Manual IPsec Terminado

29
consola de administración: - Inicio - Ejecutar “mmc” Después que le damos mmc nos aparecerá una consola de la siguiente forma:

Transcript of Manual IPsec Terminado

Page 1: Manual IPsec Terminado

consola de administración:

- Inicio- Ejecutar “mmc”

Después que le damos mmc nos aparecerá una consola de la siguiente forma:

Page 2: Manual IPsec Terminado

Luego para poder agregar las funciones de IPsec le damos en:

-Archivo - Agregar o quitar complemento - Agregar - Agregamos el Administrador de las directivas de seguridad IP

Al agregar esta opción nos debe aparecer una ventana donde nos pregunta que si usaremos IPsec en el computador local o en Directorio Activo.

Page 3: Manual IPsec Terminado

- Computador Local - Finalizar

Para monitorear IPsec agregamos “Monitor de seguridad IP”

Page 4: Manual IPsec Terminado

Para empezar a crear nuestras reglas hacemos lo siguiente:- Damos Clic en Directivas de seguridad IP- En la parte derecha de esa opción le damos clic derecho, Crear una política de seguridad IP.

- Siguiente

Page 5: Manual IPsec Terminado

- Aquí le daremos el nombre a la politica y la descripcion.- Siguiente

- Activamos la casilla para que por defecto obtengamos una respuesta de esta política al ser aplicada.- Siguiente

Nombre de nuestra directiva

Page 6: Manual IPsec Terminado

- Como aplicaremos esta política con una clave precompartida (senaadministracionredes) la digitaremos en esta opción. Esta clave la debe tener igual configurada el equipo con el que se comunicara, porque de lo contrario no dará la comunicación.- Siguiente

- Finalizar y editar las opciones de la política generada.

Clave precompartida

Page 7: Manual IPsec Terminado

Al editarlas nos aparecen unas ventanas de configuración. Como estamos haciendo una regla de seguridad, dependiendo de las necesidades que tenemos crearemos unas personalizadas.- Agregar

Page 8: Manual IPsec Terminado

- Siguiente

Esta regla se utiliza para cualquier conexion de red no hay necesidad de crear un túnel, porque puede que la direccion IP del receptor cambie frecuentemente y no tenga una especificada.

Page 9: Manual IPsec Terminado

- Siguiente

- Cualquier conexión de red o ping que hagamos, se le aplicara la política.- Siguiente

Page 10: Manual IPsec Terminado

- Agregamos una lista de Filtrado.- Agregar- Siguiente

- Agregar un filtro que en nuestro caso se llamara “filtro IP grupo 2”- Agregar

Page 11: Manual IPsec Terminado

- Siguiente

- Ahora hacemos una descripción de la primera politica, por si hay varias Sea fácil reconocerla.- Siguiente

Page 12: Manual IPsec Terminado

- El tráfico se iniciara desde nuestra dirección IP.- Siguiente

- Dirección destino que será cualquier tipo de IP en la red- Siguiente

Page 13: Manual IPsec Terminado

- El tipo de protocolo. Como es una política se hace para que se aplique al momento de hacer ping a los PC de la red, le daremos el protocolo ICMP.- Siguiente

Finalizar y seleccionamos modificar propiedades

Protocolo de mensajes de Control de Internet

Page 14: Manual IPsec Terminado

- Aquí podremos cambiar las reglas o las opciones especificadas anteriormente. En caso de alguna corrección que necesitemos hacer.

- En caso de escoger un protocolo y le podamos especificar el puerto. Lo cambiamos por aquí- Aceptar

Regresamos a las opciones de configuracion anterior.- Seleccionamos el fltrado de lista que acabamos de crear.- Siguiente

Page 15: Manual IPsec Terminado

- Agregar una “acción” de filtrado- Siguiente

Page 16: Manual IPsec Terminado

-Siguiente

Esta será la respuesta de la regla del ping.-Siguiente

Page 17: Manual IPsec Terminado

-Ahora le damos en “Negociar la seguridad” de la politica.-Siguiente

-Luego seleccionamos que la comunicacion solo sea efectuada con computadores que tengan una regla como esta o que tenga IPsec funsionando.-Siguiente

Page 18: Manual IPsec Terminado

Trafico de seguridad IP. Aquí Hacemos uno personalizado.-Personalizada-Configuracion…

-Escogemos el algoritmo de encriptación y el Hash que utilizaremos para la integridad.-Aceptar

Page 19: Manual IPsec Terminado

-Finalizar

Escogemos el algoritmo de integridad y encriptación de los datos

Page 20: Manual IPsec Terminado

-Aceptar

Page 21: Manual IPsec Terminado

-Escogemos la regla de acción de filtrado que acabamos de crear (Respuesta ping)-Siguiente

Digitamos de nuevo la clave precompartida.

-Siguiente

Elegimos esta opción que es nuestra acción de filtrado.

Clave precompartida

Page 22: Manual IPsec Terminado

-Finalizar

Ahora miraremos si nuestra regla si se aplica , daremos un “ping” al equipo del otro extremo, que está configurado de esta misma forma y nos debera mostrar lo siguiente:

En una consola CMD o símbolo del sistema haremos el “ping”:ping 192.168.1.66

Page 23: Manual IPsec Terminado

Solo se puede asignar una regla a la vez:

-Clic derecho sobre la regla que deseamos

-Asignar

Page 24: Manual IPsec Terminado

Aquí miramos que ya tenemos nuestra regla asignada:

Page 25: Manual IPsec Terminado

Nota: Si al efectuar la prueba de “ping” no nos saca la Negociación de Seguridad IP hacemos lo siguiente:

Ingresamos a la consola de administración de Directivas de seguridad IP y damos clic derecho en la Política de seguridad IP que hemos creado, le damos en desasignar y luego en asignar, ahora volvemos a probar dándole “ping” nuevamente.