{"id":3735,"date":"2021-03-26T19:00:15","date_gmt":"2021-03-26T19:00:15","guid":{"rendered":"https:\/\/www.redeszone.net\/?post_type=tutoriales&amp;p=391459"},"modified":"2021-03-26T19:00:15","modified_gmt":"2021-03-26T19:00:15","slug":"configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2021\/03\/26\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro\/","title":{"rendered":"Configura un servidor VPN L2TP\/IPsec en pfSense para navegar seguro"},"content":{"rendered":"<h2>\u00bfPara qu\u00e9 sirve un servidor VPN L2TP\/IPsec?<\/h2>\n<p>Un servidor VPN en nuestro pfSense nos permitir\u00e1 acceder de forma remota a las diferentes subredes que tengamos configuradas, tambi\u00e9n nos permitir\u00e1 redireccionar todo el tr\u00e1fico de Internet hacia el servidor VPN para salir a Internet a trav\u00e9s de \u00e9l. Gracias a la configuraci\u00f3n de un servidor VPN, podremos conectarnos a una red insegura de forma segura, porque todo el tr\u00e1fico desde el origen hasta el servidor VPN va cifrado y autenticado.<\/p>\n<p>L2TP (Layer 2 Tunneling Protocol) es uno de los protocolos VPN m\u00e1s utilizados, hace uso del protocolo PPP para la conexi\u00f3n de los diferentes enlaces, adem\u00e1s, incluye mecanismos de autenticaci\u00f3n de PPP como PAP y CHAP, adem\u00e1s de soportar el uso de servidores RADIUS para la autenticaci\u00f3n de los clientes. Este tipo de protocolo VPN es multiprotocolo, y permite el acceso a redes de \u00e1rea local remotas. La parte negativa es que no presenta una criptograf\u00eda robusta, por tanto, no es seguro utilizarlo. Solo permite autenticaci\u00f3n entre los puntos finales del t\u00fanel, pero no para cada uno de los paquetes que viajan por \u00e9l, lo mismo ocurre con la integridad de los paquetes, no se comprueba. Adem\u00e1s, L2TP no cifra el tr\u00e1fico desde el origen hasta el destino.<\/p>\n<p>Teniendo en cuenta todo esto, la organizaci\u00f3n de la IETF tom\u00f3 la decisi\u00f3n de usar los protocolos criptogr\u00e1ficos de IPsec junto con L2TP, para proporcionar las caracter\u00edsticas de confidencialidad, autenticaci\u00f3n e integridad al t\u00fanel de L2TP. Por este motivo, siempre encontraremos este protocolo escrito como \u00abL2TP\/IPsec\u00bb en los sistemas operativos, porque hace uso de ambos protocolos simult\u00e1neamente.<\/p>\n<p>Una vez que ya conocemos de manera resumida c\u00f3mo funcionan ambos protocolos para VPN, vamos a proceder con la configuraci\u00f3n. Al tener dos protocolos que configurar, L2TP y IPsec, vamos a dividir claramente la configuraci\u00f3n en dos partes.<\/p>\n<h2>Configuraci\u00f3n del protocolo L2TP<\/h2>\n<p>Lo primero que debemos hacer es configurar el protocolo L2TP, para ello, nos vamos a la secci\u00f3n de \u00abVPN \/ L2TP\u00bb, y lo configuramos de la siguiente forma:<\/p>\n<ul>\n<li>Enable L2TP\n<ul>\n<li>Enable L2TP Server: Habilitado<\/li>\n<\/ul>\n<\/li>\n<li>Configuration\n<ul>\n<li>Interface: WAN<\/li>\n<li>Server Address: 192.168.100.1; debemos poner una subred que no est\u00e9 en uso, y que sirva \u00fanicamente para usarla como gateway de los clientes<\/li>\n<li>Remote Address Range: 192.168.100.128\/25; damos una subred local a los clientes que se conecten.<\/li>\n<li>Number of L2TP Users: 10, esto se puede configurar a gusto del usuario.<\/li>\n<li>Secret: 1234clavel2tp; podemos poner una contrase\u00f1a de paso, es recomendable ponerla, aunque algunos clientes no lo requieren. Depende de la configuraci\u00f3n.