Configure una conexión VPN. Cómo funciona la VPN. Instalación de la aplicación VPN

Hablemos de redes privadas virtuales (VPN). Qué es, cómo configurar una VPN en la computadora de su hogar y en su equipo de trabajo.

¿Qué es un servidor VPN?

Un servidor VPN es un equipo especial que contiene cuentas de clientes que utilizan tecnología VPN (red privada virtual). Se necesita VPN para crear un canal de comunicación seguro, como de nodo a nodo, de nodo a red o de red a red, para la transmisión segura del tráfico a través de la red. La tecnología es utilizada por empleados remotos que trabajan desde casa, pero pueden acceder a la red de trabajo “como si fuera la suya”. Las grandes empresas utilizan las VPN para comunicarse con sucursales en otras ciudades o para conectar varias oficinas en una ciudad.

La tecnología le permite no solo cifrar el tráfico, sino también acceder a Internet en nombre del servidor VPN, reemplazando la dirección IP y la ubicación. Podemos decir que es muy popular en el mundo moderno. Se utiliza para aumentar el anonimato en la red y evitar el bloqueo de sitios.

Puede crear un servidor VPN usted mismo o alquilarlo a un proveedor.

Cómo configurar en Windows 7

Para trabajar a través de una VPN, debe configurar un firewall; de lo contrario, se bloqueará la conexión. La forma más sencilla es especificar "Red doméstica" en la configuración de conexión.

Si la computadora está ubicada detrás del enrutador, debe configurar el reenvío de puertos. No tiene nada de complicado.


Las configuraciones en enrutadores de diferentes fabricantes pueden diferir. Es posible que necesite instrucciones individuales para su modelo.

Por otra parte, cabe decir que para poder conectarse a un ordenador desde el exterior, éste debe tener una dirección IP "blanca". Permanente, visible desde Internet. Se puede alquilar económicamente a un proveedor.

Conexión del cliente al servidor VPN en Windows 7

Aquí todo es mucho más sencillo:


Errores que pueden ocurrir al conectar

  1. Error 807. Verifique su conexión a Internet. Si la conexión física está bien, reinicie su computadora y enrutador. Compruebe si la hora de su computadora y la zona horaria son incorrectas; no debería haber discrepancias. Es posible que su antivirus y firewall estén bloqueando su conexión VPN. Si no es un especialista, es recomendable simplemente desactivar todos los filtros de red mientras trabaja. Si le preocupa la seguridad de los datos, cree una regla adecuada en la configuración de su firewall.
  2. Error 868: el nombre de host no se resuelve en una dirección IP porque falta la configuración de DNS o es incorrecta. El servicio DNS está deshabilitado. Esto puede ocurrir porque el puerto 53 está bloqueado por un firewall. Tampoco podemos descartar problemas por parte del proveedor.
  3. Error 628. Ocurre con mayor frecuencia debido a una sobrecarga del servidor. Ocurre si la configuración del equipo para conectarse a Internet está configurada incorrectamente o si no se paga el acceso a Internet.

Herramientas de terceros para crear una conexión VPN

La conexión también se puede crear utilizando herramientas de terceros.

VPN abierta

OpenVPN es un servicio gratuito para crear una conexión segura (túnel de red IP). Puede descargar el programa en el sitio web oficial del programa del mismo nombre.

El software se presenta tanto para Windows como para Linux. En un sistema Linux, simplemente abra una terminal e ingrese el comando apt-get-install openvpn. Para Windows, debe descargar el archivo de instalación correspondiente al tamaño de bits del sistema operativo (32 o 64 bits).

  1. Ejecute el archivo de instalación.
  2. Siga las instrucciones del asistente de instalación. Todas las configuraciones se pueden dejar como predeterminadas.
  3. Durante el proceso, el programa le pedirá que instale un controlador adicional; acepte.
  4. La información sobre el programa se puede encontrar en el archivo Léame.
  5. Para conectarse a través de VPN, debe tener un archivo de configuración proporcionado por la otra parte. Cópielo a la carpeta OpenVPN.
  6. En las propiedades del acceso directo del programa, especifique que debe ejecutarse como administrador.
  7. Inicie OpenVPN. En la configuración, seleccione "Usar archivo de configuración". Si no tiene este archivo, puede configurar usted mismo la conexión a través de un servidor proxy.

En Linux, el inicio se realiza con el comando service openvpn start. Conectando el archivo de configuración: openvpn/etc/openvpn/client.conf.

Túneles IPSec

El protocolo de seguridad IPSec le permite cifrar el tráfico a nivel de red del modelo OSI, es decir, a nivel de transmisión de paquetes IP. Para una conexión exitosa, debe configurar el protocolo en ambos lados de la conexión. IPSec VPN se considera el medio de conexión más fiable, por ejemplo, para sucursales de empresas.

Por ejemplo, considere el tipo de conexión IPSec entre dos redes, como se muestra en la figura:

Conexión de dos redes mediante enrutadores

Considere la configuración de un enrutador Cisco:

R1 (configuración)#int f0/0
R1 (config-if)#dirección IP 1.1.1.1 255.255.255.252
R1 (config-if)#no cerrado
R1 (config-if)#int lo0
R1 (config-if)#dirección IP 2.0.0.1 255.255.255.255
R1 (config-if)#no cerrado
R1 (config-if)#crypto política isakmp 10
R1 (config-isakmp)#autenticación previa compartida
R1 (config-isakmp)#cifrado aes 128
R1 (config-isakmp)#grupo 5
R1 (config-isakmp)#hash sha
R1 (config-isakmp)#salir
R1 (config)#crypto clave isakmp 0 123 dirección 1.1.1.2
R1 (config)#lista de acceso 101 permitir ip host 2.0.0.1 host 2.0.0.2
R1 (config)#ruta ip 2.0.0.2 255.255.255.255 1.1.1.2
R1 (config)#crypto ipsec transform-set TR esp-aes 256 esp-sha-hmac
Túnel R1 (cfg-crypto-trans)#modo
R1 (cfg-crypto-trans)#salir
R1 (config)#crypto map MAPP 10 ipsec-isakmp
R1 (config-crypto-map)#dirección coincidente 101
R1 (config-crypto-map)#establecer par 1.1.1.2
R1 (config-crypto-map)#set transform-set TR
R1 (config-crypto-map)#do wr mem

Al configurar IPSec en enrutadores Cisco, se deben realizar operaciones similares en el segundo enrutador. Las excepciones son las direcciones IP de los nodos y los nombres de las interfaces. La clave especificada en la configuración puede ser cualquier cosa, pero debe ser la misma en ambos lados de la conexión.

