SOBRE routing and remote access

04/07/2007 - 13:20 por JUAN REYES | Informe spam
Tengo un servidor con windows 2003 server r2 funcionando bien en mi red.
De pronto me surge la necesidad de configurar el rounting and remote access
para que pueda aceptarme conexiones via VPN y cuando termina de configurar el
servidor se salio de red y no permitio entrar mas via terminar server.

Para que volviera a la normalidad tuve que bajar el servicio de nuevo
(routing and remote access).

Que pudo pasar, necesito hacerle otra configuracion...

Preguntas similare

Leer las respuestas

#6 Guillermo Delprato [MS-MVP]
06/07/2007 - 13:44 | Informe spam
Te sugiero que vayas pensando otra solución... :-)
Si el router/cortafuegos no permite pasar protocolo GRE, no vas a poder
GRE es parte de TCP/IP, pero no es ni TCP ni UDP, es GRE :-)
Además dos interfaces sobre la misma red te traerá otros problemas

Otra opción es ver si la VPN la puedes hacer sólo hasta el router.
Prácticamente todos permiten eso

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"JUAN REYES" wrote in message
news:

digame si esta configuracion del server esta bien, PARA ACEPTAR CONEXIONES
VIA VPN

trajeta uno

ip add 192.168.1.5
mask 255.255.255.0
gateway 192.168.1.1

dns 192.168.1.5

trajeta DOS

ip add 192.168.1.6
mask 255.255.255.0
gateway 192.168.1.1

dns 192.168.1.5

OTRA COSA, mi router parece no aceptar la definicion del GRE PROTOCOL, que
me recomiendas.


"JUAN REYES" wrote:

En definitiva debo de configurar dos tarjetas de red en el servidor.
las dos conectadas a la red local. pero cuando configure en vpn elijo la
segunda como la responsable de escuchar la solicitud de conexion.



"Guillermo Delprato [MS-MVP]" wrote:

> 1- No puedes configurar un servidor VPN con una sola interfaz de red.
> La
> idea del VPN es justamente dar conectividad de clientes externos a una
> red,
> a la propia red en cuestión
>
> 2- Si usas PPTP, entonces hay que abrir: TCP-1723 y Protocolo GRE
> (Id.47)
> No en todos los routers se pueden definir protocolos, revisa su
> documentación
>
> Guillermo Delprato
> MVP - MCT - MCSE
> Buenos Aires, Argentina
>
> Este mensaje se proporciona "como está" sin garantías de ninguna clase,
> y no otorga ningún derecho. Ud. asume los riesgos
> This posting is provided "AS IS" with no warranties, and confer no
> rights.
> You assume
> all risk for your use.
>
>
>
> "JUAN REYES" wrote in message
> news:
> > gracias por contestar, tengo dos preguntas:
> >
> > 1.- No importa que mi server solo tenga una tarjeta para configurar
> > rounting
> > and remote access y vpn.
> > 2.- Cuales puertos debo de abrir en mi router para poder entrar via
> > vpn.
> >
> > "Guillermo Delprato [MS-MVP]" wrote:
> >
> >> Durante el asistente, hay un paso donde te pregunta cuál es la
> >> interfaz
> >> externa, y el mismo cuadro tiene en la parte inferior, un "checkbox"
> >> para
> >> habilitar seguridad en dicha interfaz.
> >> Si lo dejas marcado, crea filtros de paquetes de forma tal que sólo
> >> se
> >> pueda
> >> conectar por VPN.
> >>
> >> Si además necesitas ingresar por TS, debes abrir TCP-3389
> >>
> >> Guillermo Delprato
> >> MVP - MCT - MCSE
> >> Buenos Aires, Argentina
> >>
> >> Este mensaje se proporciona "como está" sin garantías de ninguna
> >> clase,
> >> y no otorga ningún derecho. Ud. asume los riesgos
> >> This posting is provided "AS IS" with no warranties, and confer no
> >> rights.
> >> You assume
> >> all risk for your use.
> >>
> >>
> >>
> >> "JUAN REYES" wrote in message
> >> news:
> >> > Tengo un servidor con windows 2003 server r2 funcionando bien en
> >> > mi
> >> > red.
> >> > De pronto me surge la necesidad de configurar el rounting and
> >> > remote
> >> > access
> >> > para que pueda aceptarme conexiones via VPN y cuando termina de
> >> > configurar
> >> > el
> >> > servidor se salio de red y no permitio entrar mas via terminar
> >> > server.
> >> >
> >> > Para que volviera a la normalidad tuve que bajar el servicio de
> >> > nuevo
> >> > (routing and remote access).
> >> >
> >> > Que pudo pasar, necesito hacerle otra configuracion...
> >>
> >>
> >>
>
>
>
Respuesta Responder a este mensaje
#7 JUAN REYES
06/07/2007 - 17:18 | Informe spam
gracias. donde encuentro un doc bien ulistrado que me hable de como crear una
vpn y las direrentes formas de hacerlo.

