo esto, si vas a crear una VPN únicamente para el acceso a la base de datos, dependiendo de cuál sea igual no te hace falta.

afarenas
14-05-2004, 17:35:49
La inquietud que se me presenta es la siguiente:
El servidor que nos funciona como DHCP y nos da salida a internet es NOVELL
y el servidor de base de datos es w2003, solo tenemos una direccion IP
todos los uquipos en este momento utilizan direcciones IP dinamica proporcionadas por el servidor novell.
Ahora se tiene un secure router el cual se conecta al cable modem y tiene cuatro puerto LAN como se puede hacer la VPN entonces.