Você está na página 1de 12

30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.

com

Accedeoregstrate

Portal Foros Manuales Tienda readeClientes

Buscar Mensajesrecientes

Portal Foros MikroTik SistemasPPP

ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica
1 2 3 4 5 6 Siguiente>

Buenasnoches,

TeniendolanecesidaddecrearunaVPNconmikrotikanduvebuscandoporlawebcomohacerla,despusdetantoytantoprobar
unaqueotraformaconfiguraciondiconelpuntoenestepequeotutolesguiarepasoapasocomohacerloeimplementarelScript
queavisaanuestrodominioqueahcambiadodeIPPUBLICApranoperdernuestraconectividadanuestraVPN.

UnPocodeTeoria
janddo UnaVPNesunatecnologiaderedquenospermiteconectarnosaunaredlocalatravezdeInternetaunaLAN,permitiendonos
WellKnownMember utilizarelrecursodelaredlocalconectada(Archivoscompartidos,impresora,etc).
MeGustarecibidos: 85
MasInformacinen:https://www.google.com

EltipodeconfiguracionqueusaremoseseldePPTPSERVERVPNCLIENTE,usaremoslaimagensiguienteparaparatenerla
ideadecomoestaestructuradolared.Estaguiaestaradivididaen4partes.

AntesdedarpasoacualquierconfiguracinesnecesariotenernuestrorouterMikrotikandando,lassiguientesconfiguracionesse
implementaronenunRB450GenmodoPPPOEClient,conFirewall,Mangle,queuetree,ServidorDHCP.Paralaconfiguraciondelos
anterioresserecomiendaverlasecciondeGiasyManuales.

1.ConfigurandoServidorPPTPycreandousuarios.

HabilitamoselPPTPServer,paraesonosvamosalaopcionde/PPPInterfaceacemoscliceelbotonPPTPServer
hacemosclickenEnabledyendefaultProfileescogemosdefaultencryptation.Aplicamos,deestaformaestamos
hablilitandoalservidorparaquepermitaconeccionePPTP.

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 1/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com

AhoraagregamosnuestrosClientesVPN,ParaesonosvamosalapestaaSecrets,yagregamoslosusuariosquesean
necesarios.


Donde:
Name:NombredeUsuarioVPN
Password:ContraseadelUsuarioVPN
Service:TipodeProtocoloqueusaraelclienteparasuconeccionconelservidor.
Profile:Perfildeencryptacion(Yaloveremosmasadelante)
LocalAddress:DireccinIPdelequipoanfitrin,delrouterlocal(LaIPdepuertadeenlacedenuestraLANanfitrin.)
Remoteaddress:DireccionIPconlacualelequipoclienteseidentificaraennuestrareLAN.

ComoultimopasonosvamosalapestaaProfiles,yeditamoselperfildefaultencryptation,enlacualponemoslosDNS
siguientes,puedentambinprobarlosDNSdesuproveedorIPS.ConestospasosyatenemoslistonuestroServidorPPTP,
AhoranosquedairanuestramaquinaClienteVPNyconfigurarconlosparametroscorrespondiente...

Hastaestapartetodobonitoymuyfacilyseguirasiendofaciltodavia,tenemosenencuentaqueparanuestroclienteVPNse
conecteanuestrarednecesitasaberdenuestraIPPublica,eldetalleestacuandoestaIPpublicacambiaynosveremosenvueltoen
elembrollodeestaraveriguandocualeslaIPactualparaconectarnosnuevamente.

2.Creandoundominioenchangeip.comparaelprximoamarreconIPPublica..

ParasolucionarestehimpasecrearemosunacuantaenEnhancedDynamicDNSSolutionsycrearemosundominioqueatravezde

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 2/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
unscriptdentrodelrouterMikrotikavisaraaldominioabcd.changeip.biz(elhemoscreamos)siladireccionIPdenuestroRouter
cambio,deestemodoeldominiotendrasiempreladireccionIPactual.

CreamosunacuentaelcangeIP.

RegistrandounnuevoDOMINIO.

3.ImprementandoelScriptennuestroROUTER.
CopiamosypegamoselScripten/systemscript,agremamosunnuevoscripthaciendoclickenelsimbolo(+)

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 3/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com

Despuesagregamosunatareaen/systemscheduler,paraqueejecuteelScriptcadaciertotiempo..