"Guillermo Delprato [MS-MVP]" wrote:

Te sugiero que vayas pensando otra solución... :-)
Si el router/cortafuegos no permite pasar protocolo GRE, no vas a poder
GRE es parte de TCP/IP, pero no es ni TCP ni UDP, es GRE :-)
Además dos interfaces sobre la misma red te traerá otros problemas

Otra opción es ver si la VPN la puedes hacer sólo hasta el router.
Prácticamente todos permiten eso

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"JUAN REYES" wrote in message
news:
>
> digame si esta configuracion del server esta bien, PARA ACEPTAR CONEXIONES
> VIA VPN
>
> trajeta uno
>
> ip add 192.168.1.5
> mask 255.255.255.0
> gateway 192.168.1.1
>
> dns 192.168.1.5
>
> trajeta DOS
>
> ip add 192.168.1.6
> mask 255.255.255.0
> gateway 192.168.1.1
>
> dns 192.168.1.5
>
> OTRA COSA, mi router parece no aceptar la definicion del GRE PROTOCOL, que
> me recomiendas.
>
>
> "JUAN REYES" wrote:
>
>> En definitiva debo de configurar dos tarjetas de red en el servidor.
>> las dos conectadas a la red local. pero cuando configure en vpn elijo la
>> segunda como la responsable de escuchar la solicitud de conexion.
>>
>>
>>
>> "Guillermo Delprato [MS-MVP]" wrote:
>>
>> > 1- No puedes configurar un servidor VPN con una sola interfaz de red.
>> > La
>> > idea del VPN es justamente dar conectividad de clientes externos a una
>> > red,
>> > a la propia red en cuestión
>> >
>> > 2- Si usas PPTP, entonces hay que abrir: TCP-1723 y Protocolo GRE
>> > (Id.47)
>> > No en todos los routers se pueden definir protocolos, revisa su
>> > documentación
>> >
>> > Guillermo Delprato
>> > MVP - MCT - MCSE
>> > Buenos Aires, Argentina
>> >
>> > Este mensaje se proporciona "como está" sin garantías de ninguna clase,
>> > y no otorga ningún derecho. Ud. asume los riesgos
>> > This posting is provided "AS IS" with no warranties, and confer no
>> > rights.
>> > You assume
>> > all risk for your use.
>> >
>> >
>> >
>> > "JUAN REYES" wrote in message
>> > news:
>> > > gracias por contestar, tengo dos preguntas:
>> > >
>> > > 1.- No importa que mi server solo tenga una tarjeta para configurar
>> > > rounting
>> > > and remote access y vpn.
>> > > 2.- Cuales puertos debo de abrir en mi router para poder entrar via
>> > > vpn.
>> > >
>> > > "Guillermo Delprato [MS-MVP]" wrote:
>> > >
>> > >> Durante el asistente, hay un paso donde te pregunta cuál es la
>> > >> interfaz
>> > >> externa, y el mismo cuadro tiene en la parte inferior, un "checkbox"
>> > >> para
>> > >> habilitar seguridad en dicha interfaz.
>> > >> Si lo dejas marcado, crea filtros de paquetes de forma tal que sólo
>> > >> se
>> > >> pueda
>> > >> conectar por VPN.
>> > >>
>> > >> Si además necesitas ingresar por TS, debes abrir TCP-3389
>> > >>
>> > >> Guillermo Delprato
>> > >> MVP - MCT - MCSE
>> > >> Buenos Aires, Argentina
>> > >>
>> > >> Este mensaje se proporciona "como está" sin garantías de ninguna
>> > >> clase,
>> > >> y no otorga ningún derecho. Ud. asume los riesgos
>> > >> This posting is provided "AS IS" with no warranties, and confer no
>> > >> rights.
>> > >> You assume
>> > >> all risk for your use.
>> > >>
>> > >>
>> > >>
>> > >> "JUAN REYES" wrote in message
>> > >> news:
>> > >> > Tengo un servidor con windows 2003 server r2 funcionando bien en
>> > >> > mi
>> > >> > red.
>> > >> > De pronto me surge la necesidad de configurar el rounting and
>> > >> > remote
>> > >> > access
>> > >> > para que pueda aceptarme conexiones via VPN y cuando termina de
>> > >> > configurar
>> > >> > el
>> > >> > servidor se salio de red y no permitio entrar mas via terminar
>> > >> > server.
>> > >> >
>> > >> > Para que volviera a la normalidad tuve que bajar el servicio de
>> > >> > nuevo
>> > >> > (routing and remote access).
>> > >> >
>> > >> > Que pudo pasar, necesito hacerle otra configuracion...
>> > >>
>> > >>
>> > >>
>> >
>> >
>> >



Respuesta Responder a este mensaje
#8 Guillermo Delprato [MS-MVP]
07/07/2007 - 12:09 | Informe spam
Si lo que vas a hacer es una VPN hasta el router, en la documentación del
router. Si no la tuvieras seguro la encuentras en el sitio web del
fabricante

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no rights.
You assume
all risk for your use.



"JUAN REYES" wrote in message
news:
gracias. donde encuentro un doc bien ulistrado que me hable de como crear
una
vpn y las direrentes formas de hacerlo.

