Túneles IPSec (VPN) lan to lan con router Comtrend VG-8050

ANTIJDJ
Mi vida cambió con el ADSL
Túneles IPSec (VPN) lan to lan con router Comtrend VG-8050

Hola, tengo un router Comtrend VG-8050, he conseguido establecer un tunel IPSEC lan to lan, pero no consigo ver las máquinas de ninguno de los dos lados.  En el lado del Comtrend sólo he configurado los parámetros del apartado IPSEC. No he abierto ningún puerto ni nada y no tengo ningún hardware añadido para la VPN.  Entiendo que al ser lan to lan no hay que abrir nada, sólo configurar el Ipsec.. En el otro lado tengo un router de Vodafone ipsec passtrough conectado a un firewall 3COM donde he configurado la VPN Ipsec y éste me indica que tengo establecido el tunel. Sin embargo hago ping desde los dos lados y no consigo conexión entre ambos. Cualquier sugerencia es bienvenida.

Gracias

Mensaje 1 de 8
1.977 Visitas
7 RESPUESTAS 7
Técnico.Global-Movistar
Moderador Global Técnico

Hola ANTIJDJ

 

No damos soporte a estas configuraciones avanzadas pero dejamos el hilo abierto para que otros usuarios puedan ayudarte.

 


Ascen.SaludEmoticono felizs



Si necesitas soporte técnico en averías de Móvil, Fijo, Movistar+ o Internet Fijo (cobre o fibra), puedes acceder a nuestro apartado de Soporte Técnico o rellenar este formulario. También puedes contactar con nosotros llamando al 1002.

 Si necesitas contratar Fibra Ópticacomprobar tu cobertura Adsl y Fibrao ver información sobre la instalación de la fibra visita nuestra página ADSL y Fibra en movistar.es 

Solución aceptada.png
Mensaje 2 de 8
1.945 Visitas
xupahix
Me electrocuté con el PLC

Me interesa mucho este tipo de configuración y  además que ya que Movistar nos proporciona un router que goza de dicha funcionalidad avanzada como es la creación de túneles IpSec que menos que sacarle partido.

 

¿Conseguiste solucionarlo o Movistar sabe algo de este tema?

Mensaje 3 de 8
1.709 Visitas
Theliel
Yo probé el VDSL

Los Routes de Movista lo máximo que han permitido y hasta donde he podido comprobar nunca usable, han sido túneles como dice el compañero tipo punto a punto... para unir dos redes básicamente, no para usar un servidor VPN en la propia red.

 

No obstante como digo Movistar ha ido eliminando de forma sistemática todas las opciones a lo largo del tiempo, y mi experiencia es que jamás ha sido usable de todos modos. Es sencillo, Movistar solicita a los fabricantes una serie de necesidades y que funcionen bien, el resto es cosa del fabricante, lo cual implica que dado que no son prestaciones que son necesarias o solicitadas, muchas veces su implementación es sólo a medias, u otras veces están plagadas de bugs. Con el tiempo generalmente incluso las eliminan directamente.

 

Yo si fuese tú, ni me molestaría por intentarlo. Además, para depurarlo sería necesario acceder por Shell y ver por dentro el estado de las conexiones y que puede estar fallando.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 4 de 8
1.696 Visitas
xupahix
Me electrocuté con el PLC

Entonces me dices que el tunel Ipsec que lleva el VG-8050 no lo has conseguido utilizar, me parecía una función super interesante y que muchos routers avanzados no traen, solo el IpSec Passthrough que hay que tirar si o sí de servidor VPN y me parece tener que implementar otro pito más en mi red.

 

Quería probar si el túnel que así no evito los servidores funcionaba de VG-8050 a VG-8050 ya que por lo visto tiene todas las opciones listas, ¿Te ha conseguido funcionar alguna de las veces con este u otros router?

 

Gracias por la respues @Theliel, (Curiosamente estamos hablando en dos hilos a la vez, es lo que tiene jeje)

 

Mensaje 5 de 8
1.680 Visitas
Theliel
Yo probé el VDSL

En particular, el VG-8050, nunca lo he tenido, pero ya te digo que se ha repetido a lo largo de muchos otros modelos: Mitrastar Negro, Mitrastar HGU, ASKEY... y en todos siempre ha estado presente la opción de forma secundaria, aunque en algunos de los citados directamente la han ido eliminando con sucesivas actualizaciones, imagino que por no funcionar nunca bien.

 

A día de hoy no es un problema a nivel... "técnico" el dotar a un Router con opciones de servidor VPN o punto a punto, la cuestión es que por lo general no suele ser una opción digamos doméstica. Incluso es más normal encontrarte Routers que pueden crear servidores VPN PPTP sencillos antes que poder crear uno tipo punto a punto, ya que por regla general este tipo de infraestructuras se requieren sólo en PYMES o mayores. Yo mismo uso VPN de forma extensa, mi propio Router bla bla bla, y jamás he tenido necesidad ni interés en la unión de dos redes remotas. Que repito no digo que no sea útil, es esencial en muchos casos, pero incluso dentro de las VPN, son más "exóticas"

 

No digo que no pudiese funcionar, digo que me extrañaría enormemente teniendo en cuenta la experiencia con este tipo de hardware, que pueda hacerse. Como digo sería necesario acceder a una shell completa del VG y ver que pasa, y si es un sencillo problema de ajustes o cualquier  módulo que falte, o una implementación no acabada...

 

 

 



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 6 de 8
1.672 Visitas
xupahix
Me electrocuté con el PLC

El tema es que los routers que ofrecen servidor VPN para que se conecten los clientes desde móviles o PCs son ya más caros y complejos, no hay muchos routers simples o caseros que dispogan del servicio de servidor VPN, es más igual incluso algunos algo avanzados que no soportan ni VLAN, me parece que aún están algo incompletos.

Mensaje 7 de 8
1.618 Visitas
Theliel
Yo probé el VDSL

Buenas @xupahix

 

Pero es normal, eso es debido a que las redes VPN se dirigen principalmente a entornos empresariales. No quiere decir que un usuario doméstico no pueda o quiera usar una red VPN, pero es un % marginal en comparación con el resto de la población. Así que para que llenar Routers residenciales con características que la mayoría ni siquiera sabe que significan.

 

Respecto a que no hay un buen mercado... difiero. Existe actualmente un mercado enorme de Routers, para todo tipo de necesidades, lo que pasa es que, es verdad, hay que saber escoger.

 

Por ejemplo, para ámbito doméstico pero funciones avanzadas, sigo recomendando ASUS, Servidores VPN (OpenVPN, PPTP...), acceso a shell y scripts si instalas una FW ligeramente modificada, compatible con VLANs, USB... de todo un poco.

 

Por descontado, para un ámbito doméstico de uso normal, y con normal puede ser el uso del 95% de las personas, el propio Router que instala el ISP es más que suficiente, sobra. Pero igualmente para un ámbito empresarial, pues depende del nivel que necesites puedes optar por algo similar a ASUS o irte por descontado a Cisco.  Actualmente en cuanto a hardware de red lo cierto es que no falta oferta, hay de todo. Hay cosas sencillas, cosas complejas, cosas baratas y buenas, cosas caras y malas... de todo.... por suerte.



Por privado solo asuntos privados, para lo demás la comunidad."El conocimiento nace del desacuerdo"
Mensaje 8 de 8
1.587 Visitas