DONDE:
Name:Nombredelatarea.
StartDate:Fechadelaprimeraejecucindelscript.
StartTime:Tiempodelaprimeraejecucindelscript,loponemosenstarupparaqueseejecutedespuesdeliniciodel
Sistema.
Interval:Tiempoenquelatareasevuelveaejecutar.
OnEvent:Nombredelscriptaejecutar.

Script
Solomodificamoselnombredeusuario,contrasea,nombredeldominioconloquehemoscreadoenchangeIP,ylainterfaspor
dondeseharlaconexin.

CODE,HTMLoPHPInsertado:

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 4/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com

/systemscript
addname="UPDATEDNS"policy=ftp,reboot,read,write,policy,test,winbox,password,apisource="#~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
\n#EDITESUSDATOSACONTINUACION\r\
\n#~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\
\n:globalddnsuser\"Nombredelusuario\"\r\
\n:globalddnspass\"contrasea\"\r\
\n:globalddnshost\"dominio\"\r\
\n:globalddnsinterface\"Iterfacasderouter\"\r\
\n#~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\
\n#FINDELASCONFIGURACIONES\r\
\n#~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~\r\
\n\r\
\n:globalddnssystem(\"mt\".[/systempackageget[/systempackagefindname=system]version])\r\
\n:globalddnsip[/ipaddressget[/ipaddressfindinterface=\$ddnsinterface]address]\r\
\n:globalddnslastip\r\
\n\r\
\n:if([:len[/interfacefindname=\$ddnsinterface]]=0)do={:loginfo\"DDNS:Nointerfacenamed\$ddnsinterface,pleasec
\n\r\
\n:if([:typeof\$ddnslastip]=\"nothing\")do={:globalddnslastip0.0.0.0/0}\r\
\n\r\
\n:if([:typeof\$ddnsip]=\"nothing\")do={\r\
\n\r\
\n:loginfo(\"DDNS:Noipaddresspresenton\".\$ddnsinterface.\",pleasecheck.\")\r\
\n\r\
\n}else={\r\
\n\r\
\n:if(\$ddnsip!=\$ddnslastip)do={\r\
\n\r\
\n:loginfo\"DDNS:SendingUPDATE!\"\r\
\n:loginfo[:put[/tooldnsupdatename=\$ddnshostaddress=[:pick\$ddnsip0[:find\$ddnsip\"/\"]]keyname=\$ddnsuse
\n:globalddnslastip\$ddnsip\r\
\n\r\

Scheduler

CODE,HTMLoPHPInsertado:

/systemscheduler
adddisabled=nointerval=2mname="UPDATEDNS"onevent="UPDATEDNS"policy=ftp,read,write,policy,test,winbox,password,apistartti

4.ConfigurandoanuestroClienteVPN.
QuizmuchossabencomoagregarunaconexinVPNensusistemaoperativo,lodejoacparaaquellosquenolosepanesta
configuracinsehizoenWindows7,paraestonosvamosaCentroderedesyrecursoscompartidos,yagegamosunanueva
coneccion.

#####################################################################################################################


#################################################################################
##############

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 5/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com


#################################################################################
##############


#################################################################################
##############


#################################################################################
##############

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 6/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com

#################################################################################
##############


#################################################################################
##############
EstaguiatambinnospuedeservirparaconectarsedesdecualquierpartedelMundoanuestroservidorMikrotikcontansolo
colocarenelWinboxelnombredeldominioyelpuertoyporsupustosucontrasea.



Esperoquelesseadeayuda,cualquierdudaosugerenciaycomentarioseradegranayudaparamejorareltutorial.Seagradecea
todaslaswebconsultadas.

ACTUALIZACIN
HastaestemomentoyatenemosconfiguradoyfuncionandonuestraVPN,ylopodemosprobarhaciendopinganuestrorouter
remoto,perosihacemospingotraIPdequenoseaelservidorVPNnonosresponder,parasolucionarestocambiaremosel
siguientevaloren/internfacesethernetycambiaremoselvalordelARPdelaetherquefuncionacomolanaproxyarp.coneso
yapodemoshacerpingacualquierequipodelared.

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 7/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com





Fuentes:
https://www.google.com
Manual:System/SchedulerMikroTikWiki
http://mikrochiletik.forochile.org(Script)
HowtoConnectyourHomeNetworktoxDSLLineMikroTikWiki
Comounir2redesLANconMikrotik...Taringa!

ltimaedicinporunmoderador:18Feb2015

janddo,28Abr2012 #1

cypresshill,Alexcapelve,..::HuskyWiFi::..y3otroslesgustaesto.

muybuena...(Y)interesantealgundiametocaraprobaralgocomoesto

soul4ever
WellKnownMember
soul4ever,28Abr2012 #2
MeGustarecibidos: 27

Muyinteresante...lovoyaimplementarestasemana.Tengoqueadministrarunnododeestaformaqueestaaunos25Kmde
aca.Gracias

George_am3
Member
George_am3,29Abr2012 #3
MeGustarecibidos: 6

YaesTerminadaelTutorialdeestaseccin,seagradecelainformacindetodaslaswebconsultadas,cualquiersugerenciasera
bienvenida...

Saludos..

janddo
WellKnownMember
janddo,1May2012 #4
MeGustarecibidos: 85

Buenaguia,laimplementeymefuncionamuybiencuandomeconectodesdeunaPC,peropornecesidadesparticularesnecesito
conectar2RBconunenlacepptp(vpn)yalgoestoyhaciendomalquedesdeunRBclientenopuedoconectarme.
EnelRBservertengomarcacionPPPOEporloquemisroutersestanenmodobridgeyenelRBclientetengoconfiguradoelMK

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 8/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
comoDMZ,comentoestopradescartarqueelmodem/routerestebloqueandolaconexion,peroenellogdelMKclientesequeda
enlaopciondiallingyeneldeMKserverdicewatingforcall.
Simepudierashecharunamanitaconeso,oalguntipteloagradeceria..
Saludos!!

makako,1May2012 #5

makako
ActiveMember

MeGustarecibidos: 27

makakodijo:

Buenaguia,laimplementeymefuncionamuybiencuandomeconectodesdeunaPC,peropornecesidadesparticularesnecesitoconectar2RB
conunenlacepptp(vpn)yalgoestoyhaciendomalquedesdeunRBclientenopuedoconectarme.
EnelRBservertengomarcacionPPPOEporloquemisroutersestanenmodobridgeyenelRBclientetengoconfiguradoelMKcomoDMZ,
comentoestopradescartarqueelmodem/routerestebloqueandolaconexion,peroenellogdelMKclientesequedaenlaopciondiallingyenel
deMKserverdicewatingforcall.
Simepudierashecharunamanitaconeso,oalguntipteloagradeceria..
janddo Saludos!!
WellKnownMember

MeGustarecibidos: 85 Holamakako,buenoenesoestoytrabajandoprontosaldralanuevaguiadePtoP,perositunecesidadesurgentetepuedesguiar
deaca...esperoquetevayabien...comentatuexperiencia..

janddo,1May2012 #6

estamuycompleto.Peroenelcasodetenerunruoterdepormedioentrelaentredadelproveedoryelmikrotiksetendriaque
redirecionerelpuertovpn.
serianestos?
TCP1723,1701y47
UDP500,50y51

fek31
Member
fek31,3May2012 #7
MeGustarecibidos: 0

Janddo:Muybuenalaguia,tecuentounproblemaquetuve:Seguilospasostalcual,lograconectarlaVPN,ydesdeelmikrotik
puedopinguearalapc,ydesdelapcalmikrotik.Perocuandotratodepingueardesdelapcalgunadelaspcdelareddelmikrotik
nohayrespuesta,ybiceversatampoco.Supongoquemeestarafaltandoalgunarutaenelrouter,oquizapodriaseralgunadelas
opcionesdeconfiguraciondelavpnenlapcconwindows.Laipdelrouteres128.1.1.239ylaqueleasignoalapcconwindows
128.1.1.166,sidesdelapchagotracert128.1.1.4(unadelaspcdelareddelmikro),llegaal128.1.1.239,perodespuesmedala
impresiondequeintentasalirporinternetynoencuentranada,noentiendodeltodoeltracert.

yadow Mepodriasdarunamano?Sinecesitasalgunotrodatodeloquehicepreguntamelo,
NewMember

MeGustarecibidos: 0
Muchasgraciasdeantemano.Saludos!!

