Configuración de Acceso a Red VPN  y Acceso Telefonico en Windows 2003 Server
Configuracion de Acceso  a Red VNP Escenario:  -         Un enrutador ADSL -         Un Servidor independiente con ISA Ser...
Servidor: Aquí abrimos la consola de administración de equipos desde herramientas administrativas y procedemos a crear un ...
Servidor con ISA Server 2004 Aquí hemos de realizar unos pasos parecidos a los que hemos hecho en Servidor. Creamos un gru...
Creamos un usuario para que establezca la VPN y lo agregamos al grupo VPN.
- Aquí hemos de abrir las propiedades del usuario y asegurarnos que en la pestaña Marcado tiene habilitado el Permitir acc...
- Primer paso, habilitar el acceso de cliente de VPN, desde el desplegable de la derecha. (Es la primera opción)
- Pulsaremos en Aplicar para que los cambios se realicen.   - Ha cambiado el icono de la tarea y la ventana de aplicar nue...
- Seguidamente se nos muestra la parte de configuración de cliente de VPN. Donde habilitamos el acceso de clientes de VPN ...
- En la pestaña de Grupos añadiremos a los grupos a ls que se les permite el acceso remoto, como podeis ver, aquí añadimos...
- Después entraremos en las propiedades de la VPN. Y en la pestaña de redes de acceso elegiremos aquéllas desde las los cl...
- Finalmente elegimos en la pestaña Autenticación el método que se utilizará para autenticación. El que viene por defecto ...
Cuando tenemos configurados los valores de la VPN, podemos pasar a crear la regla de acceso que permitirá a los clientes d...
- Elegimos la acción, en este caso Permitir.  -Seleccionamos los protocolos. Si hemos de acceder por escritorio remoto sól...
- Después elegimos a qué origen se le aplicará la regla de acceso. Como veis, a los Clientes de VPN.  - Seguidamente elegi...
- Agregamos los usuarios. Aquí he puesto Todos los usuarios.  - El asistente ha finalizado en la creación de la regla y só...
Como hemos efectuado cambios hemos de pulsar en el botón Aplicar para su aplicación inmediata.  Aquí veis una vez finaliza...
Ahora pasamos al equipo desde el que crearemos la conexión VPN y accederemos al servidor mediante Escritorio Remoto. Desde...
- En la siguiente pantalla marcamos Conexión de red privada virtual.   -Le damos un nombre ala conexión.
- Si la conexión es por medio de conexión de área local, marcamos No usar la conexión inicial, sin embargo si se utiliza u...
- Seguimos el asistente hasta finalizar, marcamos agregar un acceso directo en el escritorio para la VPN.   -Tendremos un ...
- Ahora ya podemos utilizar Escritorio Remoto para acceder al servidor.  - Utilizaremos la IP interna de la red o el nombr...
Acceso Remoto Telefónico Antes de configurar   el servidor como servidor de acceso remoto telefónico, deba habilitar el se...
1.- En la consola de  Enrutamiento y acceso remoto , haga clic con el botón secundario del mouse (ratón) en  HQ-CON-DC-01 ...
- Configurar puertos de marcado para el acceso remoto 1.- En la consola  Enrutamiento y acceso remoto , haga clic en el si...
5.- En el cuadro de   diálogo Configurar dispositivo, seleccione Conexiones de acceso remoto (sólo de entrada), escriba el...
6.- En el árbol contoso.com, haga clic en la unidad organizativa Grupos, haga clic con el botón secundario del Mouse en la...
Upcoming SlideShare
Loading in …5
×

Trabajo Sistemas Operativos

1,685 views
1,629 views

Published on

windows 2003 server configuracion

Published in: Education
0 Comments
1 Like
Statistics
Notes
  • Be the first to comment

No Downloads
Views
Total views
1,685
On SlideShare
0
From Embeds
0
Number of Embeds
19
Actions
Shares
0
Downloads
72
Comments
0
Likes
1
Embeds 0
No embeds