<\/li>\n<li>Authentication Type: CHAP<\/li>\n<li>Primary\/Secondary L2TP DNS Server: podemos poner un servidor DNS para los clientes<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393040\" alt width=\"1200\" height=\"969\"><\/p>\n<p>Una vez que lo hayamos configurado y pinchado en \u00abGuardar\u00bb, nos vamos a la secci\u00f3n de \u00abUsers\u00bb y creamos un usuario y contrase\u00f1a para acceder. Aqu\u00ed es donde tendremos que dar de alta todos los usuarios del servidor VPN al que se van a conectar, la parte de direcci\u00f3n IP la podemos dejar en blanco sin configurar, para que el servidor asigne la IP de forma din\u00e1mica.<\/p>\n<p>Una vez configurado el servidor L2TP, ya podremos configurar el protocolo IPsec.<\/p>\n<h2>Configuraci\u00f3n del protocolo IPsec<\/h2>\n<p>Para configurar el protocolo IPsec junto con el protocolo L2TP, tendremos que realizar un total de tres acciones. La primera de ellas es habilitar los \u00abMobile Clients\u00bb, es decir, la VPN de acceso remoto. La segunda es habilitar la fase 1 de IPsec, y a continuaci\u00f3n, configurar la fase 2 de IPsec.<\/p>\n<h3>Configurar el \u00abMobile Clients\u00bb<\/h3>\n<p>Esta es una de las partes m\u00e1s importantes, porque si nos vamos a la secci\u00f3n de \u00abTunnels\u00bb creamos un t\u00fanel VPN Site-to-Site, y lo que queremos hacer con IPsec es configurar una VPN de acceso remoto para que se conecten los diferentes clientes.<\/p>\n<p>En este men\u00fa habilitamos \u00abEnable IPsec Mobile Client Support\u00bb y elegimos \u00abLocal Database\u00bb aunque lo la usaremos porque eso es para autenticaci\u00f3n xAuth. Pinchamos en guardar.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-1.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393052\" alt width=\"1200\" height=\"969\"><\/p>\n<p>En cuanto pinchemos en \u00abGuardar\u00bb, tambi\u00e9n tendremos que pinchar en \u00abApply Changues\u00bb, a continuaci\u00f3n, pulsamos sobre el bot\u00f3n verde que indica \u00abCreate Phase1\u00bb.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-2.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393055\" alt width=\"1200\" height=\"969\"><\/p>\n<h3>Configurar la fase 1 de IPsec<\/h3>\n<p>En este men\u00fa tendremos que configurar el protocolo IPsec correctamente para usarlo con L2TP, no todas las configuraciones funcionar\u00e1n, adem\u00e1s, dependiendo del cliente VPN usado (Android, iOS, Windows\u2026) la configuraci\u00f3n de seguridad puede cambiar, ya que no todos los sistemas operativos soportan los mejores cifrados de VPN. Por defecto, veremos el siguiente men\u00fa donde nos ha seleccionado IKEv2, el cual no es compatible con el protocolo L2TP\/IPsec que queremos configurar.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-3.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393058\" alt width=\"1200\" height=\"969\"><\/p>\n<p>Las opciones que debemos configurar para que funcione correctamente son las siguientes:<\/p>\n<ul>\n<li>General Information\n<ul>\n<li>Key Exchange version: IKEv1, si seleccionamos cualquier otro no funcionar\u00e1.<\/li>\n<li>Internet Protocol: IPv4 o IPv6<\/li>\n<li>Interface: WAN de Internet<\/li>\n<li>Description: ponemos una descripci\u00f3n.<\/li>\n<\/ul>\n<\/li>\n<li>Phase 1 Proposal (Authentication)\n<ul>\n<li>Authentication Method: Mutual PSK<\/li>\n<li>Negotiation Mode: Aggresive; si seleccionamos \u00abMain\u00bb es m\u00e1s seguro, pero es menos flexible, y podr\u00edamos impedir que el cliente VPN se conecte correctamente. M\u00e1s adelante si todo funciona con \u00abAggresive\u00bb podremos probar si con \u00abMain\u00bb funciona tambi\u00e9n.<\/li>\n<li>My identifier: User distinguished name \u2013 redeszone@redeszone.net o el que vosotros quer\u00e1is.<\/li>\n<\/ul>\n<\/li>\n<li>Phase 1 Proposal (Encryption)\n<ul>\n<li>Encryption Algorithm: AES de 128 bits, SHA1, DH Group 2 (1024 bits).