yadow,10May2012 #8

yadowdijo:

Janddo:Muybuenalaguia,tecuentounproblemaquetuve:Seguilospasostalcual,lograconectarlaVPN,ydesdeelmikrotikpuedopingueara
lapc,ydesdelapcalmikrotik.Perocuandotratodepingueardesdelapcalgunadelaspcdelareddelmikrotiknohayrespuesta,ybiceversa
tampoco.Supongoquemeestarafaltandoalgunarutaenelrouter,oquizapodriaseralgunadelasopcionesdeconfiguraciondelavpnenlapc
conwindows.Laipdelrouteres128.1.1.239ylaqueleasignoalapcconwindows128.1.1.166,sidesdelapchagotracert128.1.1.4(unade
laspcdelareddelmikro),llegaal128.1.1.239,perodespuesmedalaimpresiondequeintentasalirporinternetynoencuentranada,no
entiendodeltodoeltracert.
janddo
WellKnownMember Mepodriasdarunamano?Sinecesitasalgunotrodatodeloquehicepreguntamelo,

MeGustarecibidos: 85
Muchasgraciasdeantemano.Saludos!!

Alpiedelaguiaestalaposiblesolucionatuproblema,recienloacabodeditar..pruebaycomentas..

Saludos...

janddo,10May2012 #9

nice...verynicebrother.

saludos

nukeko
Member
nukeko,10May2012 #10
MeGustarecibidos: 23

MuyBuenojustoloquenecesitabamuchasgracias

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 9/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com

Miskeen
NewMember Miskeen,11May2012 #11

MeGustarecibidos: 0

janddodijo:

Alpiedelaguiaestalaposiblesolucionatuproblema,recienloacabodeditar..pruebaycomentas..

Saludos...

EsoyaloteniaenlainterfazLAN,tambienhabiaencontradoporinternetquepodiaserlasolucin,peronofunciona....seteocurre
yadow algomas?
NewMember
Gracias!
MeGustarecibidos: 0

yadow,11May2012 #12

yadowdijo:

EsoyaloteniaenlainterfazLAN,tambienhabiaencontradoporinternetquepodiaserlasolucin,peronofunciona....seteocurrealgomas?

Gracias!

Hastaahiyaubieraspodidohacerpingacualquieripdelared,ytrabajarnormal..pruebacambiandoelsegmentodeIPdondeesta
janddo ubicadoelclienteVPN,porejemplosienlareddondeestaelservidorvpntienesel192.168.1.0/24enlareddelcleinteVPNpon
WellKnownMember porejemploel192.168.10.0/24...comentas..
MeGustarecibidos: 85
Saludos..

janddo,11May2012 #13

laipdemirouteres128.1.1.239....vosdecisquecaundocreeelsecretpongaenlocal:128.1.1.239yenremotaporejemplo:
128.1.10.1?Siesasi,probeytampoconada,tambienprobeponerenlocal128.1.10.1yenremota128.1.10.2,peromenos.

(nomequedaclarosienlocalvalaiplocalrealdemirouterono)

yadow
NewMember
yadow,11May2012 #14
MeGustarecibidos: 0

yadowdijo:

laipdemirouteres128.1.1.239....vosdecisquecaundocreeelsecretpongaenlocal:128.1.1.239yenremotaporejemplo:128.1.10.1?Si
esasi,probeytampoconada,tambienprobeponerenlocal128.1.10.1yenremota128.1.10.2,peromenos.

(nomequedaclarosienlocalvalaiplocalrealdemirouterono)

janddo Estasmal...laguiaestabienclara...deleunarepazada...
WellKnownMember
janddo,11May2012 #15
MeGustarecibidos: 85

perdonqueseainsistente,perosigosinverloquetengomalconrespectoalaguia,vosaclarasquela"localip"es:
DireccinIPdelequipoanfitrin,delrouterlocal(LaIPdepuertadeenlacedenuestraLANanfitrin.
Enmicasoesaes128.1.1.239.......,podriasaclararmequeesloqueestoyerrando?

