<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PiPo e2H - Soluciones TIC Avanzadas &#187; Vyatta</title>
	<atom:link href="http://blog.e2h.net/category/redes/vyatta/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.e2h.net</link>
	<description>Jose Luis Gomez Ferrer de Couto - vExpert&#039;11, CCNA, VCP 4&#38;5, CCA, EMCVSE, ACE</description>
	<lastBuildDate>Mon, 06 Feb 2012 08:35:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Vyatta en modo transparente</title>
		<link>http://blog.e2h.net/2011/01/28/vyatta-en-modo-transparente/</link>
		<comments>http://blog.e2h.net/2011/01/28/vyatta-en-modo-transparente/#comments</comments>
		<pubDate>Fri, 28 Jan 2011 19:55:30 +0000</pubDate>
		<dc:creator>José Luis Gómez Ferrer de Couto</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Vyatta]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cortafuegos]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[network]]></category>
		<category><![CDATA[red]]></category>
		<category><![CDATA[transparent]]></category>
		<category><![CDATA[transparente]]></category>

		<guid isPermaLink="false">http://blog.e2h.net/?p=2347</guid>
		<description><![CDATA[Hola amig@s: En este artículo os muestro lo simple que es configurar Vyatta para que funcione de modo transparente en nuestra red. Esta es la primera opción si queremos montar posteriormente un firewall transparente, túneles GRE / IPSEC  u otras opciones. Se da por hecho que ya tenéis vuestro Vyatta operativo y de no ser [...]]]></description>
			<content:encoded><![CDATA[<p>Hola amig@s:</p>
<p>En este artículo os muestro lo simple que es configurar Vyatta para que funcione de modo transparente en nuestra red. Esta es la primera opción si queremos montar posteriormente un firewall transparente, túneles GRE / IPSEC  u otras opciones.</p>
<p><img class="aligncenter" title="bridge" src="http://farm6.static.flickr.com/5218/5395804005_412e1388b8.jpg" alt="" width="380" height="142" /></p>
<p><span id="more-2347"></span>Se da por hecho que ya tenéis vuestro Vyatta operativo y de no ser así podéis seguir el artículo del blog <a href="http://blog.e2h.net/2009/12/19/vyatta-open-networking-la-alternativa-de-codigo-abierto-a-cisco/" target="_blank">Instalando Vyatta Open Networking - La alternativa de código abierto a Cisco</a>.</p>
<p>El interfaz <em>bridge</em> que vamos a crear nos va a permitir tener nuestro Vyatta de modo transparente en nuestra red para posteriormente aplicar los diferentes servicios que nos ofrece este producto.</p>
<p>Para poder optar a una interfaz bridge necesitamos como mínimo dos interfaces, ya sean ethernet, bonding, openvpn, tunnel o wireless. Esto resulta obvio, ya que hay que encaminar el tráfico de un enlace de dato a otro.</p>
<p>El ejemplo de configuración que se va a mostrar se ha hecho con dos interfaces ethernet, que es el entorno más típico el cual podemos encontrar. Esta configuración se hace en tres sencillos pasos, sin contar los comandos de aplicar cambios y salvar configuración:</p>
<ol>
<li>Crear la interfaz <em>bridge</em>, su nomenclatura ideal es la de <strong><span style="color: #008000;">br</span><span style="color: #993300;">N</span></strong>, donde <span style="text-decoration: underline;">br</span> hace referencia a bridge y <span style="text-decoration: underline;">N</span> será el número de la interfaz. Ej: <strong><span style="color: #008000;">br</span><span style="color: #993300;">0</span></strong> (bridge cero). En modo configuración ejecutamos el siguiente comando:<br />
<br />
<strong>set interfaces bridge <span style="color: #993300;">br0</span></strong></li>
<p></p>
<li>Una vez creada la interfaz <em>br0</em> vamos a asignarle las dos interfaces <em>ethernet</em>, por lo que ejecutamos los siguientes comandos:<br />
<br />
<strong>set interfaces ethernet <span style="color: #ff6600;">eth0</span> bridge-group bridge <span style="color: #993300;">br0</span></strong><br />
<strong>set interfaces ethernet <span style="color: #ff6600;">eth1</span> bridge-group bridge <span style="color: #993300;">br0</span></strong></li>
<p></p>
<li>Ya tenemos las interfaces ethernet asociadas al interfaz bridge. Ahora aplicamos los cambios y salvamos la configuración con los siguientes comandos:<br />
<br />
<strong>commit</strong><br />
<strong>save</strong></li>
</ol>
<p>Espero que os resulte de ayuda y en posteriores artículos veremos como aprovechar la opción de un dispositivo transparente en nuestra red.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.e2h.net/2011/01/28/vyatta-en-modo-transparente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Filtrado Web con Vyatta en 5 minutos</title>
		<link>http://blog.e2h.net/2010/02/16/filtrado-web-con-vyatta-en-5-minutos/</link>
		<comments>http://blog.e2h.net/2010/02/16/filtrado-web-con-vyatta-en-5-minutos/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 21:18:31 +0000</pubDate>
		<dc:creator>José Luis Gómez Ferrer de Couto</dc:creator>
				<category><![CDATA[Vyatta]]></category>
		<category><![CDATA[blacklist]]></category>
		<category><![CDATA[configuración]]></category>
		<category><![CDATA[configuraciones]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[control parental]]></category>
		<category><![CDATA[dansguardian]]></category>
		<category><![CDATA[filtrado web]]></category>
		<category><![CDATA[ipcop]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[squidguard]]></category>
