Se puede utilizar una red privada virtual (VPN) para conectar su red privada con una red diferente a través de una red pública (Internet). Una VPN puede permitir a los usuarios acceder de forma segura a los archivos y computadoras de su empresa mientras se encuentran en otro lugar que no sea su lugar de trabajo. De hecho, las VPN extienden las redes privadas a través de Internet y conectan sitios geográficamente diferentes (redes internas) entre sí de forma segura.
Si tiene un servidor Windows 2003 dedicado con una tarjeta de red y desea configurar una conexión VPN para conectarse y acceder al servidor o archivos de red desde cualquier lugar, luego puede seguir esta guía para descubrir cómo puede hacerlo ese.
Cómo habilitar el servicio VPN en Windows 2003 Server con una tarjeta de red.
Paso 1. Habilitar el enrutamiento y el acceso remoto
1. Desde Panel de control, abierto Herramientas administrativas.
![control_panel_win2003 control_panel_Windows_2003](/f/73406468246d5dade05c11f3fe13dbb7.png)
2. Haga doble clic para abrir Enrutamiento y acceso remoto.
![routing_remote_access_win2003 routing_remote_access](/f/5a5b45290a5aa8f160eacba3dda18d70.jpg)
3.Botón derecho del ratón en el nombre de su servidor (en el panel izquierdo) y seleccione "
Configurar y habilitar el enrutamiento y el acceso remoto”.![setup_routing_remote_access configurar el servidor VPN en Windows 2003](/f/35b14650410aedb4ed9d3a1e09fe6ebf.jpg)
4. En "Asistente para la configuración del servidor de enrutamiento y acceso remoto"Pantalla de bienvenida, presione"próximo”.
![routing_remote_access_setup_wizard routing_remote_access_setup_wizard](/f/af7b2b6114e74297ad7aba57168026d9.jpg)
5. Seleccione "Configuración personalizada"Y presione"próximo”.
![routing_remote_access_custom_configuration routing_remote_access_custom_configuration](/f/5bb56a5cee0e1e6f29d2f5ad23e5a380.jpg)
6. Seleccione "Acceso VPN"Y haga clic en"próximo”.
![vpn_access routing_remote_access_custom_configuration_VPN](/f/ae631eb69f3ab06369ba4e77c44bc5ca.jpg)
7. Haga clic en "Terminar”
![routing_remote_access_1 routing_remote_access_1](/f/cebe5d8ee33539735fe42c8a7bacf2b1.jpg)
8. Haga clic en "sí" para comenzar Enrutamiento y acceso remoto Servicio.
![start_routing_remote_access start_routing_remote_access](/f/9ab9925d56d415ba08cca37d88ef88af.jpg)
Paso 2. Asignar direcciones IP para usuarios de VPN.
Ahora debe asignar qué direcciones IP se proporcionarán a los usuarios de VPN conectados.
1.Botón derecho del ratón en el nombre de su servidor (en el panel izquierdo) y seleccione "Propiedades”
![VPN_Server_Properties VPN_Server_Properties](/f/0bf1ac746e4ad01ba49fe9d2bdcee495.jpg)
2. En "IPPestaña ", seleccione"Grupo de direcciones estáticas"Y haga clic en"Agregar”.
![VPN_IP_Properties VPN_static_pool](/f/080c6d680c440d658ecec04d2d2b171d.jpg)
3. Escriba qué direcciones IP (Dirección IP de inicio y finalización) están disponibles para ser entregados a los clientes VPN al conectarse y haga clic en "OK”.*
* Nota: Las direcciones IP disponibles deben estar en el mismo rango de red que su red.
![vpn_address_range vpn_address_range](/f/458fc2fe43ff4f6e8837043266437460.jpg)
4. Haga clic en "OK" de nuevo.
![vpn_server_1 vpn_server_1](/f/bb3e2d5fa51cb62321790a6811643d83.jpg)
Paso 3. Seleccionar usuarios de VPN
Ahora debe especificar qué usuarios pueden tener acceso VPN. Para hacer eso:
1. Desde Panel de control, abierto Gestión informática. *
* Nota: Si su servidor es parte de Active Directory (dominio), entonces tienes que realizar este trabajo desde "Directorio activo de usuarios y computadoras”.
![control_panel_computer_management control_panel_computer_management](/f/349e8f14f8fabf40c6514d32dcebe41b.jpg)
2. Desde el panel izquierdo debajo de "Herramientas de sistema" expandir "Usuarios locales y grupos” > “Usuarios”.
![administrar_usuarios administrar_usuarios](/f/66b877392cefeb269608b35ef8127c76.jpg)
3. Seleccione cada usuario al que desea otorgar acceso VPN y haga doble clic sobre él para abrir sus propiedades.
4. En el "MarcarPestaña ", marque"Permitir el acceso"Y haga clic en"OK”.
![dial-in_allow_access dial-in_allow_access](/f/7bed9b14dfc233fb132a3bc2d9352a10.jpg)
Etapa 4. Abra el puerto VPN en su firewall de red (enrutador).
Un último paso: si su servidor está detrás de un firewall o enrutador, debe asignar el puerto 1723 (PPTP) a la dirección IP interna de su servidor VPN.
Información adicional.
De forma predeterminada, Windows 2003 Server utiliza los siguientes dos (2) protocolos de tunelización para proteger los datos de VPN:
- Protocolo de túnel punto a punto (PPTP): Proporciona cifrado de datos mediante cifrado punto a punto de Microsoft.
- Protocolo de túnel de capa dos (L2TP): Proporciona cifrado, autenticación e integridad de datos mediante IPSec.
El más seguro de ellos es el protocolo L2TP, pero a veces es complicado de configurar en el lado de los clientes VPN.
En el caso de que desee deshabilitar el uso del protocolo PPTP y usar solo el protocolo L2TP para tener una seguridad más sólida, entonces:
1. Abierto Enrutamiento y acceso remoto Y debajo "Servidor" nombre, botón derecho del ratón sobre "Puertos"Y haga clic en"Propiedades”.
![vpn_port_properties vpn_port_properties](/f/33065f06736acb83cd8c35f9c0f9cd95.jpg)
2. Destacar el "Minipuerto WAN (PPTP)"Y haga clic en"Configurar”.
![PTTP_Properties PTTP_Properties](/f/de56ce1ae57fe4cb207730758758b90d.jpg)
3. Selecciona el "Puertos máximos"Valor a cero (0) y haga clic en "OK”Dos veces para salir.
![PTTP_disable PTTP_Ports](/f/fbd77824171fbd552d78597973ce4a3d.jpg)
¡Eso es!
¡Gracias! Estoy tratando de que esto funcione, usando una guía que omitió el "Paso 2. Asignar direcciones IP para los usuarios de VPN ", y estaba a punto de empezar a arrancarme los pelos.