Tambienprobeponeripsderangodistinto,como192.168.1.1paralalocaly192.168.1.2paralaremota,perotodosigueandando
igual.

yadow graciasdenuevo.
NewMember
yadow,14May2012 #16
MeGustarecibidos: 0

yadowdijo:

perdonqueseainsistente,perosigosinverloquetengomalconrespectoalaguia,vosaclarasquela"localip"es:
DireccinIPdelequipoanfitrin,delrouterlocal(LaIPdepuertadeenlacedenuestraLANanfitrin.
Enmicasoesaes128.1.1.239.......,podriasaclararmequeesloqueestoyerrando?

Tambienprobeponeripsderangodistinto,como192.168.1.1paralalocaly192.168.1.2paralaremota,perotodosigueandandoigual.

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 10/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com

janddo
WellKnownMember graciasdenuevo.

MeGustarecibidos: 85
Esperoporderayudarteamigoyadow,mirasituredanfitrionmnejalasliguentesIP..EJMP.

IPWAN:xxx.xxx.xxx.xxx
ipLAN:192.168.1.239(puertadeenlacedelosequiposdetured)

entonceslosequiposdeestareddeberiantenerlasip
IP192.168.1.x
MSK255.255.255.255.0
Puertadeenlace:192.168.1.239

DNSSERVER192.168.1.239

***PorestetiaytradicionsemprelaipdelapuetadenlaceeslaprimeraIPdelared...buenocadaunoasucriterioynecesidad.

entoncesparatuconfiruracionenSECRETseriaalgoasi...

IPLOCAL192.168.1.239
IPREMOTA192.168.1.249(Ejmp)

OJOestaguiasehizoconunrouterconfiguradoenmodoPPPoEClient..

Saludos...

janddo,14May2012 #17

consultasobreseguridaddelavpn

janddodijo:

YaesTerminadaelTutorialdeestaseccin,seagradecelainformacindetodaslaswebconsultadas,cualquiersugerenciaserabienvenida...

Saludos..
ghostlaz
NewMember
Hola!!!soynuevoporaquiyyahabiaconfiguradovpnentrewindowsymikrotik,ytambienentredosmikrotik,perotengola
MeGustarecibidos: 3 siguienteduda:
Comohagoenelserverparaquesiertasmaquinaspuedanentraryelrestono??mecomentaronalgocomoquehayquehacerun
addresslistperonoloentendi...me`podriasayudar????muchasgracias!

ghostlaz,23May2012 #18

loquequieresesquesoloalgunostenganaccesoalosserviciosdelaredanfitrion???

Saludos...

janddo
WellKnownMember
janddo,23May2012 #19
MeGustarecibidos: 85

janddodijo:

loquequieresesquesoloalgunostenganaccesoalosserviciosdelaredanfitrion???

Saludos...

Supongamosqueenlared1tengo3servidoesej:192.168.1.21.31.4yenlared2tengo5seridores192.168.2.42.52.62.8
ghostlaz 2.9.
NewMember Todossetienenquecomunicarentresiperolapcdeunusuariodelared1supongamos1.100notienequepoderenterarsedela
red2,yunusuariodelared2porejemplolared2.120tampocotieneporqueenterarsedelared1.
MeGustarecibidos: 3

Laideadelavpnesunirlasredesperoquierosegurisarlasparaquenotodospuedaningresaratodo.Yonosoyisp,sinoquetengo
acargounaminiempresaquetienevariassucursalesalascualesvoysiemprealaburar,peroestoyelaccesoremotoylas
velocidadesdehoyhacenquetengaqueviajarcadavezmenos.
Teagradescotucolaboracion!

ghostlaz,24May2012 #20

Amilpecaditos,DennisVargasygerson2520lesgustaesto.

1 2 3 4 5 6 Siguiente> (Debesaccederoregistrartepararesponderaqu.)

Compartirestapgina
Recomendar 13personasrecomiendanesto.

Portal Foros MikroTik SistemasPPP

Contactarnos Ayuda
http://www.ryohnosuke.com/foros/index.php?threads/2655/ 11/12
30/3/2017 ConfigurarVPNconPPTP"GatewaytoVPNClient"+ScriptactualizaciondeIPDinamica|Comunidadryohnosuke.com
Contactarnos Ayuda
Espaol(ES)

ForumsoftwarebyXenForo20102017XenForoLtd. Trminosyreglas

http://www.ryohnosuke.com/foros/index.php?threads/2655/ 12/12

Você também pode gostar