Вы находитесь на странице: 1из 96

1

TALLER VPN
www.mikrotikxperts.cl
Alejandro Teixeira G.
Francisco Mendez
ateixeira@mkx.cl
fmendez@mkx.cl
MikroTik Certified Trainer

Alejandro Teixeira / Francisco Mendez


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Instructor
2

Telecommunications Engineer
Venezuela

CCNA/CCAI/CCNA Security
Shareholder of Widuitcorp
Shareholder of Mikrotik Xperts Colombia
Specialist
Networking
Wireless
Security
Routing

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Instructor
3

Telecommunications Engineer
Venezuela
Master in Business Engineering (MBE)
Chile
Shareholder of Austro Internet S.A.
Shareholder of Mikrotik Xperts
Specialist
Networking
Wireless
Security
Virtualization

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Tpicos (1/3)
4

Formas mas comunes de tneles


Site to site
Client to site

Tipos de VPN (PPP)


PPTP
L2TP
SSTP
OVPN
PPPoE
PPP

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Tpicos (2/3)
5

Tipos de tneles
GRE

EoIP

IPIP

BCP (Bridge Control Protocol)


Usos mas comunes
Creacin y gestin de certificados SSL

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Tpicos (3/3)
6

Ejemplos
Interconexin de oficinas + OSPF
Bonding sobre tneles/vpn

EoIP para asignacin de direcciones pblicas


sobre red privada (WISP)
Prcticas

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Laboratorios
7

PPTP Server
Windows / Linux / Apple PPTP Client
Usar proxy-arp (mismo segmento de red)

Usar segmento de red distinto

Creacin de certificados
CA

Server / Client
OpenVPN Server
Usarcertificado server
Levantar cliente Windows / Linux / Apple
MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve
MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Laboratorios
8

Conectar sucursales (capa 3)


L2TP(ideal para VoIP)
SSTP (mecanismo seguro)
Usar certificado server
Conectar sucursales (capa 2)
EoIP

BCP con PPTP

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

9 Tipos de VPN

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

VPN
10

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Tipos de VPN
VPN
Siteto Site
Client to Site

Tipos de VPN
PPP

Tneles

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Tipos de VPN
12

PPP
PPPTP
PPPoE
L2TP
SSTP
OpenVPN
PPP (modem)
Tneles
EoIP
GRE
IPIP

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Conceptos
13

MTU
Maximum Transmission Unit
MRU
Maximum Receive Unit
MSS
Maximum segment size

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Conceptos
14

OVERHEAD

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

PPTP
15

PPTP: Point-to-Point Tunneling Protocol


Publicado en 1999
Desarrollado por Microsoft
RFC 2637
Puerto / Protocolo: 1723 / TCP
Protocolo GRE modificado
Encapsula paquetes PPP
Autenticacin
PAP, CHAP, MS-CHAP v1/v2
Protocolo inseguro

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

PPTP
16

SOLO ENCAPSULADO

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

PPTP
17

SOLO ENCAPSULADO

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

PPTP
18

SERVIDOR CLIENTE

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

PPTP: ventajas y desventajas


19

Ventajas
Cliente embebido en casi todos las plataformas
Fcil de configurar

Rpido

Desventajas
No es seguro ( la vulnerabilidad de autenticacin
MS CHAPv2 es todava la ms comun en uso)
Definifivamente comprometido por la NSA

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

L2TP
20

L2TP: Layer 2 Tunneling Protocol


Publicado en 1999
RFC 2661
Basado en dos protocolos
Cisco'sLayer 2 Forwarding Protocol (L2F)
Microsoft's Point-to-Point Tunneling Protocol (PPTP)
Puerto / Protocolo: 1701/ UDP
Autenticacin
PAP, CHAP, MS-CHAP v1/v2
Protocolo inseguro

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

L2TP
21

SERVIDOR CLIENTE

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

L2TP: ventajas y desventajas


22

Ventajas
Fcilde configurar
Disponible en todas las plataformas modernas

Desventajas
Probablemente comprometido por la NSA
Delicado con firewalls restrictivos

Ms lento que OPVPN

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

23 LAB
PPTP Server

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve
LAB: PPTP Server- Cliente
24
Windows
1 3

2 4

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: PPTP Server


25

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: PPTP Server


26

Si el pool es del mismo segmento entonces


hay que configurar proxy-arp en la interfaz a
la que pertenece el segmento de red asignado