No notes for slide

Trabajo Sistemas Operativos

  1. 1. Configuración de Acceso a Red VPN y Acceso Telefonico en Windows 2003 Server
  2. 2. Configuracion de Acceso a Red VNP Escenario: -         Un enrutador ADSL -         Un Servidor independiente con ISA Server 2004 -         Un Servidor independiente. Preparación de nuestro entorno: Enrutador ADSL: Hoy hay muchos tipos de enrutadores, así que sólo os diré que hay que asegurarse que admite el protocolo 47 conocido como GRE, y luego configurarlo junto al puerto 1723 TCP hacia el equipo que tiene el ISA si está en multipuesto, si está en monopuesto el ISA ya recibe toda la comunicación sobre él.
  3. 3. Servidor: Aquí abrimos la consola de administración de equipos desde herramientas administrativas y procedemos a crear un usuario con su correspondiente contraseña, al que además de pertenecer al grupo usuarios le añadiremos al grupo usuarios escritorio remoto. Luego haremos clic derecho sobre MI PC, seleccionamos propiedades y pulsamos en la ficha Acceso remoto, nos aseguraremos que está marcado el Permitir a los usuarios conectarse remotamente a este equipo, y comprobaremos también, pulsando el botón Seleccionar usuarios remotos, que el usuario al que queremos dar acceso por escritorio remoto está habilitado.
  4. 4. Servidor con ISA Server 2004 Aquí hemos de realizar unos pasos parecidos a los que hemos hecho en Servidor. Creamos un grupo desde Administrador de equipos, al que le damos un nombre, por ejemplo VPN (por simple control).
  5. 5. Creamos un usuario para que establezca la VPN y lo agregamos al grupo VPN.
  6. 6. - Aquí hemos de abrir las propiedades del usuario y asegurarnos que en la pestaña Marcado tiene habilitado el Permitir acceso en la sección Permiso de acceso remoto (acceso telefónico o red privada virtual). Es importante. - Ahora abrimos la administración de ISA Server 2004. Lo primero es seleccionar el apartado de Redes privadas virtuales(VPN) del árbol de la izquierda y veremos que se nos muestran las opciones en el panel central de detalles y las tareas posibles en el desplegable de la derecha.
  7. 7. - Primer paso, habilitar el acceso de cliente de VPN, desde el desplegable de la derecha. (Es la primera opción)
  8. 8. - Pulsaremos en Aplicar para que los cambios se realicen. - Ha cambiado el icono de la tarea y la ventana de aplicar nueva configuración nos indica que ya se ha realizado. Pulsamos Aceptar y se cierra la ventana.
  9. 9. - Seguidamente se nos muestra la parte de configuración de cliente de VPN. Donde habilitamos el acceso de clientes de VPN y establecemos el número máximo de clientes de VPN permitidos (se entiende que son conexiones simultáneas). Todo ello en la pestaña General.
  10. 10. - En la pestaña de Grupos añadiremos a los grupos a ls que se les permite el acceso remoto, como podeis ver, aquí añadimos el que hemos creado “VPN”. Podemos añadir los que queramos. - Finalmente comprobamos que en protocolos están marcados ambos, PPTP y L2TP/IPSec, nos aseguramos variedad en los clientes de conexión.
  11. 11. - Después entraremos en las propiedades de la VPN. Y en la pestaña de redes de acceso elegiremos aquéllas desde las los clientes VPN que podrán iniciar conexiones al servidor VPN. Como podeis ver, he marcado la red Externa. - En la pestaña de Asignación de direcciones elegiremos el método de asignación de direcciones IP. En este caso elegimos Grupo de direcciones estáticas y elegimos el rango deseado. Y elegimos de donde obtendrá el DNS, WINS o DHCP si fuese el caso. Elegimos Interna si disponemos de un DNS que resuelve correctamente nuestra red.
  12. 12. - Finalmente elegimos en la pestaña Autenticación el método que se utilizará para autenticación. El que viene por defecto nos servirá.
  13. 13. Cuando tenemos configurados los valores de la VPN, podemos pasar a crear la regla de acceso que permitirá a los clientes de VPN acceder por escritorio remoto al servidor designado. Para ello seleccionamos Nuevo, regla de acceso... Y se nos abrirá el asistente para nueva regla de acceso, donde primero le damos un nombre a la regla, por ejemplo VPN.
  14. 14. - Elegimos la acción, en este caso Permitir. -Seleccionamos los protocolos. Si hemos de acceder por escritorio remoto sólo necesitamos el protocolo RDP(Servicios de Terminal Server)
  15. 15. - Después elegimos a qué origen se le aplicará la regla de acceso. Como veis, a los Clientes de VPN. - Seguidamente elegimos el destino, en este caso el Servidor.
  16. 16. - Agregamos los usuarios. Aquí he puesto Todos los usuarios. - El asistente ha finalizado en la creación de la regla y sólo hemos de pulsar en Finalizar
  17. 17. Como hemos efectuado cambios hemos de pulsar en el botón Aplicar para su aplicación inmediata. Aquí veis una vez finalizada la aplicación, la regla 6 VPN.