<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>pfSense soporta cifrados m\u00e1s fuertes que este que hemos configurado, pero el problema son los clientes VPN que se van a conectar, que no soportan mayor seguridad. Para configurarlo con la mejor seguridad, podemos ir probando en base a las \u00abpropuestas recibidas\u00bb de IPsec que recibamos del cliente, de esta forma, elegiremos la m\u00e1s segura de todas.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-4.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393061\" alt width=\"1200\" height=\"969\"><\/p>\n<p>El resto de opciones de configuraci\u00f3n las podemos dejar como est\u00e1n, con las opciones predeterminadas.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-5.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393064\" alt width=\"1200\" height=\"969\"><\/p>\n<p>Una vez terminado, pinchamos en \u00abSave\u00bb, y ahora nos llevar\u00e1 al men\u00fa principal donde tenemos todos los t\u00faneles VPN con IPsec, deberemos pinchar en el \u00fanico creado y en \u00abShow Phase 2 Entries\u00bb y posteriormente en \u00abCreate Phase 2\u00bb para continuar.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-6.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393109\" alt width=\"1200\" height=\"969\"><\/p>\n<h3>Configurar la fase 2 de IPsec<\/h3>\n<p>En este men\u00fa de configuraci\u00f3n deberemos poner lo siguiente:<\/p>\n<ul>\n<li>General Information\n<ul>\n<li>Mode: transport<\/li>\n<li>Description: una descripci\u00f3n que nosotros queramos.<\/li>\n<\/ul>\n<\/li>\n<li>Phase 2 Proposal (SA \/ Key Exchange)\n<ul>\n<li>Protocol: ESP<\/li>\n<li>Encryption Algoritms: AES de 128 bits<\/li>\n<li>Hash algorithms: seleccionamos SHA-1 y SHA-256<\/li>\n<li>PFS Key group: off, no lo soporta el protocolo.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-7.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393067\" alt width=\"1200\" height=\"969\"><\/p>\n<p>El resto de opciones de configuraci\u00f3n las podemos dejar por defecto.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-8.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393070\" alt width=\"1200\" height=\"969\"><\/p>\n<p>En el men\u00fa principal de \u00abIPsec \/ Tunnels\u00bb podremos ver un resumen de todo lo que hemos configurado.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-9.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393073\" alt width=\"1200\" height=\"969\"><\/p>\n<p>Ahora nos tendremos que ir a la secci\u00f3n \u00abIPsec \/ Pre-Shared Keys\u00bb y agregar un nuevo identificador.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-10.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393076\" alt width=\"1200\" height=\"969\"><\/p>\n<p>Este nuevo identificador debe ser:<\/p>\n<ul>\n<li>Identifier: allusers (debe ser as\u00ed, sin may\u00fasculas y sin ning\u00fan otro nombre)<\/li>\n<li>Secret Type: PSK<\/li>\n<li>Pre-Shared Key: la contrase\u00f1a que nosotros queramos, es compartida con todos los usuarios que se vayan a conectar.<\/li>\n<\/ul>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-11.png\" loading=\"lazy\" class=\"aligncenter size-full wp-image-393079\" alt width=\"1200\" height=\"969\"><\/p>\n<p>Una vez hecho esto, ya tendremos el servidor L2TP\/IPsec listo para aceptar conexiones, pero antes, debemos crear las correspondientes reglas en el firewall.<\/p>\n<h2>Abrir puertos en el firewall de pfSense<\/h2>\n<p>Tendremos que crear una regla en la secci\u00f3n \u00abFirewall \/ Rules \/ WAN\u00bb con la siguiente informaci\u00f3n:<\/p>\n<ul>\n<li>Action: Pass<\/li>\n<li>Interface: WAN<\/li>\n<li>Address Family: IPv4<\/li>\n<li>Protocol: UDP<\/li>\n<li>Source: any<\/li>\n<li>Destination: WAN Address en el puerto 1701 que es el de L2TP.<\/li>\n<\/ul>\n<p>Guardamos y aplicamos cambios, asegur\u00e1ndonos de que esta regla se va a cumplir.