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: PPTP Server


27

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: PPTP Server


28

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: PPTP Server


29

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

SSTP
30

SSTP: Secure Socket Tunneling Protocol


Publicado en Windows Vista SP1
Desarrollado por Microsoft
Disponible en Linux y RouterOS pero sin soporte en
otros sistemas
Autenticacin: SSL v3
Validacin de certificados cliente y servidor
Puerto / Protocolo: 443 / TCP (Es posible cambiar
puerto)
Permite "saltar firewalls" (trfico https)
Protocolo seguro

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

SSTP
31

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

SSTP
32

CLIENTE
SERVIDOR

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

SSTP: ventajas y desventajas


33

Ventajas
Muy seguro (depende del cifrado, pero usualmente
muy fuerte con AES)
Completamente integrado en Windows (Vista SP1,
W7, W8)
Soporte completo de Microsoft
Puede baypasear la mayora de los firewalls.
Desventajas
Soporte limitado a Windows,Algunos Linux y
RouterOS
Estandard propietario de Microsoft por lo que no
puede ser auditado de forma independiente.

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

OpenVPN
34

OpenVPN
Cdigo abierto
Puerto / Protocolo: 443 / TCP-UDP (configurable)
MikroTik no tiene soporte an para OPVPN UDP
Permite "saltar firewalls" (trfico https)
Auntenticacin
OpenSSL
Validacin de certificados cliente y servidor
Encriptacin
OpenSSL
AES, Blowfish, 3DES, CAST-128, Camellia y otros

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

OpenVPN
35

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

OpenVPN
36

CLIENTE
SERVIDOR

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

OpenVPN: ventajas y desventajas


37

Ventajas
Muy customizable
Muy seguro (probablemente en contra de la NSA)
Puede baypasear firewalls
Puede usar un rango amplio de algoritmos de
encriptaciones.
Cdigo libre (por lo tanto puede ser revisado fcilmente
para puertas traseras y otras manipulaciones estilo NSA)
Desventajas
Necesita de software de terceros.
Incmodo para configurar.
Tiene soporte para dispositivos mviles pero no es tan
bueno como el cliente de escritorio.

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

38 Creacin y gestin de certificados SSL

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Secure Sockets Layer


39

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Secure Sockets Layer


40

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Certificate authority
41

Es una entidad que firma y otorga


certificados digitales
Certifica que el subject name indicado
pertenece a una entidad dada
Ejemplo: *.mkx.cl (wildcard)
Solo el propietario de la llave privada es quien
puede enciptar y desencriptar la comunicacin
Llave privada (Dueo del certificado) y llave
pblica (La conoce cliente y servidor)
Encriptan la comunicacin
Canal seguro
MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve
MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Certificate authority
42

VeriSign
GeoTrust
Comodo
Digicert
Thawte
GoDaddy

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Certificate authority
43

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

OpenVPN / SSTP
44

Ambos tneles PPP emplean certificados


Servidor: requerido
Cliente opcional

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Certificado cargado al MikroTik


45

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Requisitos MikroTik
46

Servidor
Instalar certificado raiz (CA)
Instalar certificado server (se recomienda wildcard) +
llave privada
NTP cliente activo y sincronizado
Hora y fecha sincronizadas
Cliente
Instalar certificado raz (CA)
Instalar certificado cliente (solo si aplica) + llave
privada
NTP cliente activo y sincronizado
Hora y fecha sincronizadas

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

OpenSSL
47

Librera con funciones de criptografa


Crear certificados
Revocar certificados

Usar distintos tipos de encriptacin

Cdigo abierto
Los certificados creados NO son vlidos
por los CA de confianza
VeriSign

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

CACert
48

CAcert.org is a community-driven Certificate


Authority that issues certificates to the
public at large for free.

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Aplicacin GenKey MikroTik Xperts


49

Creacin de certificados
Cliente

Servidor

OPENSSL

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

50 LAB
Creacin de certificados
OpenVPN Server

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: Creacin de certificados


51

Generar CA (raz)
Generar Server Key
Wildcard: *.xxxx.cl
Generar Cliente Key
Sub-dominio

Ejemplo:
Server key: *.mkx.cl
Client key: ateixeira.mkx.cl

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: OpenVPN Server


52

Cargar certificados
CA

Server + key
Crear PPP profile
Crear PPP secret
Levantar servicio OpenVPN
Usar Server + key

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: OpenVPN Server


53

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: OpenVPN Server


54

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: OpenVPN Server


55

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

56 Otros tipos de VPN

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

PPPoE
57

Point to Point Protocol over Ethernet


Protocolo AAA
Authentication, Authorization and Accounting
Solo funciona sobre redes bridge (capa 2)
Usado para control de usuarios
Asignacin de parmetros de red previa autenticacin
IP, Mscara de subred, gateway, DNS, etc
Comnmente utilizado por los WISP
Autorizacin en los CPE
Elevado overhead sobre red wireless
Asignacin de IP pblicas /32 sin desperdicio de
direcciones

