<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Raúl Serrano &#187; VPN</title>
	<atom:link href="http://www.raulserrano.net/tag/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.raulserrano.net</link>
	<description>Blog sobre tecnología y de actualidad informática</description>
	<lastBuildDate>Thu, 02 Feb 2012 07:13:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Conexión VPN en Windows XP</title>
		<link>http://www.raulserrano.net/2003/12/conexion-vpn-en-windows-xp/</link>
		<comments>http://www.raulserrano.net/2003/12/conexion-vpn-en-windows-xp/#comments</comments>
		<pubDate>Sun, 28 Dec 2003 21:22:30 +0000</pubDate>
		<dc:creator>Raúl S.</dc:creator>
				<category><![CDATA[Articulos]]></category>
		<category><![CDATA[Conexión entrante]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[XP]]></category>

		<guid isPermaLink="false">http://cent5.hospedajeydominios.com/~rauls00/archivo/2003/12/conexion-vpn-en-windows-xp/</guid>
		<description><![CDATA[Tutorial sobre cómo configurar una conexión entrante VPN en Windows XP, de manera que desde equipo remoto pueda acceder a la red privada a la [...]]]></description>
			<content:encoded><![CDATA[<p>Tutorial sobre cómo configurar una conexión entrante <acronym title="Virtual Private Network - Red Privada Virtual">VPN</acronym> en Windows XP, de manera que desde equipo remoto pueda acceder a la red privada a la que pertenece un Windows XP o al propio equipo.</p>
<p><span id="more-36"></span></p>
<p><strong>Detalles</strong></p>
<p>Windows XP incluye la funcionalidad VPN que le permite ser configurado como <em>mini-servidor</em> de conexiones entrantes, pudiendo atender conexiones entrantes desde una conexión como es Internet o bien desde una llamada telefónica a un módem analógico.</p>
<p>En cualquier caso, al tratarse de un <em>mini-servidor</em>, esta limitado a una sola conexión entrante y a diferencia de un Windows Server tan sólo es capaz de usar el protocolo <acronym title="Point-To-Point Tunneling Protocol - Protocolo de Tunelización Punto a Punto">PPTP</acronym> para la conexión entrante, ni tampoco incluye funcionalidad de servicio <acronym title="Domain Name System">DNS</acronym>, ni WINS, con lo que su capacidad de servidor VPN para dar servicio a una red privada son totalmente reducidas, estando orientado su uso a dar servicio a los recursos compartidos del propio equipo con Windows XP.</p>
<p><strong>Equipo servidor</strong>:<br />
El proceso de configuración como servidor de conexión entrante seria el siguiente:</p>
<ul>
<li>Desde el botón <kbd>Inicio</kbd> clic en <kbd>Panel de control</kbd>, y clic en <kbd>Conexiones de red</kbd>.<br />
Si en Panel de control tenemos establecida la Vista por Categorías, opción por defecto, el proceso varía un poco, y sería; desde <kbd>Panel de control</kbd> doble clic en el icono <kbd>Conexiones de red e Internet</kbd> y de nuevo doble clic en el icono <kbd>Conexiones de red</kbd>.</li>
<li>Clic en <kbd>Crear una conexión nueva</kbd> del panel izquierdo Tareas de red tal y como muestra la <em>Imagen 1</em>:</li>
</ul>
<p><img class="aligncenter" src="http://www.raulserrano.net/images/vpn1.gif" alt="Imagen 1" width="470" height="414" /></p>
<ul>
<li>Una vez iniciado el <em>Asistente para conexión nueva</em>, clic en <kbd>Siguiente</kbd>, seleccionar la opción <kbd>Configurar una conexión avanzada</kbd> y clic en <kbd>Siguiente</kbd>.</li>
<li>En la siguiente pantalla seleccionar la opción <kbd>Aceptar conexiones entrantes</kbd> y clic en <kbd>Siguiente</kbd> tal y como muestra la Imagen 2:</li>
</ul>
<p><img class="aligncenter" src="http://www.raulserrano.net/images/vpn2.gif" alt="Imagen 2" width="470" height="364" /></p>
<ul>
<li>En esta pantalla, hay que indicar el dispositivo desde el que se pretende recibir la conexión, si se trata de un módem telefónico aparecerá en la lista de dispositivos disponibles, si la conexión entrante es a través de Internet, no seleccionar ningún dispositivo y directamente clic en <kbd>Siguiente</kbd>.</li>
<li>En la siguiente pantalla marcar la opción <kbd>Permitir conexiones virtuales privadas</kbd> y clic en <kbd>Siguiente</kbd>.</li>
<li>La siguiente pantalla mostrara un listado de usuarios a los que se les dará permiso de acceso remoto, marcar los que nos interese.</li>
<li>En la pantalla siguiente tal y como muestra la <em>Imagen 3</em>, hay que seleccionar los protocolos a usar, con TCP/IP es suficiente y servicios necesarios, por descontado que <em>Cliente para redes Microsoft</em> y <em>Compartir archivos y carpetas</em> son imprescindibles</li>