<\/p>\n<div class=\"gallery swipe\">\n<div class=\"swipe-wrap\">\n<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-12.png\" width=\"655\" height=\"331\" class=\"attachment-large size-large\" alt loading=\"lazy\" sizes=\"(max-width: 655px) 100vw, 655px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-12.png 655w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-14.png 300w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-15.png 768w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-16.png 1536w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-17.png 1920w\"><\/div>\n<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-13.png\" width=\"655\" height=\"331\" class=\"attachment-large size-large\" alt loading=\"lazy\" sizes=\"(max-width: 655px) 100vw, 655px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-13.png 655w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-18.png 300w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-19.png 768w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-20.png 1536w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-21.png 1920w\"><\/div>\n<\/div>\n<p><span class=\"swipe-prev arrow left-arrow\"><\/span><span class=\"swipe-next arrow right-arrow\"><\/span><\/div>\n<p>Cuando creamos un servidor VPN de tipo L2TP\/IPsec, tendremos dos pesta\u00f1as adicionales en \u00abFirewall \/ Rules\u00bb, aqu\u00ed podremos permitir o denegar el tr\u00e1fico a ciertas subredes, definir diferentes reglas avanzadas etc. Para una primera conexi\u00f3n y evitar posibles fallos de configuraci\u00f3n a nivel del firewall, os recomendamos crear una regla de \u00abpass any any any\u00bb y aplicar cambios. Despu\u00e9s cuando se haya establecido la comunicaci\u00f3n, si necesit\u00e1is definir diferentes reglas, entonces s\u00ed pod\u00e9is editar reglas m\u00e1s espec\u00edficas para cumplir todos vuestros requisitos.<\/p>\n<p>Una vez que hayamos configurado correctamente el firewall, tendremos que configurar el cliente VPN para probar la conexi\u00f3n.<\/p>\n<h2>Prueba de conexi\u00f3n<\/h2>\n<p>En nuestro caso, hemos establecido una conexi\u00f3n VPN con un smartphone Android, concretamente el Huawei P30 que incorpora un cliente L2TP\/IPsec PSK. La configuraci\u00f3n que debemos realizar es la siguiente (no podemos poner captura porque el sistema operativo lo detecta como contenido privado).<\/p>\n<ul>\n<li>Nombre: le damos un nombre a la VPN<\/li>\n<li>Tipo: L2TP\/IPsec PSK<\/li>\n<li>Servidor: IP o dominio DDNS de vuestro servidor VPN<\/li>\n<li>L2TP Secreto: 1234clavel2tp; la clave que pusimos en la secci\u00f3n de L2TP que es compartida con todos los clientes.<\/li>\n<li>Identificador de IPsec: redeszone@redeszone.net<\/li>\n<li>Clave compartida inicial de IPsec: 12345678; la clave que pusimos para el identificador \u00aballusers\u00bb en la secci\u00f3n IPsec \/ Pre-Shares Key.<\/li>\n<\/ul>\n<p>Pinchamos en guardar, y en conectar. A la hora de conectarnos nos pedir\u00e1 un usuario y contrase\u00f1a, estas credenciales son las que pusimos en \u00abL2TP Users\u00bb. Una vez hecho, nos conectar\u00e1 sin problemas al servidor VPN y tendremos acceso a la administraci\u00f3n del pfSense y a cualquier red.