Al configurar un túnel con un enrutador MikroTik, se puede utilizar el siguiente conjunto de comandos:

> ip dhcp-server agregar interfaz=ether1 nombre=dhcp1
> propuesta ip ipsec agregar enc-algoritmos=aes-128-cbc nmae=10 pfc-group=modp1536
>propuesta ip ipsec agregar nombre=propuesta
> dirección IP agregar dirección = 1.1.1.2/30 interfaz = red ether1 = 1.1.1.0
> dirección IP agregar dirección = 2.0.0.2 interfaz = red ether2 = 2.0.0.2
> agregar ip dhcp-client deshabilitado = sin interfaz = ether1
>ip ipsec peer add dirección=1.1.1.1/30 dh-group=modp1536 enc-algorithm=aes-128 generate-policy=port-override secret=123
> política ip ipsec agregar dirección-dst=2.0.0.2/32 prioridad=10 dirección-dst-sa-1.1.1.1 dirección-src-sa-1.1.1.2 dirección-src=2.0.0.01/3 túnel=yes
> ruta ip agregar distancia=1 dirección-dst=2.0.0.2/32 puerta de enlace=1.1.1.1

Para obtener más información, puede consultar los manuales de su enrutador. Para uso doméstico, la configuración entre enrutadores se puede realizar en su interfaz web.

Video: trabajar con un servidor VPN

En conclusión, un poco sobre seguridad. Aunque los servicios de terceros ofrecen activamente servicios para una conexión VPN "segura", no debemos olvidar que todos los registros se almacenan en los servidores de los proveedores de VPN. Los proveedores sin escrúpulos pueden recopilar de esta manera información sobre los clientes y luego utilizarla para sus propios fines. La categoría peligrosa incluye varias extensiones de Internet para navegadores, los "anonimizadores", que a menudo ni siquiera ocultan su IP real. El completo anonimato y la seguridad en Internet sólo pueden garantizarse mediante el sentido común. ¡Buena suerte!

Hoy en día, los usuarios de Internet utilizan cada vez más el término VPN. Algunos recomiendan usarlo con más frecuencia, mientras que otros recomiendan evitarlo. Echemos un vistazo más de cerca a lo que se esconde detrás de este término.

Conexión VPN, ¿qué es?

vpn(Red Privada Virtual) es tecnología, que proporciona comunicación cerrada al acceso externo en presencia de una alta velocidad de conexión. Esta conexión se realiza según el principio " punto - punto" En ciencia, este método de conexión se llama. túnel. Puedes unirte al túnel en PC con cualquier sistema operativo, en el que Cliente VPN instalado. Este programa "reenvía" un puerto virtual usando TCP/IP a otra red.

Para implementar dicha conexión, necesita una plataforma que escale rápidamente y garantice la integridad y confidencialidad de los datos.

Para que la PC pueda Dirección IP 192.168.1.1-100 conectado a través de una puerta de enlace a una red externa, debe configurar las reglas de conexión en el enrutador. Cuando se realiza una conexión VPN, el encabezado del mensaje contiene la dirección de la PC remota. El remitente cifra el mensaje y el destinatario lo descifra mediante una clave compartida. Después de esto, se establece una conexión segura entre las dos redes.

Cómo conectar una VPN

Anteriormente se describió un breve diagrama del funcionamiento del protocolo. Ahora descubriremos cómo conectar un cliente en un dispositivo específico.

En una computadora y una computadora portátil

Antes de configurar vpn conexión a PC con Windows 7, debería especificar la dirección IP o nombre del servidor. Para hacer esto en " Centro para compartir redes" a " Paneles de control"necesita" Crear una nueva conexión».

Seleccione el elemento "" - " (VPN)».

En la siguiente etapa debes especificar Nombre Y dirección del servidor.

Debe esperar a que se complete la conexión.

Comprobemos la conexión VPN. Para hacer esto en " Panel de control"en la sección" Conexiones de red» Llame al menú contextual haciendo doble clic en el acceso directo.

En el " Detalles» necesidad de comprobar dirección IPv4. Debe estar dentro del rango de IP especificado en la configuración de VPN.

En tu teléfono, iPhone o tableta

Ahora veamos cómo crear una conexión VPN y configurarla en dispositivos con sistema operativo Android.

Para esto necesitas:

    teléfono inteligente, tableta; inicio de sesión, contraseña de red;

Para configurar una conexión VPN, debe seleccionar "" en la configuración de su teléfono y crear una nueva.

Aparecerá en la pantalla un icono con una nueva conexión.

El sistema requiere un nombre de usuario y contraseña. Debe ingresar los parámetros y seleccionar la opción "". Entonces en la siguiente sesión no tendrás que volver a confirmar estos datos.

Una vez activada la conexión VPN, aparecerá un icono característico en la barra de herramientas.

Si hace clic en el icono, aparecerán los detalles de la conexión.

Cómo configurar una VPN para que funcione correctamente

Echemos un vistazo más de cerca a cómo configurar automáticamente vpn en computadoras con Sistema operativo Windows 10.

Vaya a la configuración de la PC.

En la sección " Opciones"ir a la subsección "".

... y agrega una nueva conexión VPN.

En la página siguiente debe especificar los parámetros de conexión VPN:

    Proveedor de servicios: Windows; Nombre de la conexión; Dirección del servidor; Tipo de VPN; Nombre de usuario y contraseña.

Una vez establecida la conexión, debe conectarse a ella.

