Cómo configurar una conexión VPN en Windows. ¿Cómo usarlo en diferentes sistemas operativos Windows? Escenarios típicos en los que resulta útil utilizar dichos servicios

Red privada virtual, también conocida como VPN, también conocida como red privada virtual. De hecho, en cierto sentido, estas redes deberían considerarse un paso atrás, pero un paso forzado y extremadamente eficaz. Las VPN le permiten regresar de redes globales a redes locales, aunque en una escala bastante inusual.

VPN le permite unir computadoras dispersas por todo el mundo en redes locales virtuales al mismo tiempo, puede interactuar con otros miembros de la red como si todos estuvieran conectados al mismo enrutador: jugar en la red local, abrir carpetas compartidas a través de la Red; Vecindario, y también imprimir en impresoras "compartidas". Por eso, te sugerimos aprender a crear redes VPN, conectarte a ellas y también solucionar algunos problemas que puedan surgir (aunque no necesariamente) durante su uso. A pesar de que el principio general siempre es el mismo, hablaremos de cómo instalar una VPN en Windows 7.

Creando un servidor

Comencemos a crear un servidor VPN, una computadora a la que se conectarán otros usuarios de nuestra red virtual. En primer lugar, debemos llegar al Centro de control de redes y recursos compartidos. Para hacer esto, realice los siguientes pasos:"Botón de inicio; "Panel de control"; "Redes y recursos compartidos."

Si ve la inscripción "Categoría" en la esquina superior derecha, debe hacer clic en ella y cambiar el modo a "Iconos grandes"; este modo de visualización se utiliza en nuestras instrucciones.

Como resultado, deberías ver algo como esto:

La ventana que aparece en su pantalla le permite controlar casi cualquier aspecto de la red de su computadora. Aquí debe hacer clic en el icono "Cambiar configuración del adaptador".

Para comenzar a crear una conexión entrante, siga estos pasos:


Ahora tienes una ventana como ésta en tu pantalla, con una serie de pequeñas excepciones.

En primer lugar, puede haber otros elementos en la lista de cuentas y, además, es poco probable que utilice "vpnuser", que ahora crearemos haciendo clic en el botón "Agregar usuario".

Complete los siguientes campos:"Usuario": aquí se indica el inicio de sesión del cliente; "Contraseña" y "Confirmación": la contraseña de la cuenta que se está creando (los valores deben coincidir); El campo "Nombre completo" es opcional; se puede dejar vacío, ya que no afecta la funcionalidad.

Después de completar los campos, haga clic en el botón "Aceptar". Si desea agregar varios usuarios de VPN más (esto puede resultar útil para tener un mayor control sobre ellos), repita el procedimiento tantas veces como sea necesario. Cuando finalice la creación, haga clic en "Siguiente". En la siguiente ventana, marque la casilla "A través de Internet"; de lo contrario, el botón "Siguiente" no estará disponible. En consecuencia, después de marcar la casilla de verificación, hacemos clic en el botón y obtenemos la siguiente ventana:

Ya sólo queda configurar los protocolos. En cuanto a su elección, es mejor dejar todo como está. Sin embargo, si planea utilizar aplicaciones que requieren soporte IPv6, puede marcar la casilla junto a este protocolo; sin embargo, en el 99% de los casos esto no es necesario.

Es sumamente importante configurar IPv4 correctamente:


Todo es necesario para que puedas encontrar usuarios conectados en el futuro. Además, de esta forma podrás limitar el número máximo de personas conectadas, lo que puede resultar muy útil. Cuando termine, haga clic en "Aceptar" y luego en el botón "Permitir acceso". Se ha creado el servidor VPN. Todo lo que queda es hacer clic en el botón "Cerrar" y comenzar a configurar clientes. Preste también atención al capítulo "Reenvío de puertos"; puede resultarle útil.

Conexión en una computadora

Comencemos a configurar las computadoras cliente. En primer lugar, debe averiguar la dirección del servidor, si se conecta a un servidor VPN "casero", para ello debe ir desde él (desde el servidor), por ejemplo, al sitio myip.ru, que mostrará clara y claramente su dirección IP. En el futuro, recomendamos utilizar servicios con el espíritu de DynDns, para no perder el tiempo buscando una dirección.

Entonces, para establecer una conexión VPN, haga lo siguiente:


Este clic iniciará un breve asistente de conexión, en el primer paso debe seleccionar "Conectarse a un lugar de trabajo" y hacer clic en "Siguiente".

Ahora seleccione el primer elemento de la lista. Ni siquiera es necesario pensar en el segundo en el siglo XXI: es necesario para los módems DialUp.

Si hiciste todo correctamente, es hora de ingresar la dirección del servidor. Puede ser la dirección IP que miramos en el servidor o un nombre de dominio que se puede obtener a través de servicios DNS dinámicos.

En nuestro caso, la dirección está indicada como 157.57.121.54, sin embargo, en tu caso los números probablemente serán diferentes. Puede completar el campo "Nombre de destino" a su propia discreción; esto no afectará el funcionamiento de la red. Además, vale la pena marcar la casilla "No conectar ahora" para no perder tiempo durante el proceso de configuración.

Una vez especificados los datos requeridos, haga clic en “Siguiente” y comience a completar los campos:

  1. “Nombre de usuario”: aquí ingresa el nombre de usuario especificado al crear el servidor VPN;
  2. “Contraseña” - similar – indica la contraseña preestablecida para el usuario de VPN;
  3. Opcionalmente, puede marcar la casilla de verificación "Recordar contraseña".

Todo lo que tienes que hacer es hacer clic en el botón "Crear" y tu conexión VPN estará lista. Si el servidor se está ejecutando y está seguro de que sus acciones son correctas, puede conectarse ahora usando el botón "Conectar ahora". Además, siempre podrás establecer una conexión utilizando el icono de red en la esquina inferior derecha.

Eso es todo. Si todo se ha hecho correctamente, entonces podrá comenzar a utilizar su red virtual; sin embargo, le recomendamos que lea este artículo hasta el final; incluso si todo funciona bien ahora, existe el riesgo de que tarde o temprano aparezcan problemas y es Es mejor estar preparado para ellos.

Servidor VPN en Windows 7

En primer lugar, cabe señalar que el servidor VPN integrado en el "siete" tiene una limitación importante y extremadamente desagradable: sólo una persona puede conectarse a su servidor a la vez. Si desea más, instale Windows Server; sin embargo, puede encontrar en línea un parche bastante eficaz que elimina esta molesta limitación; después de aplicarlo, varias conexiones estarán disponibles. Además, a veces para una configuración completa es necesario configurar el firewall y los puertos de reenvío; te lo contaremos ahora.

Vídeo: Creando una conexión

Configurar cortafuegos

En algunos casos, se establece la conexión, pero no hay conexión entre las computadoras. Se trata del cortafuegos (o cortafuegos) integrado de Windows.

Para hacerlo más amigable, debes indicar que confías en los usuarios conectados.

Establecemos conexión, vamos al “Centro de redes” y buscamos el icono de conexión. En el cliente se llama “RAS” y en el servidor se llama “conexión VPN”.

Haga clic en ellos en ambas máquinas y seleccione "Red doméstica".