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

PPPoE
58

CLIENTE

SERVIDOR

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

PPP
59

Protocolo de encapsulamiento
Transportar paquetes IP
Sobre enlaces punto a punto

Trabaja en capa de enlace (capa 2)


Empleado para controlar modem
3G y 4G
Provee
Autenticacin
Encriptacin
Compresin

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

60 Tipos de tneles

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

EoIP
61

Ethernet Over IP
Protocolo propietario de MikroTik
Crea tneles Ethernet (capa 2) sobre un link capa
3
Usa el protocolo GRE
EoIP aade por lo menos 42 Bytes de overhead ( 8
Bytes GRE+ 14 Bytes Ethernet + 20 Bytes IP)
No provee autenticacin sin embargo se puede
usar en combinacin con tneles dinmicos
IPSEC

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

EoIP
62

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

EoIP
63

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

IPIP
64

Encapsula paquetes IP sobre IP


Entre dos router
Usado para transportar paquetes de la red
privada sobre la red publica (internet)
No provee autenticacin sin embargo se puede
usar en combinacin con tneles dinmicos IPSEC
Inseguro

Simple de usar

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

IPIP
65

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

IPIP
66

SITE 1 SITE 2

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

GRE
67

Desarrollado por Cisco


Puede encapsular mltiples tipos de
protocolos
El tunel GRE aade a 24 bytes de overhead
(4-bytes cabecera gre + 20 bytes cabecera IP)
No provee autenticacin
No provee compresin

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

GRE
68

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

GRE
69

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

70 BCP (Bridge Control Protocol)

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

BCP
71

MikroTik soporta BCP en


PPP
PPTP
L2TP
PPPoE
Permite hacer un "bridge" entre dos puntos PPP
Transportar paquetes en capa 2 (ethernet)
Misma red de broadcast
Funciona entre dos o mas MikroTik
Equivalente a
EoIP
Wireless WDS

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Servidor BCP
72

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Cliente BCP
73

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

74 Usos ms comunes

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Usos mas comunes


75

Conectar un cliente final a un server VPN


PPTP: Windows, Linux, Apple, Android
OpenVPN: Windows, Linux, Apple, Android
SSTP: Windows
Conectar oficinas
L2TP: por ser UDP conviene para el uso de VoIP
SSTP o OpenVPN: por ofrecer mayor seguridad
Hacer bridge entre oficinas
EoIP
BCP con PPTP o L2TP
Recomendable hacer filtros en los bridge para eliminar
Broadcast no deseado

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

76 Ejemplos

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Interconexin de oficinas + OSPF


77

Aadir las redes


especficas que
participaran en OSPF (LAN
e interfaces VPN)
A penas se coloca la
primera red es suficiente
para que la instancia OSPF
se encuentre en modo
running.

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Interconexin de oficinas + OSPF


78

Aadir las interfaces que participarn en forma manual


Las interfaces VPN configurarlas como tipo punto a punto
Es altamente recomendable colocar la interfaz LAN en modo
pasivo por seguridad y desempeo.

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Interconexin de oficinas + OSPF


79

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Interconexin de oficinas + OSPF


80

Solucin Malla completa

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Interconexin de oficinas + OSPF


81

Solucin Malla Parcial

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

82 LAB
Interconexin de sucursales (capa 3)
L2TP

SSTP + certificados

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: interconexin (capa 3)


83

Server

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: interconexin (capa 3)


84

Cliente

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: interconexin (capa 3)


85

2
1

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: interconexin (capa 3)


86

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: interconexin (capa 3)


87

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: interconexin (capa 3)


88

Usando SSTP
Agregar certificados

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

89 LAB
Interconexin de sucursales (capa 2)
BCP

EoIP

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: interconexin (capa 2)


90

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

LAB: interconexin (capa 2)


91

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


92 Otros ejemplos
MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Bonding sobre tneles/vpn


93

Balancear
Sumar ancho de banda
3 enlaces de 10 Mbps NACIONAL = 30 Mbps
1 enlace de 100 Mbps INTERNACIONAL

MikroTik ISP MikroTik


Punta Arenas Punta Arenas

10 Mbps
100 Mbps

LAN
MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve
MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Bonding sobre tneles/vpn


94

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve
EoIP para asignacin de direcciones
pblicas sobre redes privadas
95

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve


MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve
EoIP para asignacin de direcciones
pblicas sobre redes privadas
96

MikroTik Xperts Chile / cursos@mkx.cl / cursos@academyxperts.com.ve

Вам также может понравиться