Cómo crear un servidor VPN

Todos los proveedores registran las actividades de sus clientes. Si se recibe una solicitud de las fuerzas del orden, proporcionarán información completa sobre los sitios que visitó el delincuente. De este modo, el proveedor se exime de toda responsabilidad legal. Pero en ocasiones surgen situaciones en las que el usuario necesita proteger sus datos:

    Las empresas transmiten sus datos a través de Internet a través de un canal cifrado. Muchos servicios en Internet operan según la ubicación geográfica. Por ejemplo, el servicio Yandex.Music opera solo en IP de la Federación de Rusia y los países de la CEI. Un ruso que vive en Europa no podrá escuchar su música favorita. En las oficinas, el acceso a las redes sociales suele estar bloqueado.
Por supuesto, puede borrar el historial de su navegador cada vez que visite un sitio. Pero es más fácil crear y configurar un servidor VPN. Para hacer esto, llame a la línea de comando (. Ganar+R), y luego ingrese su consulta ncpa.cpl y presione Ingresar. En una nueva ventana haga clic Alt. y seleccione "".

A continuación, debe crear un usuario y otorgarle derechos limitados únicamente a la VPN. También tendrás que crear una nueva contraseña larga. Seleccione un usuario de la lista. En la siguiente etapa debe seleccionar la opción de conexión " A través de Internet" A continuación debe especificar los parámetros de conexión. Si no necesita acceso a archivos y carpetas cuando trabaja con una VPN, puede desmarcar todas las casillas y hacer clic en el botón "".

Cómo usar una VPN

Una vez creada una nueva conexión, todo lo que necesita hacer es abrir el navegador y cargar cualquier página. Los principiantes pueden omitir la creación de la conexión e inmediatamente descargar el cliente VPN de Internet o instalar una extensión especial en el navegador. Después de descargar el programa, debe iniciarlo y hacer clic en " Conectar" El cliente se unirá a otra red y el usuario podrá ver sitios prohibidos en su región. La desventaja de este método es que la IP se emite automáticamente. El usuario no puede seleccionar un país. Pero la conexión se establece muy rápidamente, con solo presionar un botón. La opción de añadir una extensión también tiene desventajas. En primer lugar, el usuario debe estar registrado en el sitio web oficial del programa y, en segundo lugar, la extensión suele fallar. Pero el usuario puede elegir el país a través del cual se realizará la conexión a la red externa. El proceso de conexión en sí tampoco plantea ninguna duda. Simplemente presione el botón " Comenzar" y el navegador se reiniciará en la nueva red. Veamos cómo instalar la extensión usando un ejemplo. VPN ZenMate.Descarga el programa desde el sitio web oficial. Después de la instalación, aparecerá el siguiente icono en el navegador:

Haga clic en el icono. Aparecerá la ventana de extensión:

Si mueves el cursor del ratón a icono con la bandera rusa, entonces la pantalla mostrará IP actual. Si pasas el cursor sobre el icono con la bandera rumana aparecerá la IP del servidor seleccionado. Si lo desea, puede cambiar el país de conexión. Para hacer esto, haga clic en el globo y seleccione una de las direcciones automáticas.

La desventaja de la versión gratuita del programa es la pequeña cantidad de servidores disponibles y la imposición de publicidad.

Los errores más comunes

Varios programas antivirus y cortafuegos pueden bloquear la conexión. En este caso, se muestra un código de error en la pantalla. Veamos los problemas más populares y las formas de resolverlos.
Error Causa Solución
678 El cifrado no está permitido en el sistema operativo. Debe abrir la línea de comando y verificar el parámetro "ProhibitIpSec" en el registro "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters". Debe ser igual a 0. Si el propio proveedor utiliza un canal de cifrado para proporcionar servicios, cambiar esta configuración afectará el acceso a Internet.
691 Inicio de sesión/contraseña incorrecta ingresada Debes iniciar sesión en la red nuevamente.
692 Error de cortafuegos Deshabilite su firewall
720/738 El usuario ya está conectado El error 720 ocurre solo en Windows 7. Todos los demás sistemas operativos muestran el código 738. Si tiene que trabajar desde diferentes PC a través de un cliente, entonces necesita crear varios nombres de usuario.
734 VPN automática Debe cambiar el tipo de conexión de "Automática" a "L2TP IPSec VPN" en las propiedades de conexión. Si el error no desaparece, deberá volver a crear la conexión.
766/781 Clave no guardada/no ingresada Abra las propiedades de VPN, en la pestaña "Seguridad", seleccione "Configuración avanzada" e ingrese la clave en la nueva ventana
768/789 (Windows 7, Vista, XP) IPSec no funciona RMB en el acceso directo "Mi PC" - "Administración". En la sección "Servicios", seleccione "IPSec". Establezca el tipo de conexión en Auto.

¿Qué hacer en este caso? El astuto protocolo Shadowsocks vendrá al rescate.

calcetines de sombra- Este es un desarrollo de los chinos, con la ayuda del cual los residentes del país y los periodistas han logrado sortear con éxito el "Gran Cortafuegos de China" durante varios años.

Si vives en Rusia, guarda esta nota para el futuro y compártela con amigos. Todo apunta a que pronto te resultará útil.

Dos problemas de VPN

Las VPN ya son como basura. Los buenos cuestan una cantidad decente: 10 dólares al mes. Los novatos embarrados son más baratos: ~2-5$. Algunos incluso venden una VPN de por vida por una tarifa única de 40 dólares.

Independientemente del precio, todos estos servicios resuelven con éxito el problema del bloqueo de recursos de Internet y están experimentando un verdadero auge. Pero las VPN tienen dos problemas graves: pueden recopilar información sobre su comportamiento en línea y los ISP las bloquean fácilmente.

Confidencialidad

El problema es que cualquier persona con acceso directo al servidor VPN puede ver su tráfico de Internet. Por lo tanto, no debes confiar ciegamente en los servicios VPN, incluso si prometen total confidencialidad de tus datos.

Las empresas pueden analizar fácilmente su comportamiento en línea, vender esta información a anunciantes, implementar su publicidad en sitios desprotegidos y usted nunca se enterará. Hasta donde yo sé, solo las VPN de túneloso.

No es necesario buscar muy lejos para encontrar ejemplos. Onavo VPN, propiedad de Facebook, fue sorprendida recopilando datos de usuarios.

Bloqueo simple por parte de proveedores

Todos los servicios VPN tienen un número limitado de servidores a los que se conecta una gran cantidad de usuarios. Es fácil para la inteligencia artificial del firewall identificar patrones y bloquear servidores. El gobierno chino está demostrando un éxito sin precedentes en esto.