Eso es todo, tus problemas deberían desaparecer.

Reenvío de puertos

Otro inconveniente es que los enrutadores domésticos y los módems ADSL no abren los puertos necesarios para VPN de forma predeterminada. En este caso, tendrás que hacerlo manualmente.

Tendrá que abrir los puertos en el servidor, o mejor dicho, en el enrutador al que está conectado; cómo se hace esto se describe en detalle en las instrucciones de su dispositivo, pero solo le informaremos que el servidor VPN de Windows utiliza Puerto TCP 1723. Además, si dicha función está disponible, desactive el bloqueo GRE.

Configuración de parámetros

Incluso cuando el servidor VPN ya esté configurado, puedes cambiar su configuración. Para hacer esto, abra la ventana "Cambiar configuración del adaptador" que usamos en la primera parte del artículo, luego haga clic derecho en el icono "Conexiones entrantes" y seleccione "Propiedades".

Aparecerá una ventana en su pantalla donde podrá editar, eliminar y agregar usuarios, así como configurar ajustes de protocolo y rangos de direcciones IP. En otras palabras, cambie los parámetros que se especificaron al crear la conexión.

¡Atención! Esta característica solo funciona completamente si la conexión está inactiva; si hay alguien conectado a usted, desconéctelo antes de cambiar la configuración.

error 807

El error de red sobre una conexión interrumpida con el número 807 es un verdadero flagelo para los administradores novatos. Para deshacerse de él (o al menos descubrir la causa de su aparición), debe seguir varios pasos:

Como medida adicional, intenta configurar todo nuevamente.

Habilitar registros de depuración

A veces, para obtener información adicional, es necesario registrar todos los eventos del servidor en un archivo fácil de leer. Para iniciar este proceso, presione Win+R y en la ventana que se abre, ingrese: netsh ras set rastreo * habilitado.

Presione Enter y vaya al directorio de Windowstracing, allí encontrará varios archivos (5 piezas) que contienen información detallada sobre los intentos de conexión y los datos transmitidos. Se pueden abrir con cualquier editor de texto. La desactivación de la grabación se realiza con un comando similar, sin embargo, la palabra habilitada debe reemplazarse por deshabilitada. VPN es una gran solución para varios casos. Sin embargo, ha ganado la mayor popularidad en el entorno empresarial. Digamos que estás en un viaje de negocios con tu computadora portátil, pero quieres usarla como si estuvieras en la oficina. En este caso, una VPN es exactamente lo que necesitas.

Además, esta solución se utiliza a menudo para el acceso remoto a impresoras; a pesar de que existen muchos protocolos modernos, dicha solución sigue siendo simple y conveniente.

Y, por supuesto, no debemos olvidarnos de los juegos: una red VPN simplifica enormemente el lanzamiento de programas de juegos diseñados para funcionar en una red local. Naturalmente, todo esto no es una lista completa de posibles usos de VPN. Las funciones de este servicio pueden ser útiles para todos, así que tenga a mano estas instrucciones.

>

Red privada virtual, también conocida como VPN, también conocida como red privada virtual. De hecho, en cierto sentido, estas redes deberían considerarse un paso atrás, pero un paso forzado y extremadamente eficaz. Las VPN le permiten regresar de redes globales a redes locales, aunque en una escala bastante inusual.

VPN le permite unir computadoras dispersas por todo el mundo en redes locales virtuales al mismo tiempo, puede interactuar con otros miembros de la red como si todos estuvieran conectados al mismo enrutador: jugar en la red local, abrir carpetas compartidas a través de la Red; Vecindario, y también imprimir en impresoras "compartidas". Por eso, te sugerimos aprender a crear redes VPN, conectarte a ellas y también solucionar algunos problemas que puedan surgir (aunque no necesariamente) durante su uso. A pesar de que el principio general siempre es el mismo, hablaremos de cómo instalar una VPN en Windows 7.

Creando un servidor

Comencemos a crear un servidor VPN, una computadora a la que se conectarán otros usuarios de nuestra red virtual. En primer lugar, debemos llegar al Centro de control de redes y recursos compartidos. Para hacer esto, realice los siguientes pasos:"Botón de inicio; "Panel de control"; "Redes y recursos compartidos."

Foto: “Centro de redes y recursos compartidos”

Si ve la inscripción "Categoría" en la esquina superior derecha, debe hacer clic en ella y cambiar el modo a "Iconos grandes"; este modo de visualización se utiliza en nuestras instrucciones.

Como resultado, deberías ver algo como esto:

La ventana que aparece en su pantalla le permite controlar casi cualquier aspecto de la red de su computadora. Aquí debe hacer clic en el icono "Cambiar configuración del adaptador".

Foto: icono “Cambiar configuración del adaptador”

Para comenzar a crear una conexión entrante, siga estos pasos:


Ahora tienes una ventana como ésta en tu pantalla, con una serie de pequeñas excepciones.

En primer lugar, puede haber otros elementos en la lista de cuentas y, además, es poco probable que utilice "vpnuser", que ahora crearemos haciendo clic en el botón "Agregar usuario".

Foto: ingresando datos de nuevo usuario

Complete los siguientes campos:"Usuario": aquí se indica el inicio de sesión del cliente; “Contraseña” y “Confirmación”: la contraseña de la cuenta que se está creando (los valores deben coincidir); El campo "Nombre completo" es opcional; se puede dejar vacío, ya que no afecta la funcionalidad.

Después de completar los campos, haga clic en el botón "Aceptar". Si desea agregar varios usuarios de VPN más (esto puede resultar útil para tener un mayor control sobre ellos), repita el procedimiento tantas veces como sea necesario. Cuando finalice la creación, haga clic en "Siguiente". En la siguiente ventana, marque la casilla "A través de Internet"; de lo contrario, el botón "Siguiente" no estará disponible. En consecuencia, después de marcar la casilla de verificación, hacemos clic en el botón y obtenemos la siguiente ventana:

Ya sólo queda configurar los protocolos. En cuanto a su elección, es mejor dejar todo como está. Sin embargo, si planea utilizar aplicaciones que requieren soporte IPv6, puede marcar la casilla junto a este protocolo; sin embargo, en el 99% de los casos esto no es necesario.

Es sumamente importante configurar IPv4 correctamente:


Todo es necesario para que puedas encontrar usuarios conectados en el futuro. Además, de esta forma podrás limitar el número máximo de personas conectadas, lo que puede resultar muy útil. Cuando termine, haga clic en "Aceptar" y luego en el botón "Permitir acceso". Se ha creado el servidor VPN. Todo lo que queda es hacer clic en el botón "Cerrar" y comenzar a configurar clientes. Preste también atención al capítulo "Reenvío de puertos"; puede resultarle útil.

Conexión en una computadora

Comencemos a configurar las computadoras cliente. En primer lugar, debe averiguar la dirección del servidor, si se conecta a un servidor VPN "casero", para ello debe ir desde él (desde el servidor), por ejemplo, al sitio myip.ru, que mostrará clara y claramente su dirección IP. En el futuro, recomendamos utilizar servicios con el espíritu de DynDns, para no perder el tiempo buscando una dirección.