</ul>
<p><img class="aligncenter" src="http://www.raulserrano.net/images/vpn3.gif" alt="Imagen 3" width="470" height="364" /></p>
<ul>
<li>Seleccionar el <kbd>Protocolo TCP/IP</kbd> y clic en <kbd>Propiedades</kbd> para establecer la configuración adecuada, tal y como muestra la imagen:</li>
</ul>
<p><img class="aligncenter" src="http://www.raulserrano.net/images/vpn4.gif" alt="Imagen 4" width="402" height="334" /></p>
<ul>
<li>Marcando la opción <kbd>Especificar direcciones TCP/IP</kbd>, establecemos las direcciones IP que tendrán asignados los equipos al conectar, de manera que puedan comunicarse entre ellos a través de la misma. Si el equipo Windows XP que recibe la conexión entrante, esta junto a una red corporativa y desde el equipo remoto queremos acceder a los recursos compartidos de esa red, es necesario que las direcciones IP especificadas sean del mismo rango de la red corporativa.<br />
Otra consideración a tener en cuenta es, que Windows XP esta limitado a una conexión entrante, por lo que especificar un rango amplio que cubra mas de las dos direcciones IP necesarios (una para servidor y otra para cliente) no sirve absolutamente de nada y en cierto modo, puede entorpecer, porque en cada sesión (conexión entrante) asignará una dirección distinta tanto a cliente como a servidor.</li>
<li>Tras <kbd>Aceptar</kbd> el cuadro de Propiedades del protocolo TCP/IP, clic en <kbd>Siguiente</kbd> y por último en <kbd>Finalizar</kbd> para cerrar el Asistente.</li>
<li>En la carpeta <em>Conexiones de red</em>, se observará un nuevo icono que hace referencia a la conexión entrante recién configurada.</li>
</ul>
<p><strong>Equipo cliente</strong>:<br />
Como cliente de conexión, equipo que se conecta a un Windows XP configurado para recibir conexiones entrantes, puede actuar una versión de Windows 95 o superior.</p>
<p>En cada versión de Windows el procedimiento es distinto por lo que <strong>no</strong> serán tratados en este artículo, solo comentar que en el caso de Windows 95 es necesario actualizar el componente Acceso telefónico a redes para que sea capaz de realizar conexiones VPN mediante el <em>Adaptador Microsoft VPN</em></p>
<p>En el caso de Windows XP como cliente, el proceso es bien sencillo con su Asiéntete de creación de conexiones:</p>
<ul>
<li>Desde <kbd>Conexiones de red</kbd>, lanzar de nuevo el Asistente <kbd>Crear una conexión nueva</kbd> de Tareas de red.</li>
<li>Seleccionar la opción <kbd>Conectarse a la red de mi lugar de trabajo</kbd> y clic en <kbd>Siguiente</kbd>.</li>
<li>Seleccionar el tipo de conexión, <em>Telefónica</em> o <em>VPN</em> según se haya configurado el equipo servidor.</li>
<li>Continuar el proceso insertado los datos que solicita el Asistente, Nombre de la conexión, Número de teléfono o Dirección IP pública del servidor.</li>
</ul>
<p><em>Problemas en VPN a través de Internet</em>:<br />
Para la conexión al un Windows XP con conexión entrante configurada a través de Internet, es necesario conocer la IP pública de dicho equipo, está se podría determinar de manera sencilla desde la dirección <a class="ext" title="WhatIsMyIP.com" href="http://www.whatismyip.com/">http://www.whatismyip.com/</a> siempre que no exista un proxy de por medio, por parte del <acronym title="Internet Service Provide - Proveedor de Servicios de Internet">ISP</acronym> o bien consultar el contrato de conexión con el ISP si se trata de IP fija.</p>
<p>Otra posibilidad, en el caso de un módem o router en monopuesto se podría determinar mediante el comando &#8220;ipconfig&#8221; <del datetime="2008-10-07T20:00:02+00:00">y por último si se trata de un router en multipuesto, ejecutando el comando <kbd>tracert http://www.raulserrano.net</kbd> el segundo salto indicaría la dirección IP pública.</del></p>
<p>Si existe un firewall en el equipo servidor, este debe quedar configurado de manera que permita tráfico entrante a los puertos <em>1723 TCP</em> y <em>47 GRE</em> o <em>UDP</em></p>
<p>Si existe un router en multipuesto, este debe quedar configurado de manera que haga NAPT los puertos <em>1723 TCP</em> y <em>47 GRE</em> o <em>UDP</em> del equipo servidor, sobre la configuración del router, existe amplia documentación en: <a class="ext" title="ADSL Net" href="http://www.adslnet.ws/">http://www.adslnet.ws/</a></p>
<p><strong>ACTUALIZACIÓN 08/10/2008:</strong><br />