Shadowsocks no es una VPN

El protocolo Shadowsocks, desarrollado por un programador chino para evitar el Gran Cortafuegos de China, que una VPN normal no puede manejar. Este es un proxy de túnel basado en el protocolo SOCKS5.

Cada usuario de Shadowsocks tiene su propio proxy de túnel cifrado personal, que disfraza su actividad como tráfico https normal. Esto dificulta que la IA del firewall encuentre patrones en el tráfico y bloquee dicho servidor Shadowsocks. En pocas palabras, no puede entender si usted visitó YouTube, que está bloqueado en China, o si está leyendo un artículo sobre gatos. Con una VPN todo es diferente: el proveedor tampoco ve su tráfico, pero ve claramente que ha establecido una conexión cifrada con un servidor remoto en otro país.

Shadowsocks está inicialmente descentralizado, ya que requiere su propio servidor VPS personal. Saltándose la mamba-jamba técnica: Shadowsocks requiere su propio servidor virtual (VPS) con un paquete de software instalado. Y también un cliente en la computadora.

Está claro que la mayoría de la gente quiere ver YouTube prohibido y no configurar un servidor remoto. Por lo tanto, cierta empresa Jigsaw lanzó el servicio Outline, que simplifica la instalación de Shadowsocks con solo unos pocos clics del mouse.

Cómo funciona el esquema

Outline es un desarrollo de Jigsaw, que a su vez pertenece a Google (Alphabet). Originalmente fue concebido como un servicio simple para periodistas que pudieran acceder a recursos prohibidos de países como China e Irán.

Outline se posiciona cuidadosamente como un servicio VPN y se ve y funciona exactamente como una VPN. Pero bajo el capó son Shadowsocks puros con todos los beneficios.

Instalar esquema

Además, cada nueva versión de Outline es auditada por una empresa de seguridad digital sin fines de lucro ().

Mis impresiones

He visto mencionar muchas veces que Shadowsocks debería ser más rápido que una buena VPN. Los sentimientos subjetivos lo confirman, pero las cifras no.

Estos son los resultados de velocidad que obtuve al conectarme al mismo servidor en Frankfurt desde el WiFi de mi casa:

Comparación de velocidad y ping

La velocidad es menor que la de una VPN, pero esto sólo se nota al descargar archivos grandes o torrents. Al mismo tiempo, trabajar con Outline resultó un poco más agradable que trabajar con TunnelBear. Esto lo noto bien en Instagram y Telegram, donde la conexión es notablemente más rápida, especialmente en 3G/LTE. Esto no quiere decir que con TunnelBear las actualizaciones del programa sean lentas, pero con Outline hay menos retrasos.

En próximas actualizaciones, los desarrolladores agregarán la capacidad de cifrar el tráfico no de todo el sistema, sino de forma selectiva para aplicaciones específicas. Por ejemplo, será posible cifrar el tráfico del navegador y de Telegram, mientras que las actualizaciones del sistema y otras aplicaciones provendrán de servidores locales. Una VPN no puede hacer esto porque cifra todo, razón por la cual AirDrop falla en una Mac con VPN habilitada.

Ventajas de Outline y Shadowsocks:

✅ A diferencia de los servicios VPN habituales, es casi imposible de detectar y bloquear;

✅ Fácil configuración en 5 minutos;

✅ Completa confidencialidad de tus datos: código abierto, auditado por una organización de seguridad sin fines de lucro;

✅ Sólo $5 por mes (por un servidor virtual);

✅ No hay restricciones en la cantidad de dispositivos conectados.

Contras:

⚠ Por $5 obtienes 1 TB de tráfico, por $10 obtienes 2 TB. En TunnelBear no hay límite por el mismo dinero;

⚠ Estás vinculado a un servidor en un país. Es difícil de detectar, pero si Roskomnadzor lo bloquea caóticamente, tendrás que iniciar Outline Manager y dedicar 5 minutos a crear uno nuevo, con una IP diferente o en un país diferente. Se necesitarán otros 5 minutos para volver a conectar todos los dispositivos conectados;

⚠ Outline no sabe cómo bloquear el tráfico en esos momentos en los que la conexión se interrumpe por algún motivo. TunnelBear hace esto con fuerza, recordándote así que te conectes.

Al final

El esquema es genial, especialmente si tienes muchos dispositivos y poco dinero. Por $5 al mes, todo su tráfico estará encriptado y los servicios bloqueados funcionarán como nunca antes. Si el cortafuegos chino no puede hacer frente a Outline y Shadowsocks, entonces el Ministerio de Censura no podrá hacer frente aún más.

Anteriormente, fue lanzado por los creadores de Pornhub, que se llamaba VPNhub. Se puede utilizar de forma totalmente gratuita, pero en cualquier momento Roskomnadzor puede bloquearlo inesperadamente.

Muchas empresas utilizan una VPN para transferir datos entre computadoras. Para configurar una VPN, Windows 7, XP, 8 y 10 tienen un software integrado que le permite crear una red virtual privada en unos minutos y utilizarla para proteger información privada.

Configuración a través del Panel de control

En Windows XP, Vista y versiones posteriores del sistema operativo, puede crear y conectarse a redes VPN mediante el software integrado. Consideremos esta conexión paso a paso:

Si el servidor VPN remoto recibe los datos correctos, en unos minutos la computadora se conectará a la nueva red privada. En el futuro, no necesitarás configurar la conexión cada vez; estará en la sección de selección de conexión rápida.

Propiedades de conexión adicionales

Para que la conexión funcione correctamente, se recomienda cambiar ligeramente sus parámetros. Para hacer esto, después de hacer clic en el botón Conexiones en el menú que aparece, seleccione el botón Propiedades. También puede abrir estas propiedades a través de la sección “” del Panel de control.

Siga las instrucciones:

  1. Ir a la sección " General", desmarque " Primero marca el número de esta conexión.».
  2. EN " Opciones» desactivar el elemento « Habilitar dominio de inicio de sesión en Windows».
  3. En la sección " Seguridad"Necesita ser instalado" Protocolo de túnel punto a punto (PPTP)" De las casillas de verificación marcamos “ Protocolo de autenticación de contraseña (CHAP)"y siguiéndolo" Protocolo Microsoft CHAP versión 2 (MS-CHAP v2)».
  4. En la sección " Neto"marque sólo la segunda casilla (TCP/IPv4). También puedes usar IPv6.