Entonces, para establecer una conexión VPN, haga lo siguiente:


Este clic iniciará un breve asistente de conexión, en el primer paso debe seleccionar "Conectarse a un lugar de trabajo" y hacer clic en "Siguiente".

Foto: elemento "Conectarse a un lugar de trabajo"

Ahora seleccione el primer elemento de la lista. Ni siquiera es necesario pensar en el segundo en el siglo XXI: es necesario para los módems DialUp.

Si hiciste todo correctamente, es hora de ingresar la dirección del servidor. Puede ser la dirección IP que miramos en el servidor o un nombre de dominio que se puede obtener a través de servicios DNS dinámicos.

En nuestro caso, la dirección está indicada como 157.57.121.54, sin embargo, en tu caso los números probablemente serán diferentes. Puede completar el campo "Nombre de destino" a su propia discreción; esto no afectará el funcionamiento de la red. Además, vale la pena marcar la casilla "No conectar ahora" para no perder tiempo durante el proceso de configuración.

Una vez especificados los datos requeridos, haga clic en “Siguiente” y comience a completar los campos:

  1. “Nombre de usuario”: aquí ingresa el nombre de usuario especificado al crear el servidor VPN;
  2. “Contraseña” - similar - indica la contraseña preestablecida para el usuario de VPN;
  3. Opcionalmente, puede marcar la casilla de verificación "Recordar contraseña".

Todo lo que tienes que hacer es hacer clic en el botón "Crear" y tu conexión VPN estará lista. Si el servidor se está ejecutando y está seguro de que sus acciones son correctas, puede conectarse ahora usando el botón "Conectar ahora". Además, siempre podrás establecer una conexión utilizando el icono de red en la esquina inferior derecha.

Eso es todo. Si todo se ha hecho correctamente, entonces podrá comenzar a utilizar su red virtual; sin embargo, le recomendamos que lea este artículo hasta el final; incluso si todo funciona bien ahora, existe el riesgo de que tarde o temprano aparezcan problemas y es Es mejor estar preparado para ellos.

Servidor VPN en Windows 7

En primer lugar, cabe señalar que el servidor VPN integrado en el "siete" tiene una limitación importante y extremadamente desagradable: sólo una persona puede conectarse a su servidor a la vez. Si desea más, instale Windows Server; sin embargo, puede encontrar en línea un parche bastante eficaz que elimina esta molesta limitación; después de aplicarlo, varias conexiones estarán disponibles. Además, a veces para una configuración completa es necesario configurar el firewall y los puertos de reenvío; te lo contaremos ahora.

Vídeo: Creando una conexión

Configurar cortafuegos

En algunos casos, se establece la conexión, pero no hay conexión entre las computadoras. Se trata del cortafuegos (o cortafuegos) integrado de Windows.

Para hacerlo más amigable, debes indicar que confías en los usuarios conectados.

Establecemos conexión, vamos al “Centro de redes” y buscamos el icono de conexión. En el cliente se llama “RAS” y en el servidor se llama “conexión VPN”.

Haga clic en ellos en ambas máquinas y seleccione "Red doméstica".

Eso es todo, tus problemas deberían desaparecer.

Reenvío de puertos

Otro inconveniente es que los enrutadores domésticos y los módems ADSL no abren los puertos necesarios para VPN de forma predeterminada. En este caso, tendrás que hacerlo manualmente.

Foto: configuración del reenvío de puertos

Tendrá que abrir los puertos en el servidor, o mejor dicho, en el enrutador al que está conectado; cómo se hace esto se describe en detalle en las instrucciones de su dispositivo, pero solo le informaremos que el servidor VPN de Windows utiliza Puerto TCP 1723. Además, si dicha función está disponible, desactive el bloqueo GRE.

Configuración de parámetros

Incluso cuando el servidor VPN ya esté configurado, puedes cambiar su configuración. Para hacer esto, abra la ventana "Cambiar configuración del adaptador" que usamos en la primera parte del artículo, luego haga clic derecho en el icono "Conexiones entrantes" y seleccione "Propiedades".

Aparecerá una ventana en su pantalla donde podrá editar, eliminar y agregar usuarios, así como configurar ajustes de protocolo y rangos de direcciones IP. En otras palabras, cambie los parámetros que se especificaron al crear la conexión.

¡Atención! Esta característica solo funciona completamente si la conexión está inactiva; si hay alguien conectado a usted, desconéctelo antes de cambiar la configuración.

error 807

El error de red sobre una conexión interrumpida con el número 807 es un verdadero flagelo para los administradores novatos. Para deshacerse de él (o al menos descubrir la causa de su aparición), debe seguir varios pasos:


Como medida adicional, intenta configurar todo nuevamente.

Habilitar registros de depuración

A veces, para obtener información adicional, es necesario registrar todos los eventos del servidor en un archivo fácil de leer. Para iniciar este proceso, presione Win+R y en la ventana que se abre, ingrese: netsh ras set rastreo * habilitado.

Presione Enter y vaya al directorio Windows\tracing, allí encontrará varios archivos (5 piezas) que contienen información detallada sobre los intentos de conexión y los datos transmitidos. Se pueden abrir con cualquier editor de texto. La desactivación de la grabación se realiza con un comando similar, sin embargo, la palabra habilitada debe reemplazarse por deshabilitada. VPN es una gran solución para varios casos. Sin embargo, ha ganado la mayor popularidad en el entorno empresarial. Digamos que estás en un viaje de negocios con tu computadora portátil, pero quieres usarla como si estuvieras en la oficina. En este caso, una VPN es exactamente lo que necesitas.

Además, esta solución se utiliza a menudo para el acceso remoto a impresoras; a pesar de que existen muchos protocolos modernos, dicha solución sigue siendo simple y conveniente.

Y, por supuesto, no debemos olvidarnos de los juegos: una red VPN simplifica enormemente el lanzamiento de programas de juegos diseñados para funcionar en una red local. Naturalmente, todo esto no es una lista completa de posibles usos de VPN. Las funciones de este servicio pueden ser útiles para todos, así que tenga a mano estas instrucciones.

Usar una VPN es una de las formas más fáciles y confiables de ocultar su ubicación real y proteger contra robos los datos y mensajes personales en su teléfono inteligente, computadora o tableta. Al mismo tiempo, no necesita pasos de configuración complejos ni costes elevados. Los sitios y servicios se asegurarán de que se encuentre en el país donde está instalado el servidor VPN.

En este artículo te contamos qué es una VPN y cómo configurarla en un smartphone Android.

¿Qué es VPN?

Red privada virtual - red privada virtual. El término significa la creación de una red cerrada dentro de una pública, como Internet. Inicialmente, el mecanismo de creación de espacios virtuales privados (privados) de comunicación se creó para garantizar una mayor seguridad. Al iniciar sesión en un servidor VPN, se encuentra dentro de un espacio de red protegido de ataques externos.

El grado de confianza en esta tecnología se puede juzgar porque las grandes corporaciones la utilizan activamente para crear sus redes distribuidas seguras. Confían los datos confidenciales a la sólida criptografía incorporada en ellos.

