I. E. S.
MARE NOSTRUM
Panamá, s/n • 965110414 – 15 • 965105464
03008 ALICANTE
[Link]
correo@[Link]
VPN con infraestructura de terceros
Montar una VPN entre distintos equipos y sedes de
una empresa conectadas a través de Internet con
infraestructura propia es el escenario más común.
No obstante, en ocasiones y por tamaño de la
institución o limitaciones técnicas, puede resultar
conveniente subcontratar el servicio (como las NetLAN de Telefónica,
por ejemplo), o utilizar infraestructura VPN de terceros.
Este es el caso del clásico software ZeroTier, que instala un
adaptador de red virtual y permite crear VPN’s bajo demanda con
soluciones para todos los tamaños y topologías de red.
Para acceder al software y poder definir redes, hay que registrarse y
descargarse el software en:
[Link]
Tareas:
1. Registro, descarga e instalación del software en tu máquina
local.
2. Crea una red nueva dentro de la web de ZeroTier. Anota su id
para poder unir las máquinas. Une a esa red tu máquina local,
una vez hecho deberás autorizarlo en la web de ZeroTier.
Comprueba que te da una IP local en el rango 192.168…. y que
te ha creado un adaptador de red virtual en tu máquina local.
3. Arranca una máquina de Windows Server teniendo en el
proveedor cloud de tu elección con sólo el puerto RDP abieto e
instala el cliente de ZeroTier en ella. Une la maquina a la red
virtual con el mismo id de red, debiendo autorizar esa unión
igual que en el apartado anterior en la página web de ZeroTier.
Comprueba que tiene dirección IP del mismo rango 192.168….
que la máquina local.
4. Dentro de la máquina remota en cloud, desactiva el cortafuegos
local de Windows para redes privadas (asegúrate de que afecta
a la interfaz de red virtual de ZeroTier), de forma que puedas
hacer ping desde tu máquina local a la IP 192.168….. de la
máquina remota cloud.
VPN third-party con ZeroTier Pàgina 1 de 2
I. E. S. MARE NOSTRUM
Panamá, s/n • 965110414 – 15 • 965105464
03008 ALICANTE
[Link]
correo@[Link]
5. Comparte una carpeta dentro de la máquina remota cloud y
crea en su interior algunos archivos, asegurándote que el uso
compartido está activado. Posteriormente prueba a acceder a la
carpeta compartida desde tu máquina local con
\\192.168...\carpetacompartida
6. Finalmente, prueba a quitar el puerto RDP 3389 en las reglas
de entrada del grupo de seguridad o red virtual del proveedor
cloud. La máquina queda así inaccesible totalmente sin puerto
de entrada alguno. Comprueba que, no obstante, se sigue
pudiendo hacer ping y se tiene acceso a la carpeta compartida:
el equipo sigue en red local virtualmente gracias a la VPN
Nada más terminar destruye por completo la máquina cloud.
VPN third-party con ZeroTier Pàgina 2 de 2