Configurar una VPN en Windows XP, 7, 8, 10 a través del Panel de control es el mismo en términos de algoritmo de ejecución. La excepción es un diseño ligeramente modificado según la versión del sistema operativo.

Una vez establecida la conexión, debes descubrir cómo eliminar la VPN. Para ello basta con dirigirse al apartado “ Cambiar la configuración del adaptador» desde el Panel de control. A continuación, haga clic derecho en el elemento innecesario y seleccione " Borrar».

Configurar una conexión con Windows XP

El proceso de configuración de la conexión es casi el mismo que en Windows 7.


Ahora la conexión se puede realizar a través del menú de redes. Sólo necesitas ingresar el usuario y contraseña para iniciar sesión.

Creando un servidor VPN

Esta instrucción es válida para versiones de XP y superiores. Desafortunadamente, la herramienta de red privada virtual estándar solo puede conectar a un usuario por sesión.


Si no crea una IP permanente o un nombre de dominio, para conectar un usuario deberá cambiar la dirección del servidor cada vez.

Esto completa la creación del servidor; ahora puede conectar un usuario a él. Para iniciar sesión, utilice el nombre de usuario y la contraseña de la cuenta creada anteriormente.

Servidor VPN en Windows XP

Estas instrucciones son relevantes para configurar Windows 7, 8 y 10. En XP, el asistente de configuración se utiliza para la configuración.


En el futuro, la configuración del usuario y del protocolo IPv4 se realizará como en otras versiones de Windows.

Configurar una conexión a través de Windows 8 y 10

La conexión VPN en Windows 8 se ha vuelto más fácil de usar y se realiza a través de un pequeño programa. Se encuentra en la sección " Neto» - « Conexiones» - « vpn».

Se puede configurar una conexión VPN en Windows 10 y 8 no solo a través de " Panel de control", pero también a través del programa incorporado. En él debe especificar el nombre de la conexión, la dirección del servidor y la información de inicio de sesión.

Después de ingresar los datos, se puede iniciar la red desde el menú de conexiones. En este punto, la cuestión de cómo crear una conexión VPN puede considerarse resuelta.

Cómo crear un servidor VPN, errores

Si el usuario tiene algún problema para conectarse a la VPN, esto se indica mediante una ventana emergente con el número y la descripción del problema.

809

Es el más común y ocurre al conectarnos a través de una gateway MikkroTik con protocolo L2TP.

Para solucionarlo, debe realizar 3 pasos de configuración:

Si después de esta configuración el error 809 no se resuelve, entonces necesita cambiar el registro. Para hacer esto, use la combinación de teclas Win + R e ingrese regedit. Luego, vaya a la sección HKEY_LOCAL_MACHINE\Sistema\Conjunto de controles actuales\Servicios\Rasmán\Parámetros. A continuación, cree un valor DWORD llamado ProhibitIpSec con un valor de 1.

Después de esto, reinicie su PC.

806

Después de configurar una VPN para Windows 8, es posible que vea error 806. Ocurre cuando la configuración de la red o la conexión del cable de red es incorrecta.

Veamos cómo resolver estos problemas:

  1. Vaya a configuración para cambiar la configuración del adaptador.
  2. A continuación, cree una nueva conexión entrante y agréguele un usuario con conexión a Internet.
  3. En las propiedades de la conexión, debe seleccionar la versión 4 del protocolo.
  4. Ahora debe ir a la configuración adicional del protocolo TCP/IPv4 y desmarcar la casilla " Utilice la puerta de enlace predeterminada en la red remota».
  5. Ahora necesita configurar su firewall para permitir conexiones entrantes en el puerto TCP 1723 con el protocolo GRE habilitado.
  6. También debe configurar una IP permanente en el servidor y configurar la transferencia de datos al puerto 1723.

Así, el servidor remoto transmitirá todos los datos a través de este puerto y la conexión no se interrumpirá.

619

En Windows 7 ocurre cuando la seguridad de la conexión VPN está configurada incorrectamente.

En la mayoría de los casos ocurre cuando el nombre de usuario y la contraseña se ingresan incorrectamente, pero también puede aparecer cuando la conexión está bloqueada por un firewall o cuando el punto de acceso es incorrecto. Si todos los datos ingresados ​​son correctos, entonces el error se debe a una configuración de seguridad incorrecta. Es necesario restablecerlos:

  1. En las propiedades de la conexión VPN, vaya a la pestaña de seguridad y use la configuración recomendada.
  2. También es necesario asignar el elemento " Se requiere cifrado de datos (de lo contrario, desconecte)" Después de esto, debe guardar los cambios y apagar la computadora para reiniciarla.

Una conexión VPN le permite proteger de forma fiable todos los datos transmitidos. Gracias a protocolos de cifrado adicionales, las partes no deseadas no podrán ver la información enviada entre los usuarios y los servidores. Lo principal es configurar correctamente la conexión al servidor.

Vídeo sobre el tema.

El uso de redes VPN hoy en día se ha convertido en una parte integral del trabajo con Internet. Tanto grandes corporaciones internacionales como usuarios individuales utilizan una variedad de tecnologías y especificaciones de redes privadas virtuales. Algunos proveedores incluso ofrecen servicios de Internet basados ​​en servidores VPN. De una forma u otra, conectarse a las existentes o configurar sus propias VPN no es difícil, pero sí muy necesario. Todo lo relacionado con él se examina claramente utilizando el ejemplo del sistema Windows 7.

¿Qué es una conexión VPN?

VPN (acrónimo en inglés de “red privada virtual”) es el nombre común de varias tecnologías que permiten crear conexiones de red además de las existentes. Las VPN se utilizan a menudo en corporaciones cerradas para restringir el acceso a la red corporativa. Por tanto, se crea una red interna sobre la base de una red externa existente (normalmente Internet).