"Guillermo Delprato [MS-MVP]" wrote:

Te sugiero que vayas pensando otra solución... :-)
Si el router/cortafuegos no permite pasar protocolo GRE, no vas a poder
GRE es parte de TCP/IP, pero no es ni TCP ni UDP, es GRE :-)
Además dos interfaces sobre la misma red te traerá otros problemas

Otra opción es ver si la VPN la puedes hacer sólo hasta el router.
Prácticamente todos permiten eso

Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho. Ud. asume los riesgos
This posting is provided "AS IS" with no warranties, and confer no
rights.
You assume
all risk for your use.



"JUAN REYES" wrote in message
news:
>
> digame si esta configuracion del server esta bien, PARA ACEPTAR
> CONEXIONES
> VIA VPN
>
> trajeta uno
>
> ip add 192.168.1.5
> mask 255.255.255.0
> gateway 192.168.1.1
>
> dns 192.168.1.5
>
> trajeta DOS
>
> ip add 192.168.1.6
> mask 255.255.255.0
> gateway 192.168.1.1
>
> dns 192.168.1.5
>
> OTRA COSA, mi router parece no aceptar la definicion del GRE PROTOCOL,
> que
> me recomiendas.
>
>
> "JUAN REYES" wrote:
>
>> En definitiva debo de configurar dos tarjetas de red en el servidor.
>> las dos conectadas a la red local. pero cuando configure en vpn elijo
>> la
>> segunda como la responsable de escuchar la solicitud de conexion.
>>
>>
>>
>> "Guillermo Delprato [MS-MVP]" wrote:
>>
>> > 1- No puedes configurar un servidor VPN con una sola interfaz de
>> > red.
>> > La
>> > idea del VPN es justamente dar conectividad de clientes externos a
>> > una
>> > red,
>> > a la propia red en cuestión
>> >
>> > 2- Si usas PPTP, entonces hay que abrir: TCP-1723 y Protocolo GRE
>> > (Id.47)
>> > No en todos los routers se pueden definir protocolos, revisa su
>> > documentación
>> >
>> > Guillermo Delprato
>> > MVP - MCT - MCSE
>> > Buenos Aires, Argentina
>> >
>> > Este mensaje se proporciona "como está" sin garantías de ninguna
>> > clase,
>> > y no otorga ningún derecho. Ud. asume los riesgos
>> > This posting is provided "AS IS" with no warranties, and confer no
>> > rights.
>> > You assume
>> > all risk for your use.
>> >
>> >
>> >
>> > "JUAN REYES" wrote in message
>> > news:
>> > > gracias por contestar, tengo dos preguntas:
>> > >
>> > > 1.- No importa que mi server solo tenga una tarjeta para
>> > > configurar
>> > > rounting
>> > > and remote access y vpn.
>> > > 2.- Cuales puertos debo de abrir en mi router para poder entrar
>> > > via
>> > > vpn.
>> > >
>> > > "Guillermo Delprato [MS-MVP]" wrote:
>> > >
>> > >> Durante el asistente, hay un paso donde te pregunta cuál es la
>> > >> interfaz
>> > >> externa, y el mismo cuadro tiene en la parte inferior, un
>> > >> "checkbox"
>> > >> para
>> > >> habilitar seguridad en dicha interfaz.
>> > >> Si lo dejas marcado, crea filtros de paquetes de forma tal que
>> > >> sólo
>> > >> se
>> > >> pueda
>> > >> conectar por VPN.
>> > >>
>> > >> Si además necesitas ingresar por TS, debes abrir TCP-3389
>> > >>
>> > >> Guillermo Delprato
>> > >> MVP - MCT - MCSE
>> > >> Buenos Aires, Argentina
>> > >>
>> > >> Este mensaje se proporciona "como está" sin garantías de ninguna
>> > >> clase,
>> > >> y no otorga ningún derecho. Ud. asume los riesgos
>> > >> This posting is provided "AS IS" with no warranties, and confer
>> > >> no
>> > >> rights.
>> > >> You assume
>> > >> all risk for your use.
>> > >>
>> > >>
>> > >>
>> > >> "JUAN REYES" wrote in
>> > >> message
>> > >> news:
>> > >> > Tengo un servidor con windows 2003 server r2 funcionando bien
>> > >> > en
>> > >> > mi
>> > >> > red.
>> > >> > De pronto me surge la necesidad de configurar el rounting and
>> > >> > remote
>> > >> > access
>> > >> > para que pueda aceptarme conexiones via VPN y cuando termina de
>> > >> > configurar
>> > >> > el
>> > >> > servidor se salio de red y no permitio entrar mas via terminar
>> > >> > server.
>> > >> >
>> > >> > Para que volviera a la normalidad tuve que bajar el servicio de
>> > >> > nuevo
>> > >> > (routing and remote access).
>> > >> >
>> > >> > Que pudo pasar, necesito hacerle otra configuracion...
>> > >>
>> > >>
>> > >>
>> >
>> >
>> >



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida