Escolar Documentos
Profissional Documentos
Cultura Documentos
com
Accedeoregstrate
Buscar Mensajesrecientes
ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica
1 2 3 4 5 6 Siguiente>
Buenasnoches,
TeniendolanecesidaddecrearunaVPNconmikrotikanduvebuscandoporlawebcomohacerla,despusdetantoytantoprobar
unaqueotraformaconfiguraciondiconelpuntoenestepequeotutolesguiarepasoapasocomohacerloeimplementarelScript
queavisaanuestrodominioqueahcambiadodeIPPUBLICApranoperdernuestraconectividadanuestraVPN.
UnPocodeTeoria
janddo UnaVPNesunatecnologiaderedquenospermiteconectarnosaunaredlocalatravezdeInternetaunaLAN,permitiendonos
WellKnownMember utilizarelrecursodelaredlocalconectada(Archivoscompartidos,impresora,etc).
MeGustarecibidos: 85
MasInformacinen:https://www.google.com
EltipodeconfiguracionqueusaremoseseldePPTPSERVERVPNCLIENTE,usaremoslaimagensiguienteparaparatenerla
ideadecomoestaestructuradolared.Estaguiaestaradivididaen4partes.
AntesdedarpasoacualquierconfiguracinesnecesariotenernuestrorouterMikrotikandando,lassiguientesconfiguracionesse
implementaronenunRB450GenmodoPPPOEClient,conFirewall,Mangle,queuetree,ServidorDHCP.Paralaconfiguraciondelos
anterioresserecomiendaverlasecciondeGiasyManuales.
1.ConfigurandoServidorPPTPycreandousuarios.
HabilitamoselPPTPServer,paraesonosvamosalaopcionde/PPPInterfaceacemoscliceelbotonPPTPServer
hacemosclickenEnabledyendefaultProfileescogemosdefaultencryptation.Aplicamos,deestaformaestamos
hablilitandoalservidorparaquepermitaconeccionePPTP.
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 1/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
AhoraagregamosnuestrosClientesVPN,ParaesonosvamosalapestaaSecrets,yagregamoslosusuariosquesean
necesarios.
Donde:
Name:NombredeUsuarioVPN
Password:ContraseadelUsuarioVPN
Service:TipodeProtocoloqueusaraelclienteparasuconeccionconelservidor.
Profile:Perfildeencryptacion(Yaloveremosmasadelante)
LocalAddress:DireccinIPdelequipoanfitrin,delrouterlocal(LaIPdepuertadeenlacedenuestraLANanfitrin.)
Remoteaddress:DireccionIPconlacualelequipoclienteseidentificaraennuestrareLAN.
ComoultimopasonosvamosalapestaaProfiles,yeditamoselperfildefaultencryptation,enlacualponemoslosDNS
siguientes,puedentambinprobarlosDNSdesuproveedorIPS.ConestospasosyatenemoslistonuestroServidorPPTP,
AhoranosquedairanuestramaquinaClienteVPNyconfigurarconlosparametroscorrespondiente...
Hastaestapartetodobonitoymuyfacilyseguirasiendofaciltodavia,tenemosenencuentaqueparanuestroclienteVPNse
conecteanuestrarednecesitasaberdenuestraIPPublica,eldetalleestacuandoestaIPpublicacambiaynosveremosenvueltoen
elembrollodeestaraveriguandocualeslaIPactualparaconectarnosnuevamente.
2.Creandoundominioenchangeip.comparaelprximoamarreconIPPublica..
ParasolucionarestehimpasecrearemosunacuantaenEnhancedDynamicDNSSolutionsycrearemosundominioqueatravezde
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 2/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
unscriptdentrodelrouterMikrotikavisaraaldominioabcd.changeip.biz(elhemoscreamos)siladireccionIPdenuestroRouter
cambio,deestemodoeldominiotendrasiempreladireccionIPactual.
CreamosunacuentaelcangeIP.
RegistrandounnuevoDOMINIO.
3.ImprementandoelScriptennuestroROUTER.
CopiamosypegamoselScripten/systemscript,agremamosunnuevoscripthaciendoclickenelsimbolo(+)
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 3/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
Despuesagregamosunatareaen/systemscheduler,paraqueejecuteelScriptcadaciertotiempo..
DONDE:
Name:Nombredelatarea.
StartDate:Fechadelaprimeraejecucindelscript.
StartTime:Tiempodelaprimeraejecucindelscript,loponemosenstarupparaqueseejecutedespuesdeliniciodel
Sistema.
Interval:Tiempoenquelatareasevuelveaejecutar.
OnEvent:Nombredelscriptaejecutar.
Script
Solomodificamoselnombredeusuario,contrasea,nombredeldominioconloquehemoscreadoenchangeIP,ylainterfaspor
dondeseharlaconexin.
CODE,HTMLoPHPInsertado:
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 4/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
/systemscript
addname="UPDATEDNS"policy=ftp,reboot,read,write,policy,test,winbox,password,apisource="#~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
\n#EDITESUSDATOSACONTINUACION\r\
\n#~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\
\n:globalddnsuser\"Nombredelusuario\"\r\
\n:globalddnspass\"contrasea\"\r\
\n:globalddnshost\"dominio\"\r\
\n:globalddnsinterface\"Iterfacasderouter\"\r\
\n#~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\
\n#FINDELASCONFIGURACIONES\r\
\n#~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\
\n\r\
\n:globalddnssystem(\"mt\".[/systempackageget[/systempackagefindname=system]version])\r\
\n:globalddnsip[/ipaddressget[/ipaddressfindinterface=\$ddnsinterface]address]\r\
\n:globalddnslastip\r\
\n\r\
\n:if([:len[/interfacefindname=\$ddnsinterface]]=0)do={:loginfo\"DDNS:Nointerfacenamed\$ddnsinterface,pleasec
\n\r\
\n:if([:typeof\$ddnslastip]=\"nothing\")do={:globalddnslastip0.0.0.0/0}\r\
\n\r\
\n:if([:typeof\$ddnsip]=\"nothing\")do={\r\
\n\r\
\n:loginfo(\"DDNS:Noipaddresspresenton\".\$ddnsinterface.\",pleasecheck.\")\r\
\n\r\
\n}else={\r\
\n\r\
\n:if(\$ddnsip!=\$ddnslastip)do={\r\
\n\r\
\n:loginfo\"DDNS:SendingUPDATE!\"\r\
\n:loginfo[:put[/tooldnsupdatename=\$ddnshostaddress=[:pick\$ddnsip0[:find\$ddnsip\"/\"]]keyname=\$ddnsuse
\n:globalddnslastip\$ddnsip\r\
\n\r\
Scheduler
CODE,HTMLoPHPInsertado:
/systemscheduler
adddisabled=nointerval=2mname="UPDATEDNS"onevent="UPDATEDNS"policy=ftp,read,write,policy,test,winbox,password,apistartti
4.ConfigurandoanuestroClienteVPN.
QuizmuchossabencomoagregarunaconexinVPNensusistemaoperativo,lodejoacparaaquellosquenolosepanesta
configuracinsehizoenWindows7,paraestonosvamosaCentroderedesyrecursoscompartidos,yagegamosunanueva
coneccion.
#####################################################################################################################
#################################################################################
##############
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 5/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
#################################################################################
##############
#################################################################################
##############
#################################################################################
##############
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 6/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
#################################################################################
##############
#################################################################################
##############
EstaguiatambinnospuedeservirparaconectarsedesdecualquierpartedelMundoanuestroservidorMikrotikcontansolo
colocarenelWinboxelnombredeldominioyelpuertoyporsupustosucontrasea.
Esperoquelesseadeayuda,cualquierdudaosugerenciaycomentarioseradegranayudaparamejorareltutorial.Seagradecea
todaslaswebconsultadas.
ACTUALIZACIN
HastaestemomentoyatenemosconfiguradoyfuncionandonuestraVPN,ylopodemosprobarhaciendopinganuestrorouter
remoto,perosihacemospingotraIPdequenoseaelservidorVPNnonosresponder,parasolucionarestocambiaremosel
siguientevaloren/internfacesethernetycambiaremoselvalordelARPdelaetherquefuncionacomolanaproxyarp.coneso
yapodemoshacerpingacualquierequipodelared.
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 7/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
Fuentes:
https://www.google.com
Manual:System/SchedulerMikroTikWiki
http://mikrochiletik.forochile.org(Script)
HowtoConnectyourHomeNetworktoxDSLLineMikroTikWiki
Comounir2redesLANconMikrotik...Taringa!
ltimaedicinporunmoderador:18Feb2015
janddo,28Abr2012 #1
cypresshill,Alexcapelve,..::HuskyWiFi::..y3otroslesgustaesto.
muybuena...(Y)interesantealgundiametocaraprobaralgocomoesto
soul4ever
WellKnownMember
soul4ever,28Abr2012 #2
MeGustarecibidos: 27
Muyinteresante...lovoyaimplementarestasemana.Tengoqueadministrarunnododeestaformaqueestaaunos25Kmde
aca.Gracias
George_am3
Member
George_am3,29Abr2012 #3
MeGustarecibidos: 6
YaesTerminadaelTutorialdeestaseccin,seagradecelainformacindetodaslaswebconsultadas,cualquiersugerenciasera
bienvenida...
Saludos..
janddo
WellKnownMember
janddo,1May2012 #4
MeGustarecibidos: 85
Buenaguia,laimplementeymefuncionamuybiencuandomeconectodesdeunaPC,peropornecesidadesparticularesnecesito
conectar2RBconunenlacepptp(vpn)yalgoestoyhaciendomalquedesdeunRBclientenopuedoconectarme.
EnelRBservertengomarcacionPPPOEporloquemisroutersestanenmodobridgeyenelRBclientetengoconfiguradoelMK
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 8/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
comoDMZ,comentoestopradescartarqueelmodem/routerestebloqueandolaconexion,peroenellogdelMKclientesequeda
enlaopciondiallingyeneldeMKserverdicewatingforcall.
Simepudierashecharunamanitaconeso,oalguntipteloagradeceria..
Saludos!!
makako,1May2012 #5
makako
ActiveMember
MeGustarecibidos: 27
makakodijo:
Buenaguia,laimplementeymefuncionamuybiencuandomeconectodesdeunaPC,peropornecesidadesparticularesnecesitoconectar2RB
conunenlacepptp(vpn)yalgoestoyhaciendomalquedesdeunRBclientenopuedoconectarme.
EnelRBservertengomarcacionPPPOEporloquemisroutersestanenmodobridgeyenelRBclientetengoconfiguradoelMKcomoDMZ,
comentoestopradescartarqueelmodem/routerestebloqueandolaconexion,peroenellogdelMKclientesequedaenlaopciondiallingyenel
deMKserverdicewatingforcall.
Simepudierashecharunamanitaconeso,oalguntipteloagradeceria..
janddo Saludos!!
WellKnownMember
MeGustarecibidos: 85 Holamakako,buenoenesoestoytrabajandoprontosaldralanuevaguiadePtoP,perositunecesidadesurgentetepuedesguiar
deaca...esperoquetevayabien...comentatuexperiencia..
janddo,1May2012 #6
estamuycompleto.Peroenelcasodetenerunruoterdepormedioentrelaentredadelproveedoryelmikrotiksetendriaque
redirecionerelpuertovpn.
serianestos?
TCP1723,1701y47
UDP500,50y51
fek31
Member
fek31,3May2012 #7
MeGustarecibidos: 0
Janddo:Muybuenalaguia,tecuentounproblemaquetuve:Seguilospasostalcual,lograconectarlaVPN,ydesdeelmikrotik
puedopinguearalapc,ydesdelapcalmikrotik.Perocuandotratodepingueardesdelapcalgunadelaspcdelareddelmikrotik
nohayrespuesta,ybiceversatampoco.Supongoquemeestarafaltandoalgunarutaenelrouter,oquizapodriaseralgunadelas
opcionesdeconfiguraciondelavpnenlapcconwindows.Laipdelrouteres128.1.1.239ylaqueleasignoalapcconwindows
128.1.1.166,sidesdelapchagotracert128.1.1.4(unadelaspcdelareddelmikro),llegaal128.1.1.239,perodespuesmedala
impresiondequeintentasalirporinternetynoencuentranada,noentiendodeltodoeltracert.
yadow Mepodriasdarunamano?Sinecesitasalgunotrodatodeloquehicepreguntamelo,
NewMember
MeGustarecibidos: 0
Muchasgraciasdeantemano.Saludos!!
yadow,10May2012 #8
yadowdijo:
Janddo:Muybuenalaguia,tecuentounproblemaquetuve:Seguilospasostalcual,lograconectarlaVPN,ydesdeelmikrotikpuedopingueara
lapc,ydesdelapcalmikrotik.Perocuandotratodepingueardesdelapcalgunadelaspcdelareddelmikrotiknohayrespuesta,ybiceversa
tampoco.Supongoquemeestarafaltandoalgunarutaenelrouter,oquizapodriaseralgunadelasopcionesdeconfiguraciondelavpnenlapc
conwindows.Laipdelrouteres128.1.1.239ylaqueleasignoalapcconwindows128.1.1.166,sidesdelapchagotracert128.1.1.4(unade
laspcdelareddelmikro),llegaal128.1.1.239,perodespuesmedalaimpresiondequeintentasalirporinternetynoencuentranada,no
entiendodeltodoeltracert.
janddo
WellKnownMember Mepodriasdarunamano?Sinecesitasalgunotrodatodeloquehicepreguntamelo,
MeGustarecibidos: 85
Muchasgraciasdeantemano.Saludos!!
Alpiedelaguiaestalaposiblesolucionatuproblema,recienloacabodeditar..pruebaycomentas..
Saludos...
janddo,10May2012 #9
nice...verynicebrother.
saludos
nukeko
Member
nukeko,10May2012 #10
MeGustarecibidos: 23
MuyBuenojustoloquenecesitabamuchasgracias
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 9/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
Miskeen
NewMember Miskeen,11May2012 #11
MeGustarecibidos: 0
janddodijo:
Alpiedelaguiaestalaposiblesolucionatuproblema,recienloacabodeditar..pruebaycomentas..
Saludos...
EsoyaloteniaenlainterfazLAN,tambienhabiaencontradoporinternetquepodiaserlasolucin,peronofunciona....seteocurre
yadow algomas?
NewMember
Gracias!
MeGustarecibidos: 0
yadow,11May2012 #12
yadowdijo:
EsoyaloteniaenlainterfazLAN,tambienhabiaencontradoporinternetquepodiaserlasolucin,peronofunciona....seteocurrealgomas?
Gracias!
Hastaahiyaubieraspodidohacerpingacualquieripdelared,ytrabajarnormal..pruebacambiandoelsegmentodeIPdondeesta
janddo ubicadoelclienteVPN,porejemplosienlareddondeestaelservidorvpntienesel192.168.1.0/24enlareddelcleinteVPNpon
WellKnownMember porejemploel192.168.10.0/24...comentas..
MeGustarecibidos: 85
Saludos..
janddo,11May2012 #13
laipdemirouteres128.1.1.239....vosdecisquecaundocreeelsecretpongaenlocal:128.1.1.239yenremotaporejemplo:
128.1.10.1?Siesasi,probeytampoconada,tambienprobeponerenlocal128.1.10.1yenremota128.1.10.2,peromenos.
(nomequedaclarosienlocalvalaiplocalrealdemirouterono)
yadow
NewMember
yadow,11May2012 #14
MeGustarecibidos: 0
yadowdijo:
laipdemirouteres128.1.1.239....vosdecisquecaundocreeelsecretpongaenlocal:128.1.1.239yenremotaporejemplo:128.1.10.1?Si
esasi,probeytampoconada,tambienprobeponerenlocal128.1.10.1yenremota128.1.10.2,peromenos.
(nomequedaclarosienlocalvalaiplocalrealdemirouterono)
janddo Estasmal...laguiaestabienclara...deleunarepazada...
WellKnownMember
janddo,11May2012 #15
MeGustarecibidos: 85
perdonqueseainsistente,perosigosinverloquetengomalconrespectoalaguia,vosaclarasquela"localip"es:
DireccinIPdelequipoanfitrin,delrouterlocal(LaIPdepuertadeenlacedenuestraLANanfitrin.