Un icono de diagrama simplificado que simboliza una conexión VPN

Así, el intercambio de datos se realiza mediante tecnologías de Internet, mientras que la red corporativa (VPN) tiene acceso cerrado sólo para los empleados.

Además, los empleados pueden estar ubicados en diferentes partes del mundo. El acceso "cerrado" se logra mediante tecnologías criptográficas como cifrado, autenticación y/o infraestructura de clave pública.

La estructura general de una VPN se muestra en la siguiente figura.

El diagrama muestra cómo se ve normalmente una estructura VPN usando líneas e íconos.

Para un usuario individual, la tecnología VPN también puede resultar útil para fines personales. Por ejemplo, si se conecta a un servidor VPN remoto, puede evitar las restricciones geográficas de algunos recursos web. Es decir, finge que estás en otro país. Además, la ubicación del usuario se oculta de la misma forma. Estas acciones no están limitadas por la ley, pero el acceso a algunos sitios está prohibido para dichas redes.

Además de los ejemplos anteriores, algunos proveedores ahora utilizan VPN para conectar a los usuarios en grupos. Esto le permite conectar varias computadoras a la misma dirección IP. De esta forma se ahorra en el alquiler de direcciones de Internet, lo que reduce el coste de los servicios de conexión. Al mismo tiempo, los datos transmitidos por los usuarios permanecen cifrados.

Cómo conectar y configurar servicios VPN en Windows 7

Configurar una conexión VPN en Windows 7 es bastante sencillo. No necesitas ningún software adicional. Simplemente sigue las instrucciones.

  1. En primer lugar, vaya al Centro de redes y recursos compartidos: abra Inicio y seleccione Panel de control. En la ventana abierta verás un botón para ingresar al “Centro…”. Seleccione "Configurar una nueva conexión...".
    En el Centro de redes y recursos compartidos, haga clic en "Configurar una nueva conexión o red".
  2. De la lista, seleccione "Conectarse a un lugar de trabajo". Este párrafo contiene configuraciones para la conexión VPN.
    Seleccione "Conexión al lugar de trabajo" de la lista de opciones de conexión de red
  3. El programa preguntará: "¿Cómo conectarse?" En nuestro caso, debemos elegir la primera opción. Luego haga clic en Siguiente. Por cierto, en esta ventana puede ver los datos de VPN de Microsoft (haga clic en el enlace en la parte inferior de la pantalla).
    Cuando se le pregunte cómo conectarse, seleccione "Usar mi conexión a Internet (VPN)"
  4. Aparecerá una ventana frente a usted para completar su información de conexión. En la línea "Dirección de Internet", debe especificar un enlace al servidor VPN. Puede averiguarlo con su proveedor y/o administrador. Puede ingresar cualquier “Nombre de destino”. Además, debe marcar la casilla junto a "No conectarse ahora...". Cuando todo esté listo, haz clic en “Siguiente”.
    Ingrese la información de conexión VPN requerida: dirección de Internet, nombre de destino. Estos pueden obtenerse de su proveedor.
  5. Ahora debe ingresar su nombre de usuario y contraseña para conectarse a la red VPN. Si no está seguro de si son correctos, comuníquese con su administrador (proveedor). Además, para acceder fácilmente al servidor VPN, puede especificar su dominio. Si simplemente está configurando una conexión a Internet con su ISP, deje el campo en blanco. Ahora haga clic en el botón "Crear".
    Ingrese su nombre de usuario y contraseña en los campos correspondientes cuando se conecte a su lugar de trabajo

    Aparece un mensaje indicando que la conexión está lista. Simplemente haga clic en "Cerrar".

    Cierre el cuadro de mensaje VPN listo

    En la ventana "Centro..." que se abrió anteriormente, haga clic en "Cambiar configuración del adaptador".

    En el Centro de redes y recursos compartidos, haga clic en "Cambiar configuración del adaptador".

    Se abrirá una ventana frente a usted que contiene información sobre las conexiones disponibles. La conexión recién creada recibe el nombre de "Nombre de destino" que especificó anteriormente. Haga clic derecho sobre él. Si lo desea, puede crear un acceso directo para esta conexión en su escritorio. Esto facilitará el acceso a la red. Luego seleccione Propiedades: hay algunas cosas que debe cambiar antes de poder comenzar a usar la VPN.

    Cree un acceso directo de conexión si lo desea y luego acceda a sus propiedades

    Ahora ten cuidado. En la pequeña ventana "Propiedades" de su conexión, cambie a la pestaña "Seguridad". Seleccione el tipo de red VPN, que depende de sus características específicas. Póngase en contacto con su administrador o proveedor para obtener esta información. Por ejemplo, si desea conectarse a algún servidor remoto, el tipo de conexión suele ser “PPTP”. Pero esto es sólo un ejemplo. Asegúrese de marcar la opción correcta.

    Seleccione el tipo de red VPN apropiado; Si no lo sabes, contacta con tu ISP o administrador.

    Tenga en cuenta que en la misma pestaña hay una lista desplegable "Cifrado de datos". Puedes elegir el artículo que más te convenga personalmente. Pero esto no garantiza el funcionamiento ininterrumpido de la conexión. Estos datos también deben aclararse con el administrador.

  6. Vaya a la pestaña Red. Aquí, desmarque la opción "Protocolo de Internet versión 6..." para aumentar la velocidad de transferencia de datos, porque lo más probable es que no se utilice en su servidor VPN (a menos que se especifique lo contrario). Ahora haga clic en "Protocolo de Internet versión 4..." y seleccione sus "Propiedades". Haga clic en "Propiedades" con el cursor sobre "Protocolo de Internet versión 4..."
  7. En la ventana que se abre, seleccione "Avanzado..." No debe cambiar las direcciones del servidor DNS aquí, ya que las configuraremos a continuación para que coincidan con su VPN. Haga clic en "Avanzado..." para ir a más. menú
  8. En la ventana "Configuración avanzada de TCP/IP", en la pestaña "Configuración de IP", desmarque las palabras "Usar la puerta de enlace predeterminada en la red remota". Si no se hace esto, el tráfico de Internet pasará a través del servidor VPN, lo que reducirá la velocidad de transferencia de datos. Desmarque "Usar la puerta de enlace predeterminada en la red remota" para aumentar la velocidad de conexión

    Si recién se está conectando a un servidor remoto, vaya a la pestaña DNS. En la columna “Sufijo de conexión DNS”, ingrese el sufijo proporcionado por el administrador. De esta manera, no tendrá que ingresarlo cada vez para ir a un sitio específico.