<strong>¿Cuál es la dirección IP a la que debo conectar desde el equipo cliente?</strong><br />
Primero aclarar dos conceptos:</p>
<ul>
<li><strong>IP Pública:</strong> dirección accesible desde el exterior, es decir, desde Internet.</li>
<li><strong>IP Privada:</strong> dirección asignada a cada dispositivo de nuestra red local.</li>
</ul>
<p>Para lanzar el cliente de conexión VPN, debes conectar contra la IP Pública.<br />
Una vez establecida la conexión VPN, para acceder a los recursos compartidos debes usar la IP Privada asignada en esa conexión entrante.</p>
<p><strong>¿Como puedo conocer mi IP Pública?</strong><br />
Para conocer la IP Pública debes utilizar algún servicio como <a title="What Is My IP Address?" href="http://whatismyipaddress.com/">WhatIsMyIPAddress</a> o <a title="Mi IP publica : ADSL Ayuda" href="http://www.adslayuda.com/ip.html">Mi IP publica &#8211; ADSL Ayuda</a>.<br />
Algunos inconvenientes:</p>
<ul>
<li>Tu <acronym title="Internet Service Provider - Proveedor de Servicios de Internet">ISP</acronym> puede utilizar algún proxy transparente que dificulte dicha información. En tal caso deberás acceder a la configuración del modem o router para conocer este valor. No está al alcance de este artículo explicar como acceder a la configuración del dispositivo, deberás consultar el manual del fabricante, también puedes mirar en el enlace <a title="ADSL Net" href="http://www.adslnet.ws/">ADSL Net</a>, en general debe haber un apartado <em>Status</em> donde indique dicha información como: <em>IP externa, WAN IP Address, IP ISP</em>&#8230;</li>
<li>Muchos ISP&#8217;s asignan direcciones dinámicas, es decir  que tu IP pública cambia periódicamente, puede durar horas o días, por lo que deberás conocer dicho valor cada vez que necesites conectar. Servicios como los ofrecidos por <a title="DynDNS Free Dynamic DNS" href="http://www.dyndns.com/services/dns/dyndns/">DynDNS</a> te puede ser de utilidad si conectas con asiduidad.</li>
</ul>
<p><strong>¿Cómo puedo acceder a los recursos compartidos?</strong><br />
Mediante la ruta <acronym title="Uniform Naming Convention">UNC</acronym> apuntando a la IP privada asignada por la conexión VPN. Es decir, desde <kbd>Inicio – Ejecutar</kbd>, escribe <kbd>\\direccion_ip_privada</kbd> del equipo al que quieres conectar.<br />
No es posible ver equipos en <em>Mis sitios de red</em>, a menos que tengas un Windows Server con el servicio <acronym title="Windows Internet Naming Service ">WINS</acronym> configurado y en tal caso parecería más lógico usar el propio server como servidor VPN.<br />
Algunas consideraciones adicionales:</p>
<ul>
<li>Se recomienda leer el artículo sobre <a title="Validación en Windows XP" href="http://www.raulserrano.net/2003/12/validacion-en-windows-xp/">Validación en Windows XP</a> para tener en cuenta los errores de acceso que se pueden dar si no está configurado correctamente.</li>
<li>El firewall que tengamos activo debe autorizar el servicio de <em>Compartir archivos e impresoras</em>.</li>
</ul>
<p><strong>¿Cómo puedo establecer otro puerto distinto al 1723?</strong><br />
No es posible cambiar el puerto de escucha. La <strong>conexión entrante</strong> de Windows XP Profesional sólo puede correr sobre el protocolo PPTP y éste escucha en el puerto TCP 1723.<strong></strong></p>
<p><strong>No puedo realizar más de una conexión contra el equipo que hace de servidor</strong><br />
La conexión entrante de Windows XP Profesional tan sólo soporta una conexión entrante concurrente. No es posible tener conexiones adicionales a menos que utilicemos como servidor VPN, un Windows Server u otras soluciones específicas.<strong></strong></p>
<p><strong>Error: La opción Aceptar conexiones entrantes está deshabilitada</strong><br />
Vuelve a instalar el último Service Pack de Windows XP.<strong></strong></p>
<p><strong>Error: No aparece la opción Aceptar conexiones entrante</strong>s<br />
Windows XP Home Edition sólo puede actuar como cliente, como servidor VPN, debe ser un Windows XP Profesional</p>
<p><strong>Error: 800 No se puede establecer la conexión</strong><br />
En general este error suele ser causado por que existe algún <em>firewall</em> interfiriendo o bien la presencia de un <em>router</em> que debe ser configurado para redirigir el tráfico.  </p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulserrano.net/2003/12/conexion-vpn-en-windows-xp/feed/</wfw:commentRss>
		<slash:comments>133</slash:comments>
		</item>
	</channel>
</rss>