  18. 18. Ahora pasamos al equipo desde el que crearemos la conexión VPN y accederemos al servidor mediante Escritorio Remoto. Desde XP: -Sale el asistente, pulsamos siguiente hasta la pantalla que se vé y marcamos Conectarse a la red de mi lugar de trabajo - Clic derecho en mis sitios de red, propiedades y pulsamos en crear una nueva conexión.
  19. 19. - En la siguiente pantalla marcamos Conexión de red privada virtual. -Le damos un nombre ala conexión.
  20. 20. - Si la conexión es por medio de conexión de área local, marcamos No usar la conexión inicial, sin embargo si se utiliza un modem, podríamos marcar la segunda y elegir la conexión inicial. - El nombre del host al que conectar la VPN (O su IP).
  21. 21. - Seguimos el asistente hasta finalizar, marcamos agregar un acceso directo en el escritorio para la VPN. -Tendremos un acceso directo para conectar la VPN en el escritorio. Doble clic en él. - Escribimos el usuario que creamos para la VPN y su contraseña, si todo va bien
  22. 22. - Ahora ya podemos utilizar Escritorio Remoto para acceder al servidor. - Utilizaremos la IP interna de la red o el nombre del servidor. - Nos mostrará la pantalla de inicio se escribe user y pass creados en el servidor y yastá.
  23. 23. Acceso Remoto Telefónico Antes de configurar el servidor como servidor de acceso remoto telefónico, deba habilitar el servicio de Enrutamiento y acceso telefónico (RRAS), que se instala automáticamente con Windows Server 2003. Cuando está habilitado Enrutamiento y acceso remoto, configure las propiedades de un servidor de acceso remoto telefónico mediante el complemento Enrutamiento y acceso remoto. - Infraestructura típica de acceso remoto
  24. 24. 1.- En la consola de Enrutamiento y acceso remoto , haga clic con el botón secundario del mouse (ratón) en HQ-CON-DC-01 y, a continuación, haga clic en Propiedades . - Para comprobar que HQ-CON-DC-01 está configurado para el acceso remoto telefónico: Haga clic en el botón Inicio , seleccione Todos los   programas , Herramientas   administrativas y, a continuación, haga clic en Enrutamiento y acceso remoto . - Para iniciar el complemento Enrutamiento y acceso remoto en HQ-CON-DC-01 : 2.-En la ficha General del cuadro de diálogo Propiedades de   HQ-CON-DC-01 , compruebe que la casilla de verificación Servidor de acceso remoto está activada, como se muestra en la figura 2. 3.-En el cuadro de diálogo HQ-CON-DC-01 Propiedades, haga clic en Aceptar.
  25. 25. - Configurar puertos de marcado para el acceso remoto 1.- En la consola Enrutamiento y acceso remoto , haga clic en el signo más ( + ) que está junto a HQ-CON-DC-01 para expandir el árbol. 2.-Haga clic con el botón secundario del mouse en Puertos y, después, haga clic en Propiedades 3.-En el cuadro de diálogo Propiedades de Puertos, en Dispositivos, resalte el módem que se debe utilizar para las conexiones de acceso remoto telefónico. En la figura 3, está seleccionado un módem estándar a 56000 bps. 4.-Haga clic en Configurar.
  26. 26. 5.- En el cuadro de diálogo Configurar dispositivo, seleccione Conexiones de acceso remoto (sólo de entrada), escriba el Número de teléfono para este dispositivo con el que se conectarán los usuarios remotos y, a continuación, haga clic en Aceptar. Nota: Si se utiliza más de un módem para las conexiones de acceso remoto, repita los pasos 3 a 5 para cada dispositivo. - Para preparar directivas de acceso remoto para conceder la autorización de acceso telefónico por grupo: 1.-En el servidor HQ-CON-DC-01, abra la consola Usuarios y equipos de Active Directory. 2.-En la consola Usuarios y equipos de Active Directory, haga clic en el signo más (+) situado junto a contoso.com para expandir el árbol. 3.- En el árbol contoso.com, haga clic en la unidad organizativa (OU) Cuentas. En el panel de resultados, haga doble clic en Producción y, a continuación, en Clair Hector. 4.- En el cuadro de diálogo de Propiedades de Clair Hector, haga clic en la ficha Marcado. 5.- En la sección Permisos de acceso remoto, compruebe que está seleccionada la opción Controlar acceso a través de la directiva de acceso remoto y, a continuación, haga clic en Aceptar.
  27. 27. 6.- En el árbol contoso.com, haga clic en la unidad organizativa Grupos, haga clic con el botón secundario del Mouse en la unidad organizativa Grupos, seleccione Nuevo y, a continuación, haga clic en Grupo. 7.- En la pantalla Nuevo objeto: grupo, escriba Acceso telefónico remoto en Nombre de grupo y, a continuación, haga clic en Aceptar. 8.- En el panel de resultados, haga doble clic en Acceso telefónico remoto. En la pantalla Propiedades de Acceso telefónico remoto, haga clic en la ficha Miembros. Haga clic en Agregar, escriba Clair Hector y, a continuación, haga clic en Aceptar dos veces. Nota: Si desea agregar más usuarios al grupo de seguridad de acceso telefónico remoto, repita el paso 8 para cada uno de los usuarios de Contoso. 9.- Cierre la consola Usuarios y equipos de Active Directory.

×