  9. En todas las ventanas abiertas anteriormente, haga clic en "Aceptar". ¡La conexión VPN está lista para usar! Puede iniciarlo desde el "Escritorio" si creó un acceso directo anteriormente.

Video: cómo instalar y conectarse a una VPN en Windows 7

Posibles problemas de conexión

Hay una serie de errores que pueden hacer que su conexión VPN falle o funcione incorrectamente. Pero antes de pasar a sus descripciones, veamos el problema más común: cuando enciendes la VPN, la conexión a Internet desaparece.

Qué hacer si la conexión a Internet desaparece después del inicio

Este problema es relevante si se conecta a un servidor determinado y no al proveedor. No importa cómo esté conectado a Internet (cable, Wi-Fi, otra VPN), la conexión se interrumpe por el mismo motivo. Y restaurarlo es bastante sencillo.

Como indicamos anteriormente, habilitar esta opción puede ralentizar la velocidad de tu conexión a Internet, ya que el tráfico pasará a través del servidor VPN. Si la conexión se pierde por completo, significa que la puerta de enlace para conexiones remotas está cerrada en el servidor. Después de desmarcar la casilla, Internet volverá a funcionar.

Problemas de conexión VPN y sus soluciones

Los errores al intentar conectarse automáticamente a una conexión VPN se numeran con un número de tres dígitos: un código de error. Este código aparece en una ventana separada como se muestra en la captura de pantalla.

ventana de error de conexión VPN; en este caso, apareció el error 807

A continuación se muestran formas de corregir los errores más comunes.

400 Solicitud incorrecta

Este error significa que la solicitud de su computadora contiene información incorrecta.

  1. Intente desactivar todos los programas de red adicionales.
  2. Actualiza tu navegador y restablece su configuración.

error 624

error 691

Este error puede tener muchas causas, pero todas son similares hasta cierto punto. Por lo tanto, aparece si no pagó por los servicios al proveedor, ingresó un nombre de usuario o contraseña incorrectos, especificó incorrectamente alguna configuración de conexión VPN o la conexión ya se estableció. De una forma u otra, verifique todos los datos ingresados ​​​​en las propiedades de la conexión o simplemente créelo nuevamente, como hicimos anteriormente.

error 800

Este error indica que hay problemas con el propio servidor VPN. Quizás recibe demasiadas solicitudes que no tiene tiempo de procesar, o hay una carga directamente en su segmento de red virtual. En este caso, sólo puede informar el problema al proveedor/administrador del servidor y esperar su solución.

El error 800 significa que el servidor VPN está sobrecargado

error 650

Si se produce este error, debe verificar el estado de su equipo: tarjeta de red y cable. Para ello, es mejor llamar a un especialista. Antes de hacer esto, vaya a "Propiedades: Protocolo de Internet versión 4..." (consulte el elemento "¿Qué debo hacer si se pierde la conexión a Internet después de encender la VPN?") y configure el interruptor en "Obtener una dirección IP automáticamente."

Habilitar la selección automática de dirección IP

Así, el propio servidor te proporcionará una dirección IP de la lista de disponibles con cada nueva conexión.

error 735

La aparición del error 735 indica que la conexión VPN está configurada incorrectamente. Lo más probable es que se especifique una dirección IP específica. Configúrelo para que se seleccione automáticamente, como en el caso del error 650.

error 789

En este caso, debe ingresar las propiedades de la conexión VPN e ir a la pestaña "Seguridad" (ya hemos descrito cómo hacerlo anteriormente). En la lista desplegable Tipo de VPN, seleccione Automático. Esto solucionará el problema.

Configure el tipo de VPN para que se seleccione automáticamente para verificar el estado de la red

Otros errores

Además de lo anterior, existen muchos otros errores locales. Si es un usuario avanzado, a veces puede resolverlos usted mismo (por ejemplo, abrir algunos puertos en el firewall para que el servidor funcione), pero la mayoría de las veces debe resolverlos su ISP o administrador del servidor. Lo único que puedes hacer es seguir todos los puntos que sugerimos y verificar que la conexión VPN esté configurada correctamente. Si la conexión funcionaba antes, pero ahora se pierde, el problema definitivamente está en el lado del servidor.

Cómo deshabilitar la conexión VPN automática

A veces es posible que necesites desactivar tu conexión VPN por un tiempo. Por ejemplo, para conectarse a otra red o comprobar la posibilidad de reconexión. Para hacer esto, vaya al Panel de control desde el menú Inicio. Abra la lista de configuraciones “Red e Internet” -> “Centro de redes...”. Haga clic en "Cambiar configuración del adaptador" a la izquierda. Su conexión se mostrará en la ventana. Haga clic derecho sobre él y seleccione Desactivar.

Para deshabilitar VPN, seleccione el elemento del menú contextual apropiado

Además, una vez desconectado, puedes eliminar la conexión VPN por completo. Esto es necesario si lo ha configurado incorrectamente o ya no lo necesita. Simplemente haga clic en "Eliminar" en el mismo menú contextual.

Creando y enmascarando tu propia conexión

En esta sección hablaremos de las posibilidades de enmascarar una conexión VPN para el usuario medio. Esto puede ser necesario en diferentes casos. Por ejemplo, si desea crear su propio servidor pequeño para controlar la computadora de su hogar desde la computadora del trabajo, estará máximamente protegido de los extraños. O necesita enmascarar su dirección IP a través de un servidor VPN remoto para obtener acceso a sitios y tiendas en línea en otros países.

Cómo crear una red VPN usando el cliente OpenVPN

Si desea crear una pequeña red VPN personal o conectarse a un servidor geográficamente distante, necesitará el programa OpenVPN y los archivos de configuración de su proveedor. Estos archivos deben seleccionarse según sus propósitos. Tenga en cuenta que es posible que el proveedor de VPN no tenga nada que ver con su proveedor de servicios de Internet. Los servicios de VPN son de pago.