Al iniciar sesión en una red virtual, el usuario no necesita conectar físicamente ningún cable adicional. Simplemente ingresa su nombre de usuario y contraseña en el servidor VPN. A partir de este momento, todas las solicitudes a los recursos de Internet se realizan en nombre de la dirección IP virtual emitida al iniciar sesión.

Algunos expertos comparan trabajar en una red privada virtual con conducir a través de un túnel ubicado bajo una carretera muy transitada por donde circulan usuarios comunes y corrientes. Tu canal está encriptado y no puede ser atacado desde el exterior.. Pero al mismo tiempo, utiliza el mismo hardware y cables que los usuarios no protegidos.

Cómo configurar una VPN en Android

Hay dos opciones para habilitar VPN en Android: instalar la aplicación desde Google Play o configurar un nombre de usuario y contraseña en Configuración. A continuación presentamos estos métodos en orden de complejidad creciente para el usuario.

Instalación de la aplicación VPN

Recomendamos comenzar con el programa. VPN Turbo . No requiere registro ni introducción de contraseñas y es gratuito para la mayoría de los escenarios de aplicaciones típicos: navegación web, mensajería instantánea, etc.

El usuario está obligado a:

  1. Tras una espera de 3 segundos, el tráfico ya es redirigido al servidor seleccionado por la propia aplicación.

  1. Para "cambiar la ciudadanía", en la configuración del programa puede seleccionar un servidor de un país específico. Simplemente haga clic en el ícono de la bandera en la esquina superior derecha.

  1. Aquí, en Configuración, puede configurar la función para que se conecte automáticamente cuando inicie la aplicación.

  1. Es conveniente controlar el funcionamiento de la aplicación mediante los mensajes que se muestran en las notificaciones. Al hacer clic en ellos, el programa informa los parámetros del canal: velocidad de carga y descarga, la cantidad total de datos transferidos en MB.

  1. Si necesita volver al funcionamiento normal con una dirección IP real, haga clic en el icono del programa en la ventana de notificación y apague la VPN con el botón de cruz.

Actualmente, los usuarios de Android tienen acceso a decenas de programas VPN. Ellos son:

  • Pagado. Se cobra el tráfico; el usuario paga una cantidad fija por el programa al momento de la instalación o utiliza una suscripción mensual paga. Por ejemplo, aplicación Cliente OpenVPN.
  • Condicionalmente gratis. Las funciones básicas son gratuitas, pero tendrás que pagar más por la velocidad o el tráfico que supere el límite. También es posible que te cobren por componentes y funciones adicionales. En particular, esto es lo que hacen los desarrolladores.Proxy de desbloqueo VPN Master-Free.
  • Gratis. La existencia de estos proyectos se compensa con la publicidad que usted verá de vez en cuando. Son muy populares. si, aplicacion VPN gratuita con Hotspot Shield Tiene más de 500 millones de descargas.

Usando conectividad VPN estándar de Android

Las versiones modernas de soporte de Android funcionan a través de VPN sin aplicaciones de terceros. En Configuración, busque Conexión.

Pasamos a la categoría de configuración y gestión de VPN.

Tenga en cuenta que después de instalar la aplicación Turbo VPN, el menú ya tiene una configuración para trabajar con una red virtual. Para crear el tuyo propio, haz clic en el botón Agregar.

Para completar correctamente el nombre del servidor, el nombre de usuario y la contraseña, deberá registrarse en uno de los servicios de red virtual gratuitos o de pago. Por ejemplo, puedes utilizar el servicio. ExpressVPN . Su funcionamiento es posible en 90 países diferentes, los torrents no están bloqueados y se admiten transmisiones de vídeo de alta resolución hasta 4K.

En Rusia se considera el más rápido y económico. VPN99 . La tarifa de suscripción al momento de escribir este artículo no es más de $1 por mes.

Una búsqueda en Yandex o Google le ayudará a elegir dicho servicio. Al comparar servicios, céntrese en su confiabilidad y velocidad, así como en las opiniones de los usuarios. Puedes organizar tu propio servidor VPN tú mismo. Incluso un administrador de sistemas novato puede realizar este trabajo.

¿Para qué puedes usar una VPN?

Escenarios típicos en los que resulta útil utilizar dichos servicios:

  • Proteccion sus datos personales de sitios web y tiendas online. El tráfico al servidor está cifrado, no se puede determinar la dirección IP real. Al mismo tiempo, el anonimato está garantizado no sólo en el navegador de Internet, sino también en la mensajería instantánea y otros programas de su teléfono.
  • Cambiar pais y región. Puede hacerse pasar por un usuario de Estados Unidos o países europeos para recibir precios y condiciones de servicio especiales en ciertos recursos de Internet.
  • Omitir recursos bloqueados. Usar una VPN es la principal forma de evitar los servicios bloqueados en tu país. Así es como los usuarios ucranianos evitan VKontakte y Yandex, que están bloqueados en Ucrania. Los usuarios rusos que utilizan una VPN pueden trabajar con Telegram bloqueado.
  • Ahorrar tráfico móvil. En algunos casos, los protocolos utilizados para trabajar con servidores VPN permiten reducir el volumen de tráfico cargado y reducir los costos de comunicación.

Limitaciones de los servicios VPN gratuitos

Los beneficios de los servicios gratuitos son obvios. Son suficientes para satisfacer las necesidades de un usuario normal de Internet que utiliza un navegador web, mensajería instantánea y otras aplicaciones que no consumen tráfico activamente.

Pero vale la pena recordar que los servidores gratuitos tienen una serie de limitaciones:

  • Baja velocidad y restricciones de tráfico. En muchos casos, se bloquean los torrents y otros programas que requieren una gran cantidad de datos transferidos. Los operadores de servidores gratuitos intentan de esta manera reducir la carga en el equipo y animar a los usuarios a cambiar a planes pagos.
  • Baja confiabilidad. Nadie garantiza que el servidor estará disponible las 24 horas del día, los 7 días de la semana. En ocasiones, los usuarios tienen que cambiar el servidor debido a que está cerrado o sobrecargado de clientes.
  • Publicidad. A menudo, para recuperar sus costos, los operadores gratuitos recurren a mostrar publicidad y publicidad paga a sus usuarios.

Ventajas de los servidores VPN pagos

  • Alta fiabilidad y disponibilidad de soporte técnico. Esto le permite contar con un funcionamiento estable del servicio y mantener la confidencialidad de los datos del usuario. No olvide que el propio servidor conoce su dirección IP real y alguna otra información.
  • Sin restricciones mediante streaming de vídeo en alta definición. La capacidad de estas empresas es incomparablemente mayor que la de las gratuitas; pueden ofrecer a sus clientes velocidades de transferencia de datos más altas.
  • Confianza en que en un futuro próximo el servidor no se cerrará.

Desde un punto de vista legal, el uso de VPN aún no está prohibido. Las redes personales virtuales le permitirán mantener el anonimato en Internet y le brindarán otras ventajas. Pero el uso de los propios recursos bloqueados conlleva cierto riesgo. Esto debería recordarse.

Cómo configurar una VPN para Telegram o cómo evitar el bloqueo

Evitar recursos bloqueados es uno de los usos populares de VPN. El principio es simple. Telegram está bloqueado en Rusia, pero no en Estados Unidos. Usted inicia sesión en un servidor de red virtual ubicado en los Estados Unidos y obtiene acceso a cualquier recurso permitido en ese país.

Telegram también tiene un robot proxy especial que ayudará a garantizar que el mensajero funcione en condiciones de bloqueo sin redirigir todo el tráfico del teléfono inteligente a la VPN. El bot te da un enlace para registrarte. Después de hacer clic en él, el usuario recibe la dirección y el puerto del servidor, el nombre de usuario y la contraseña.

Para configurar un proxy usted mismo, necesita:

Especialmente para nuestros lectores: volver a publicar esta entrada y salida

Tenga en cuenta que la tarea aquí no es explicar todo a fondo y técnicamente correctamente, la tarea es explicarlo "con los dedos" para que incluso los usuarios novatos puedan entenderlo. Espero que haya funcionado. Si tienes preguntas, hazlas en los comentarios.

La esencia de cómo funciona un servidor VPN es la siguiente:. Por ejemplo, desea ir al sitio web yandex.ru. Más precisamente, conéctese a un servidor con IP 77.88.21.11 (los residentes de las regiones orientales de Rusia pueden ser enviados a un servidor con una IP diferente, pero ese no es el punto). Cuando trabaja sin una VPN, su computadora envía un paquete (se podría decir una solicitud) directamente al servidor con la dirección 77.88.21.11 y recibe una respuesta del mismo. Cuando trabaja a través de una VPN, su computadora envía un paquete al servidor VPN, el servidor VPN envía exactamente el mismo paquete a 77.88.21.11, 77.88.21.11 envía una respuesta al servidor VPN (porque fue el servidor VPN el que originalmente envió el solicitud), y el servidor VPN envía este paquete a su computadora.

¿Que tenemos? Las solicitudes a la dirección 77.88.21.11 no las envía su computadora, sino la VPN; en consecuencia, el servidor 77.88.21.11 registra la dirección IP del servidor VPN y no su computadora.

Una posible razón para usar una VPN es necesita ocultar su dirección IP.

Otros usos - necesidad de cambiar la ruta del tráfico. Tomemos un ejemplo de la vida. El autor de este artículo vive en la ciudad de Orel (Rusia Central) y quiere conectarse al servidor yunpan.360.cn ubicado en Beijing. El autor utiliza (o mejor dicho, utilizó en ese momento) los servicios del proveedor de Internet Beeline. Como mostró el comando tracert yunpan.360.cn ingresado en la línea de comando de Windows, el tráfico de Internet saliente a este servidor chino pasa por los Estados Unidos. El seguimiento no muestra cómo retrocede el tráfico, pero a juzgar por el ping, sigue aproximadamente la misma ruta. A continuación se muestra una captura de pantalla de VisualRoute 2010.

Esta ruta se debe al hecho de que Beeline no pagó a los proveedores de Internet troncal por un canal más directo a China.

Con esta ruta se producen grandes pérdidas de paquetes, la velocidad es baja y el ping enorme.

¿Qué hacer? Utilice una VPN. Este es un servidor VPN al que tenemos una ruta directa, y desde el cual hay una ruta directa a yunpan.360.cn. Yo (el autor del artículo) busqué una solución aceptable durante mucho tiempo y finalmente la encontré. Se alquiló un servidor virtual (lo que se discutirá más adelante) en Krasnoyarsk (imagínese inmediatamente dónde se encuentra la ciudad de Krasnoyarsk) de un proveedor de alojamiento. El rastreo hasta el servidor mostró que el tráfico viajaba a través de Rusia, el ping era de 95 ms (tenía Internet móvil LTE (4G), en Internet por cable el ping sería de 5 a 10 ms menor).

Silbido– este es el retraso de la señal de Internet. Se mide el retraso en el paso del tráfico de Internet en ambos sentidos (ida y vuelta). Es imposible medir el retraso en una sola dirección utilizando medios estándar, ya que su computadora envía una solicitud al servidor al que se hace ping y registra el tiempo que tarda en llegar la respuesta.

En los seguimientos, el ping a cada punto (a cada punto de la ruta, también llamado hop-hop) también se muestra para el tráfico en ambas direcciones.

A menudo sucede que la ruta es diferente en diferentes direcciones.

A continuación, se realizó un seguimiento desde el servidor de Krasnoyarsk hasta yunpan.360.cn. El ping es de alrededor de 150 ms. El rastreo mostró que el tráfico desde el servidor de Krasnoyarsk al servidor chino pasa por peering directo (interacción de red) entre los proveedores de Transtelecom y China Telecom.

Aquí está este mismo rastro (hecho desde Linux):

ruta de seguimiento yunpan.360.cn
1?: pmtu 1500
1: srx.optibit.ru 0,361ms
1: srx.optibit.ru 0,381ms
2: frontera-r4.g-service.ru 0.392ms
3: kyk02.transtelecom.net 0.855ms asimétrico 5
4: 10.25.27.5 112.987ms asimétrico 8
5: ChinaTelecom-gw.transtelecom.net 125.707ms asimétrico 7
6: 202.97.58.113 119.092 ms asimétrico 7
7: 202.97.53.161 120.842 ms asimétrico 8
8: sin respuesta
9: 220.181.70.138 122.342 ms asimétrico 10
10: 223.202.72.53 116.530ms asimétrico 11
11: 223.202.73.86 134.029ms asimétrico 12
12: sin respuesta

¿Qué vemos? El servidor de Krasnoyarsk está alojado en optibit.ru (el alojamiento es un servicio para colocar y alquilar la capacidad del servidor) y está conectado al proveedor de Internet "Igra-Service" (g-service.ru). Igra-Service, a su vez, envía tráfico a yunpan.360.cn a través del gran proveedor ruso Transtelecom (por el que le paga dinero). TTK dirige el tráfico a través de su conexión directa a la red del proveedor chino de backbone China Telecom, así nos lo dice el dominio de salto ChinaTelecom-gw.transtelecom.net.

Recordemos cuál era nuestro problema. Nuestro tráfico hacia ese servidor chino pasaba por EE. UU., la velocidad era baja. ¿Qué he hecho? Instalé una VPN en este servidor de Krasnoyarsk. Y configuré mi computadora para que funcione a través de este servidor VPN. ¿Qué pasó? Ahora el tráfico a yunpan.360.cn no iba por la antigua ruta Orel-Moscú-Estados Unidos-China, sino así:

primero al servidor VPN – Orel-Krasnoyarsk,

luego desde el servidor VPN a Beijing - Krasnoyarsk-Beijing.

¿Entendiste el punto? Hemos cambiado nuestra ruta. ¿Qué dio? La velocidad de mi conexión saliente a yunpan.360.cn ha aumentado. El ping se ha reducido. El resultado se logró.

¿Cómo determinar tu ruta? Para los principiantes, la forma más sencilla de hacerlo es utilizar el programa VisualRoute, que se puede encontrar en Internet tanto en formato pirateado como con licencia.