<\/p>\n<div class=\"gallery swipe\">\n<div class=\"swipe-wrap\">\n<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro.jpg\" width=\"473\" height=\"1024\" class=\"attachment-large size-large\" alt loading=\"lazy\" sizes=\"(max-width: 473px) 100vw, 473px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro.jpg 473w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-3.jpg 138w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-4.jpg 768w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-5.jpg 709w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-6.jpg 945w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-7.jpg 1080w\"><\/div>\n<div><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-1.jpg\" width=\"473\" height=\"1024\" class=\"attachment-large size-large\" alt loading=\"lazy\" sizes=\"(max-width: 473px) 100vw, 473px\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-1.jpg 473w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-8.jpg 138w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-9.jpg 768w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-10.jpg 709w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-11.jpg 945w, http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/03\/configura-un-servidor-vpn-l2tp-ipsec-en-pfsense-para-navegar-seguro-12.jpg 1080w\"><\/div>\n<\/div>\n<p><span class=\"swipe-prev arrow left-arrow\"><\/span><span class=\"swipe-next arrow right-arrow\"><\/span><\/div>\n<p>Tal y como hab\u00e9is visto, la conexi\u00f3n se ha establecido correctamente con \u00e9xito, y no ha habido problemas.<\/p>\n<h2>Recomendaciones y consejos<\/h2>\n<p>Dependiendo del cliente VPN que vosotros utilic\u00e9is, la configuraci\u00f3n del servidor podr\u00eda variar. Por seguridad, siempre es recomendable hacer uso de los mejores algoritmos criptogr\u00e1ficos, por este motivo, os recomendamos modificar las opciones de seguridad y forzar a los clientes a elegir siempre las mejores, sin embargo, deberemos fijarnos en los registros de IPsec para ver qu\u00e9 \u00abproposal\u00bb env\u00edan los diferentes clientes a la hora de conectarse. Algunos smartphones utilizan un cliente VPN L2TP\/IPsec con soporte para los \u00faltimos cifrados, sin embargo, otros modelos no lo permiten. Deberemos probar y elegir lo m\u00e1s seguro posible de manera global, balanceando entre seguridad y usabilidad.<\/p>\n<p>Otro consejo si vais a usar L2TP\/IPsec por primera vez, es saber de antemano qu\u00e9 clientes vais a conectar, Android, iOS, ordenador con Windows etc, ya que, la configuraci\u00f3n podr\u00eda ser diferente dependiendo de c\u00f3mo est\u00e9 internamente configurado el cliente. Es posible que no puedan convivir todos al mismo tiempo, por este motivo podr\u00edas usar otros VPN como OpenVPN o IPsec xAuth entre otras.<\/p>\n<p>Con este mismo tutorial, podr\u00e9is configurar el L2TP\/IPsec RSA, modificando el \u00abMutual PSK\u00bb por \u00abMutual RSA\u00bb y configurando los correspondientes certificados de servidor y clientes, pr\u00f3ximamente os ense\u00f1aremos c\u00f3mo hacerlo. Esto tambi\u00e9n trae complicaciones, porque si creamos una CA con un certificado de cliente que hagan uso de los \u00faltimos algoritmos, es posible que nos devuelva un error al conectarnos porque no se reconocen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfPara qu\u00e9 sirve un servidor VPN L2TP\/IPsec? Un servidor VPN en nuestro pfSense nos permitir\u00e1 acceder de forma remota a las diferentes subredes que tengamos configuradas, tambi\u00e9n nos permitir\u00e1 redireccionar todo el tr\u00e1fico de Internet hacia el servidor VPN para salir a Internet a trav\u00e9s de \u00e9l. Gracias a la configuraci\u00f3n de un servidor VPN, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3736,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/3735"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=3735"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/3735\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/3736"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=3735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=3735"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=3735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}