  1. Descargue el instalador de OpenVPN desde el sitio web del desarrollador. Después de la descarga, ejecute el instalador (todas las acciones en la computadora deben realizarse como administrador) y haga clic en Siguiente.

    Un programa descargado de otros sitios puede resultar ser un virus falso o incluso peligroso.

    Haga clic en "Siguiente" para comenzar la instalación de OpenVPN.

  2. Lea el acuerdo de usuario y haga clic en Acepto.
    Haga clic en el botón Acepto después de leer la documentación.
  3. Aparecerá una lista de componentes que se instalarán en la ventana del instalador. Sin cambiar nada en él, haga clic en Siguiente.

    Sin cambiar nada en la lista de componentes instalados, haga clic en Siguiente

    Especifique la ruta deseada al programa OpenVPN y haga clic en Instalar para comenzar la instalación.

    Seleccione la ruta deseada al programa y haga clic en Instalar

    Al instalar el programa, Windows le pedirá permiso para instalar el controlador porque OpenVPN crea un dispositivo virtual. Simplemente haga clic en "Instalar" en la ventana que aparece.

    Instale el controlador del dispositivo virtual, sin él OpenVPN no funcionará

    Una vez que se complete la instalación, haga clic en Siguiente y luego en Finalizar.
    Una vez que se complete la instalación, haga clic en Siguiente y luego en Finalizar

    Ahora necesita copiar los archivos proporcionados por su proveedor de VPN a una carpeta especial en el programa OpenVPN. Siga la ruta […]OpenVPN\config (aquí “[…]” es la ruta del programa que seleccionó durante la instalación), haga clic derecho y haga clic en “Pegar”.

    Pegue los archivos del proveedor en la carpeta de configuración

    Vaya al menú Inicio y busque OpenVPN en Todos los programas. Haga clic derecho en el archivo GUI de OpenVPN y seleccione sus Propiedades.

    Ingrese las propiedades de la GUI de OpenVPN

    Cambie a la pestaña "Compatibilidad" y asegúrese de que la casilla de verificación "Ejecutar este programa como administrador" esté marcada. De lo contrario no funcionará.

    Asegúrese de que el programa OpenVPN GUI se ejecute como administrador

    Después de hacer clic en Aceptar, inicie la GUI de OpenVPN desde el menú Inicio. El icono del programa aparecerá en el área de notificación de la barra de tareas. Haga clic derecho sobre él y seleccione Conectar.

    Haga clic derecho en el icono del programa y haga clic en Conectar para iniciar

    El programa se iniciará y aparecerá un registro de datos de conexión en la pantalla.

    Esta ventana proporciona información sobre el inicio del servidor VPN.

    Ahora puede hacer clic en el botón Ocultar para ocultar esta ventana. Aparecerá un mensaje en la barra de tareas indicando una conexión exitosa y la dirección IP que se le asignó.

    Mensaje de conexión exitosa

    ¡Su conexión VPN está lista para usar!

Vídeo: configuración detallada de OpenVPN para usuarios avanzados

Enmascarar una conexión VPN usando Obfsproxy

Ahora su conexión VPN está lista para usar. Ahora pasemos directamente a su disfraz. El programa Obfsproxy le ayudará a afrontar mejor esta tarea.

Los pasos necesarios para instalar Obfsproxy requieren conocimientos básicos de programación y administración.

Este programa está creado sobre la base de sistemas Linux para el cifrado multinivel de datos transmitidos. Los algoritmos criptográficos completos, por supuesto, se mantienen en secreto; sin embargo, Obfsproxy ha demostrado ser excelente tanto entre administradores avanzados como entre usuarios comunes. Por tanto, su uso garantiza un completo aislamiento y protección de la información transmitida a través de la red VPN.

Como ya dijimos, Obfsproxy está desarrollado sobre Linux. Por lo tanto, para usarlo en Windows 7, necesitará un compilador de Python. Puede descargarlo desde el sitio web oficial de Python Software Foundation. La versión recomendada es 2.7.13.

  • Ejecute el archivo de instalación y al elegir la ruta de instalación, especifique C:\Python27\.
    Instala Python en tu computadora
  • Además, necesitará un compilador de Visual C++ para Python. Puede descargarlo desde el sitio web de Microsoft. Se llama así: Compilador Microsoft Visual C++ para Python 2.7. Tenga en cuenta que la versión del compilador (2.7) debe ser la misma que la versión de Python (2.7.13). Instale el programa en cualquier carpeta de la unidad C:\.

    Instale el compilador Microsoft Visual C++ para Python 2.7

    Instalar OpenSSL Light v1.0.2d

    Entonces es cuestión de pequeñas cosas. Ejecute el símbolo del sistema como administrador: en el menú Inicio, escriba cmd en la barra de búsqueda, haga clic derecho y seleccione Ejecutar como administrador.
    Ejecute el símbolo del sistema como administrador

    Ingrese los siguientes comandos en la ventana de la línea de comandos en la secuencia dada (presione Enter después de ingresar cada comando):

  • CD C:\Python27\Scripts
  • instalación de pip --actualizar pip
  • instalación de pip obfsproxy
  • obfsproxy.exe --log-min-severity depuración obfs3 calcetines 127.0.0.1:1050
  • Después de eso, sin cerrar la línea de comando, ejecute OpenVPN como administrador, haga clic en Conectar (como hicimos antes) e ingrese el nombre de usuario y la contraseña proporcionados por el proveedor o administrador del servidor.
    Ejecute OpenVPN como administrador
  • Debe ejecutar el primer y cuarto comando de la lista antes de cada inicio de OpenVPN. En este caso, no es necesario cerrar la línea de comando; de lo contrario, obfsproxy no funcionará.

    ¡Tu conexión VPN ahora es segura y camuflada!

    Como puedes ver, trabajar con una VPN no es tan difícil. Cualquier usuario con conocimientos mínimos puede no sólo conectarse a una red existente, sino incluso crear la suya propia. Además, resulta que la protección criptográfica de datos personales también está disponible para todos. Lo principal es estar atento al conectarse al tráfico de servidores extranjeros. Después de todo, cualquier acción realizada por sus administradores se regirá por las leyes del país en el que se encuentra el servidor.



    
    Arriba