Debe ejecutar este programa y establecer las siguientes configuraciones:

Resultará así:

Utilizando esta tabla podrás ver por qué países pasa el tráfico. Una vez más, llamo su atención sobre el hecho de que el seguimiento muestra únicamente la ruta del tráfico saliente (es decir, el tráfico desde su computadora al servidor). La ruta en la dirección opuesta sólo se puede mostrar mediante un seguimiento realizado desde el servidor hasta su ordenador. VisualRoute tiene un pequeño fallo: a menudo muestra Australia (?) como país cuando no puede determinar la geoposición real del nodo.

vpn– Red privada virtual: una red privada virtual es, se podría decir, su propia red encima de Internet, cuyo tráfico está cifrado. Puedes estudiar esta tecnología en detalle. Para explicarlo de manera muy simple, entonces:

  • su computadora y el servidor VPN se conectan a través de Internet
  • todo el tráfico entre usted y el servidor VPN está cifrado
  • El servidor VPN lo envía al destino.
  • su IP está oculta y la dirección IP del servidor VPN es visible en su lugar

Se recomienda utilizar una VPN cuando se trabaja a través de WiFi gratuito (o simplemente de otra persona), ya que es posible interceptar todo el tráfico que pasa a través del enrutador WiFi. Y cuando utilice una VPN, todo el tráfico estará cifrado. Además, si accede a yandex.ru, vk.com y google.ru sin una VPN, las conexiones a yandex.ru, vk.com y google.ru se registrarán a nivel del enrutador y de su proveedor de Internet. Cuando se utiliza una VPN, todas las conexiones van a la dirección del servidor VPN.

Hay muchos servicios VPN pagos disponibles. Sus ventajas incluyen únicamente la facilidad de uso. Las desventajas incluyen el alto costo y la falta de confidencialidad del 100% (puede escribir mucho, pero no se puede garantizar lo que realmente sucede en el servidor VPN, si se intercepta el tráfico). La imposibilidad de cambiar la dirección IP con un par de clics también debe considerarse una desventaja de los servicios pagos.

Comparemos el costo de nuestra solución autoconfigurada y los servicios VPN pagos. Este último cuesta alrededor de 300 rublos. por mes. Nuestra solución costará $0,007 por hora. Si no usamos VPN ahora mismo, no pagamos. Si lo usamos durante 2 horas todos los días durante 30 días, este placer nos costará entre 30 y 50 rublos.

Haremos lo siguiente:

  1. Alquilamos un servidor para VPN.
  2. Configuremos una VPN en él.
  3. Los usaremos y pagaremos sólo por cada hora de uso real de VPN.

Paso 1. Alquiler de servidores.

No, no alquilaremos un servidor completo. alquilamos servidor virtual – VPS(Servidor Virtual Privado). En muchos casos, alojar sitios web en Internet o para otros fines (incluida la organización de una VPN) no requiere grandes capacidades de servidor, pero sí es necesario personalizar el sistema operativo del servidor. Varios sistemas operativos no pueden ejecutarse simultáneamente en una computadora (incluido un servidor, porque es la misma computadora, solo que generalmente más potente). ¿Qué tengo que hacer? Las máquinas virtuales vienen al rescate. Esta tecnología le permite ejecutar un sistema operativo dentro de un sistema operativo, lo que se llama virtualización. En el caso de los servidores, también se crean análogos de las máquinas virtuales: los servidores virtuales.

Existen varias tecnologías de virtualización comunes. Los más comunes son OpenVZ, KVM, Xen. En términos generales, Xen y KVM crean su propia "imitación de hardware", su propio sistema operativo, etc. para cada máquina virtual. En el caso de OpenVZ, se utiliza un kernel de sistema operativo común, como resultado de lo cual algunas funciones (por ejemplo, realizar cambios en el kernel del sistema operativo) dejan de estar disponibles, o pueden habilitarse o deshabilitarse solo para todos los VPS a la vez. Los VPS en Xen y KVM suelen tener un funcionamiento más estable, pero la diferencia es significativa sólo para proyectos grandes para los que la tolerancia a fallos del servidor es fundamental.

VPS en OpenVZ siempre es más barato, ya que un servidor virtual requiere menos recursos. Debido al precio más bajo, centraremos nuestra atención en VPS basado en OpenVZ.

¡Atención! ¡Algunas empresas de alojamiento (empresas que ofrecen servicios de alquiler de servidores) bloquean deliberadamente el funcionamiento de VPN en servidores basados ​​en OpenVZ! Por lo tanto, antes de alquilar un servidor de este tipo, es necesario consultar con el servicio de soporte (en un buen hosting deberían responder en 15 minutos, máximo una hora) si la VPN funcionará.

Para trabajar en un servidor VPN personal, basta con una configuración mínima: 256 MB de RAM y un procesador de 0,5 a 1 GHz. Sin embargo, no todos los proveedores de hosting ofrecen VPS con 256 MB de RAM: muchos tienen una tarifa mínima de 512 MB de RAM. Un VPS de este tipo será más que suficiente para nosotros.

¿Qué otros criterios existen para elegir un VPS? Como ya comprenderá, el tráfico de Internet “caminará” constantemente desde usted hasta el VPS y viceversa. Por tanto, los canales principales deben tener capacidad suficiente en ambos sentidos. En otras palabras, la velocidad de la conexión a Internet entre tu computadora y el VPS debe ser suficiente para realizar las tareas que requieres. Para el trabajo diario cómodo, 15 Mbit/s son suficientes, y si vas a descargar torrents a través de VPN, es posible que necesites los 100 Mbit/s. ¡Pero! Si usted y el VPS están en redes de diferentes proveedores de Internet (especialmente en diferentes ciudades), es poco probable que las redes troncales "extiendan" más de 70 Mbit/s dentro de Rusia (o su país) y más de 50 Mbit/s. s con servidores en Europa.

La mayoría de los servicios de hosting requieren pagos mensuales. Vale la pena señalar de inmediato que el rango de precios es muy amplio con aproximadamente la misma calidad. Usaremos servicios con una tarifa por hora: $0.007 por hora de trabajo de nuestro servidor. Por lo tanto, si utilizamos VPN durante 2 horas todos los días, pagaremos unos 30 rublos al mes. De acuerdo, ¡esto no son 350 rublos al mes por un servicio VPN pago!

En primer lugar, debes ir al sitio web y registrarte:

A continuación, se abrirá una página en la que deberá ingresar los datos de su tarjeta bancaria. Sin esto, el sistema no funcionará y no le permitirá aprovechar el bono de 10 dólares (más sobre esto más adelante). Puede especificar cualquier dato, el sistema "comerá" datos falsos.

En este caso, es posible que en su tarjeta se bloquee una cantidad de varios rublos, que luego será devuelta. Los cargos de tu tarjeta sólo estarán basados ​​en el hecho de utilizar los servidores.

¿Qué hacer si no tienes una tarjeta bancaria? Consíguete una, automáticamente te otorga una tarjeta virtual, cuyo saldo es igual al saldo de tu billetera. Puedes recargar tu billetera en casi cualquier lugar, mira.

Sin embargo, si ingresa los datos de su tarjeta Qiwi en DigitalOcean, el sistema los escupirá, citando el hecho de que DigitalOcean no funciona con tarjetas prepagas y virtuales. En este caso, deberás recargar tu saldo con $5 a través de PayPal pagando con una tarjeta Qiwi.