Enmicasoesaes128.1.1.239.......,podriasaclararmequeesloqueestoyerrando?
Tambienprobeponeripsderangodistinto,como192.168.1.1paralalocaly192.168.1.2paralaremota,perotodosigueandando
igual.
yadow graciasdenuevo.
NewMember
yadow,14May2012 #16
MeGustarecibidos: 0
yadowdijo:
perdonqueseainsistente,perosigosinverloquetengomalconrespectoalaguia,vosaclarasquela"localip"es:
DireccinIPdelequipoanfitrin,delrouterlocal(LaIPdepuertadeenlacedenuestraLANanfitrin.
Enmicasoesaes128.1.1.239.......,podriasaclararmequeesloqueestoyerrando?
Tambienprobeponeripsderangodistinto,como192.168.1.1paralalocaly192.168.1.2paralaremota,perotodosigueandandoigual.
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 10/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
janddo
WellKnownMember graciasdenuevo.
MeGustarecibidos: 85
Esperoporderayudarteamigoyadow,mirasituredanfitrionmnejalasliguentesIP..EJMP.
IPWAN:xxx.xxx.xxx.xxx
ipLAN:192.168.1.239(puertadeenlacedelosequiposdetured)
entonceslosequiposdeestareddeberiantenerlasip
IP192.168.1.x
MSK255.255.255.255.0
Puertadeenlace:192.168.1.239
DNSSERVER192.168.1.239
***PorestetiaytradicionsemprelaipdelapuetadenlaceeslaprimeraIPdelared...buenocadaunoasucriterioynecesidad.
entoncesparatuconfiruracionenSECRETseriaalgoasi...
IPLOCAL192.168.1.239
IPREMOTA192.168.1.249(Ejmp)
OJOestaguiasehizoconunrouterconfiguradoenmodoPPPoEClient..
Saludos...
janddo,14May2012 #17
consultasobreseguridaddelavpn
janddodijo:
YaesTerminadaelTutorialdeestaseccin,seagradecelainformacindetodaslaswebconsultadas,cualquiersugerenciaserabienvenida...
Saludos..
ghostlaz
NewMember
Hola!!!soynuevoporaquiyyahabiaconfiguradovpnentrewindowsymikrotik,ytambienentredosmikrotik,perotengola
MeGustarecibidos: 3 siguienteduda:
Comohagoenelserverparaquesiertasmaquinaspuedanentraryelrestono??mecomentaronalgocomoquehayquehacerun
addresslistperonoloentendi...me`podriasayudar????muchasgracias!
ghostlaz,23May2012 #18
loquequieresesquesoloalgunostenganaccesoalosserviciosdelaredanfitrion???
Saludos...
janddo
WellKnownMember
janddo,23May2012 #19
MeGustarecibidos: 85
janddodijo:
loquequieresesquesoloalgunostenganaccesoalosserviciosdelaredanfitrion???
Saludos...
Supongamosqueenlared1tengo3servidoesej:192.168.1.21.31.4yenlared2tengo5seridores192.168.2.42.52.62.8
ghostlaz 2.9.
NewMember Todossetienenquecomunicarentresiperolapcdeunusuariodelared1supongamos1.100notienequepoderenterarsedela
red2,yunusuariodelared2porejemplolared2.120tampocotieneporqueenterarsedelared1.
MeGustarecibidos: 3
Laideadelavpnesunirlasredesperoquierosegurisarlasparaquenotodospuedaningresaratodo.Yonosoyisp,sinoquetengo
acargounaminiempresaquetienevariassucursalesalascualesvoysiemprealaburar,peroestoyelaccesoremotoylas
velocidadesdehoyhacenquetengaqueviajarcadavezmenos.
Teagradescotucolaboracion!
ghostlaz,24May2012 #20
Amilpecaditos,DennisVargasygerson2520lesgustaesto.
1 2 3 4 5 6 Siguiente> (Debesaccederoregistrartepararesponderaqu.)
Compartirestapgina
Recomendar 13personasrecomiendanesto.
Contactarnos Ayuda
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 11/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
Contactarnos Ayuda
Espaol(ES)
ForumsoftwarebyXenForo20102017XenForoLtd. Trminosyreglas
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 12/12