Después de todo esto, en la misma página de su cuenta personal de DigitalOcean, ingrese el código de promoción GOTA10, que nos acredita 10 dólares, que podemos utilizar completamente en los servidores sin temor a cargos adicionales de nuestra tarjeta.

¡Listo! Ahora pasemos a crear un VPS. Mira el vídeotutorial:

Al crear un servidor, elija la versión 14.04 del sistema operativo Ubuntu, y no ninguna más nueva, incl. no seleccione 16/04.

Ubicación del servidor

Dominio para ping

Frankfurt, Alemania

http://speedtest-fra1.digitalocean.com/

speedtest-fra1.digitalocean.com

Ámsterdam 1, Países Bajos

http://speedtest-ams1.digitalocean.com/

speedtest-ams1.digitalocean.com

Ámsterdam-2

http://speedtest-ams2.digitalocean.com/

speedtest-ams2.digitalocean.com

Nueva York-1, Estados Unidos

http://speedtest-ny1.digitalocean.com/

speedtest-ny1.digitalocean.com

Nueva York-2

http://speedtest-ny2.digitalocean.com/

speedtest-ny2.digitalocean.com

Nueva York-3

http://speedtest-ny3.digitalocean.com/

speedtest-ny3.digitalocean.com

San Francisco, Estados Unidos

http://speedtest-sfo1.digitalocean.com/

prueba de velocidad-sfo1.digitalocean.com

Londres, Gran Bretaña

http://speedtest-lon1.digitalocean.com/

speedtest-lon1.digitalocean.com

Singapur

http://speedtest-sgp1.digitalocean.com/

Prueba de velocidad-sgp1.digitalocean.com

Nota. Para la mayoría de los residentes de Rusia y los países de la CEI, Amsterdam o Frankfurt serán adecuados (en la mayoría de los casos, hacer ping a Frankfurt será un poco menor que a Amsterdam). Recomiendo a los residentes del Lejano Oriente ruso que prueben Singapur y comparen el rendimiento con los servidores europeos.

La ubicación de los servidores en el extranjero le permitirá utilizar una VPN para evitar las prohibiciones gubernamentales de visitar ciertos sitios (si esto es relevante para usted).

DigitalOcean incluye 1 terabyte (1024 GB) de tráfico en el precio (ver). Para la mayoría de las personas esto será suficiente. Otros proveedores de hosting tienen formalmente tráfico ilimitado, pero para ellos deja de ser rentable una vez que se alcanza el umbral de 1-2 TB/mes.

Eso es todo, pedimos VPS. Felicidades. Ahora es el momento de pasar a configurarlo.

Paso 2. Configurar una VPN.

¡No se deje intimidar, el proceso de configurar su propia VPN es tan fácil como dos!

En el video tutorial anterior, nos conectamos a nuestro servidor usando Putty. Ahora continuemos.

Copie y pegue (haciendo clic derecho del mouse, como hicimos en el video tutorial) el comando:

Ahora copie y pegue lo siguiente en la ventana de edición de archivos que se abre:

Presione Ctrl+O y luego Intro.

Presione Ctrl+X.

Copie y pegue el comando:

Ingrese 1 y presione Entrar. Esperamos. De acuerdo con las solicitudes del sistema, ingrese el inicio de sesión deseado y presione Enter. Lo mismo con la contraseña. Para las preguntas “[Y]/[N]”, ingrese Y y presione Enter. Después de completar la configuración, se mostrará nuestro nombre de usuario, contraseña y dirección IP del servidor.

¡Listo! ¡La VPN está configurada!

Ahora abra el Centro de redes y recursos compartidos de Windows:

Seleccione la configuración para una nueva conexión:

Seleccione "Conectarse a un lugar de trabajo":

Estamos esperando un poco. ¡Ahora trabajamos vía VPN! Para asegurarse de esto, vaya a y asegúrese de que la dirección IP que se nos muestra coincida con la dirección IP de nuestro VPS.

¡Ahora atención! A través de nuestra cuenta personal de DigitalOcean, podemos apagar nuestro VPS (gotita en la terminología de DigitalOcean), sin embargo, incluso para un servidor apagado, los fondos se cargan a la tarifa estándar. Así que haremos una copia de seguridad de nuestro servidor, lo eliminaremos y, cuando necesitemos la VPN nuevamente, ¡la restauraremos desde la copia de seguridad!

Pasemos a la administración del servidor (el panel de control de DigitalOcean se encuentra en cloud.digitalocean.com, puede ingresar a través del botón Iniciar sesión en la página principal de digitalocean.com en la esquina superior derecha).

Necesitamos crear una copia de seguridad (instantánea) de nuestro VPS. Pero para hacer esto, primero debes apagarlo.

Esperamos aproximadamente un minuto hasta que el servidor se apague. Luego vaya a la sección Instantáneas, ingrese un nombre personalizado para la instantánea y créela:

Por cada gigabyte de “peso” de nuestro VPS se cobrarán 2 céntimos al crear una instantánea. La creación de una copia de seguridad (instantánea) tardará unos minutos.

Ahora eliminamos el servidor:

¡Todo! No se nos descontará más dinero por nada.

Qué hacer cuando necesites una VPN nuevamente

Necesitamos crear un nuevo VPS a partir de la copia de seguridad que hicimos antes.

Haga clic en "crear gota":

Ahora, como antes, ingrese cualquier nombre de servidor en letras latinas sin espacios, seleccione la primera tarifa mínima, la región debe ser la misma, igual que en el que teníamos anteriormente un servidor.

Justo debajo, haz clic en el nombre de la foto que tomamos (era gris, pero debería volverse azul):

...y haga clic en el gran botón verde "Crear gota".

Esperamos alrededor de un minuto.

Veamos si la dirección IP de nuestro servidor coincide con la anterior. En caso afirmativo, entonces en Windows simplemente reanudamos la conexión creada anteriormente:

Si no es así, entonces hacemos clic derecho en el nombre de nuestra conexión y cambiamos la dirección IP por una nueva:

Ingrese la nueva IP y haga clic en “Aceptar”:

¡Atención! Ahora, para desactivar la VPN, no necesitamos hacer una copia de seguridad, simplemente eliminamos el servidor de inmediato y la próxima vez restauraremos todo desde la instantánea anterior. No es necesario apagar el servidor antes de eliminarlo. Por si acaso, este es el procedimiento en las capturas de pantalla:

Eliminamos el VPS mientras no usábamos la VPN. Ahora restaurémoslo desde la instantánea anterior:

Nuevamente comprobamos si la antigua IP sigue ahí y seguimos trabajando.

En el mismo servidor (u otro) puede subir su proxy personal, por ejemplo, a la base del software 3proxy, pero ese no es el tema de este artículo.

¿Encontraste un error tipográfico? Resalte y presione Ctrl + Enter

En este artículo, analizaremos en detalle el proceso de configuración de un servidor VPN en el sistema operativo Windows Server y también responderemos las preguntas: ¿Qué es una VPN y cómo configurar una conexión VPN?

¿Qué es una conexión VPN?

VPN (Red Privada Virtual) es una red privada virtual que se utiliza para proporcionar una conexión segura a la red. Una tecnología que le permite conectar cualquier cantidad de dispositivos a una red privada. Como regla general, a través de Internet.

Si bien esta tecnología no es nueva, recientemente ha ganado relevancia debido al deseo de los usuarios de mantener la integridad o privacidad de los datos en tiempo real.

Este método de conexión se llama túnel VPN. Puede conectarse a una VPN desde cualquier computadora, con cualquier sistema operativo que admita una conexión VPN. O se instala un cliente VPN, que es capaz de reenviar puertos mediante TCP/IP a una red virtual.

¿Qué hace una VPN?

VPN proporciona conexión remota a redes privadas

También puedes combinar de forma segura varias redes y servidores.

Las computadoras con direcciones IP de 192.168.0.10 a 192.168.0.125 están conectadas a través de una puerta de enlace de red, que actúa como un servidor VPN. Las reglas para las conexiones a través del canal VPN primero deben escribirse en el servidor y en el enrutador.

VPN le permite utilizar Internet de forma segura al conectarse incluso a redes Wi-Fi abiertas en áreas públicas (en centros comerciales, hoteles o aeropuertos)

Y también eludir las restricciones a la visualización de contenidos en determinados países.

La VPN evita que las amenazas cibernéticas intercepten información por parte de un atacante sobre la marcha, sin que el destinatario lo note.

Cómo funciona la VPN

Veamos cómo funciona en principio una conexión VPN.

Imaginemos que la transmisión es el movimiento de un paquete a lo largo de una carretera desde el punto A al punto B; a lo largo del camino del paquete existen puntos de control para el paso del paquete de datos. Cuando se utiliza una VPN, esta ruta está protegida adicionalmente por un sistema de cifrado y autenticación de usuario para proteger el tráfico que contiene el paquete de datos. Este método se llama "tunelización" (tunelización - utilizando un túnel)

En este canal, todas las comunicaciones están protegidas de manera confiable y todos los nodos intermedios de transmisión de datos manejan un paquete cifrado y solo cuando los datos se transmiten al destinatario, los datos del paquete se descifran y quedan disponibles para el destinatario autorizado.

VPN garantizará la privacidad de su información junto con un antivirus completo.

VPN admite certificados como OpenVPN, L2TP, IPSec, PPTP, PPOE y resulta ser un método de transferencia de datos completamente seguro.

Se utiliza el túnel VPN:

  1. Dentro de la red corporativa.
  2. Consolidación de oficinas remotas, así como pequeñas sucursales.
  3. Acceso a recursos informáticos externos.
  4. Para la construcción de videoconferencias.

Creación de una VPN, selección y configuración de equipos.

Para las comunicaciones corporativas en grandes organizaciones o combinando oficinas remotas entre sí, se utiliza hardware que sea capaz de mantener el funcionamiento y la seguridad ininterrumpidos en la red.

Para utilizar el servicio VPN, la función de la puerta de enlace de red puede ser: servidores Linux/Windows, un enrutador y una puerta de enlace de red en la que está instalada la VPN.

El enrutador debe garantizar un funcionamiento confiable de la red sin congelaciones. La función VPN incorporada le permite cambiar la configuración para trabajar en casa, en una organización o en una sucursal.

Configurar un servidor VPN.

Si desea instalar y utilizar un servidor VPN basado en la familia Windows, debe comprender que las máquinas cliente con Windows XP/7/8/10 no admiten esta función; necesita un sistema de virtualización o un servidor físico en el; Windows 2000/2003/2008/plataforma 2012/2016, pero veremos esta característica en Windows Server 2008 R2.

1. Primero, debe instalar la función del servidor "Política de red y servicios de acceso". Para hacer esto, abra el administrador del servidor y haga clic en el enlace "Agregar función":

Seleccione la función Servicios de políticas de acceso y red y haga clic en Siguiente:

Seleccione "Servicios de enrutamiento y acceso remoto" y haga clic en Siguiente e Instalar.

2. Después de instalar la función, debes configurarla. Vaya al Administrador del servidor, expanda la rama "Funciones", seleccione la función "Servicios de políticas de acceso y red", amplíela, haga clic derecho en "Enrutamiento y acceso remoto" y seleccione "Configurar y habilitar enrutamiento y acceso remoto".

Después de iniciar el servicio, consideramos completa la configuración del rol. Ahora debe permitir que los usuarios accedan al servidor y configurar la emisión de direcciones IP a los clientes.

Puertos que admite VPN. Una vez que se activa el servicio, se abren en el firewall.

Para PPTP: 1723 (TCP);

Para L2TP: 1701 (TCP)

Para SSTP: 443 (TCP).

El protocolo L2TP/IpSec es más preferible para construir redes VPN, principalmente por seguridad y mayor disponibilidad, debido al hecho de que se utiliza una única sesión UDP para datos y canales de control. Hoy veremos cómo configurar un servidor VPN L2TP/IpSec en la plataforma Windows Server 2008 r2.

Puede intentar implementar en los siguientes protocolos: PPTP, PPOE, SSTP, L2TP/L2TP/IpSec

Vamos a Administrador del servidor: Roles: enrutamiento y acceso remoto, haga clic derecho en este rol y seleccione “ Propiedades", en la pestaña “General”, marque la casilla enrutador IPv4, seleccione “red local y llamada a demanda” y servidor de acceso remoto IPv4:

Ahora necesitamos ingresar la clave precompartida. Ir a la pestaña Seguridad y en el campo Permitir políticas IPSec especiales para conexiones L2TP, marque la casilla e ingresa tu clave. (Acerca de la clave. Puede ingresar una combinación arbitraria de letras y números allí; el principio fundamental es que cuanto más compleja es la combinación, más segura es, y recuerde o anote esta combinación; la necesitaremos más adelante). En la pestaña Proveedor de autenticación, seleccione Autenticación de Windows.

Ahora necesitamos configurar Seguridad de la conexión. Para hacer esto, vaya a la pestaña Seguridad y elige Métodos de autenticación, revisa las cajas EAP y autenticación cifrada (Microsoft versión 2, MS-CHAP v2):

A continuación vamos a la pestaña. IPv4, allí indicaremos qué interfaz aceptará conexiones VPN y también configuraremos el grupo de direcciones emitidas a los clientes VPN L2TP en la pestaña IPv4 (Configure la Interfaz en "Permitir que RAS seleccione un adaptador"):

Ahora vamos a la pestaña que aparece. Puertos, haga clic derecho y Propiedades, seleccione una conexión L2TP y presione Melodía, lo mostraremos en una nueva ventana Conexión de acceso remoto (solo entrante) Y Conexión bajo demanda (entrante y saliente) y establezca la cantidad máxima de puertos, la cantidad de puertos debe coincidir o exceder la cantidad esperada de clientes. Es mejor desactivar los protocolos no utilizados desmarcando ambas casillas de verificación en sus propiedades.

Listado de puertos que nos quedan en la cantidad especificada.

Esto completa la configuración del servidor. Todo lo que queda es permitir que los usuarios se conecten al servidor. Ir a Administrador del servidor Directorio Activo usuarios – encontramos el usuario que queremos permitir el acceso prensa propiedades, ve al marcador llamadas entrantes




Arriba