		<category><![CDATA[url filtering]]></category>
		<category><![CDATA[web filtering]]></category>

		<guid isPermaLink="false">http://blog.e2h.net/?p=1335</guid>
		<description><![CDATA[Uno de los muchos servicios que ofrece Vyatta es el filtrado Web a través de un proxy, en concreto la solución Squid + SquidGuard. Vyatta ha mejorado este servicio en la versión 6 Alpha, agregando nuevas funcionalidades que no están disponibles en la versión 5 stable. En este artículo mostraremos lo fácil que es activar [...]]]></description>
			<content:encoded><![CDATA[<p>Uno de los muchos servicios que ofrece Vyatta es el filtrado Web a través de un proxy, en concreto la solución Squid + SquidGuard. Vyatta ha mejorado este servicio en la versión 6 Alpha, agregando nuevas funcionalidades que no están disponibles en la versión 5 stable.</p>
<p>En este artículo mostraremos lo fácil que es activar el servicio web proxy, así como el filtrado web en sólo 5 minutos. El laboratorio lo realizaremos en un entorno virtual.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1338" title="vyatta" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta.jpg" alt="" width="395" height="202" /></p>
<p style="text-align: left;"><span id="more-1335"></span>Para poder realizar el laboratorio tenemos que contar previamente con una instalación operativa de Vyatta, para ello podemos seguir el artículo <strong><a href="http://blog.e2h.net/2009/12/19/vyatta-open-networking-la-alternativa-de-codigo-abierto-a-cisco/" target="_blank">Instalando Vyatta Open Networking</a></strong>. Hay que recordar que si deseamos tener funciones adicionales debemos usar la versión 6 Alpha.</p>
<p style="text-align: left;">Los pasos a seguir para poner en marcha nuestro filtrado Web son los siguientes:</p>
<ol>
<li>Activar el servicio Web Proxy.</li>
<li>Instalar listas negras.</li>
<li>Activar el filtrado Web.</li>
<li>Configurar filtrado Web.</li>
<li>Probando el servicio.</li>
</ol>
<p><strong>Activar el servicio Web Proxy</strong></p>
<p>El primer paso es acceder al modo configuración de nuestro Vyatta con el comando <strong>configure</strong> y a continuación ejecutar el comando <strong>set service webproxy</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta1.jpg" rel="lightbox[1335]"><img class="aligncenter size-full wp-image-1339" title="vyatta2" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta1.jpg" alt="" width="526" height="435" /></a></p>
<p style="text-align: left;">A continuación, configuramos por cual dirección IP el servicio se mantendrá a la escucha de las peticiones clientes. En nuestro caso, la dirección IP que se encuentra escuchando en la red interna configurada en nuestro Vyatta es <em>192.168.2.254</em>. Para ello ejecutamos el comando <strong>set service webproxy listen-address <em>&lt;dirección IP&gt;</em></strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta2.jpg" rel="lightbox[1335]"><img class="aligncenter size-full wp-image-1340" title="vyatta3" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta2.jpg" alt="" width="526" height="435" /></a></p>
<p style="text-align: left;">Una vez ejecutados los comandos anteriores, es necesario aplicar los cambios para poder continuar con la activación del filtrado Web. Para ello ejecutamos el comando <strong>commit</strong> y seguidamente <strong>save</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta3.jpg" rel="lightbox[1335]"><img class="aligncenter size-full wp-image-1341" title="vyatta4" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta3.jpg" alt="" width="526" height="435" /></a></p>
<p style="text-align: left;">Si no deseásemos dicho filtrado y sólo un servidor proxy para mejorar el rendimiento de la conexión a Internet usando la cache almacenada, sería suficiente con los pasos realizados.</p>
<p style="text-align: left;"><strong>Instalar listas negras</strong></p>
<p style="text-align: left;">El siguiente paso es descargar las listas negras que usará nuestro filtrado Web si las activásemos. Para poder efectuar dicha descarga tenemos que estar fuera del modo configuración y ejecutar el comando <strong>update webproxy blacklists</strong> y confirmamos el mensaje.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta4.jpg" rel="lightbox[1335]"><img class="aligncenter size-full wp-image-1344" title="vyatta5" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta4.jpg" alt="" width="487" height="306" /></a></p>
<p style="text-align: left;">Cuando haya finalizado la descarga, el sistema de forma automática descomprimirá el paquete e instalará las diferentes categorías de listas negras.</p>
<p style="text-align: left;"><strong>Activar el filtrado Web</strong></p>
<p style="text-align: left;">El siguiente paso será activar el fitrado Web con la aplicación SquidGuard, la cual dispone nuestro Vyatta. Para activarlo ejecutamos el comando <strong>set service webproxy url-filtering squidguard</strong>. Para ello tenemos que acceder de nuevo al modo configuración con el comando <strong>configure</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta5.jpg" rel="lightbox[1335]"><img class="aligncenter size-full wp-image-1347" title="vyatta6" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta5.jpg" alt="" width="517" height="325" /></a></p>
<p style="text-align: left;">Aplicamos los cambios con el comando <strong>commit</strong> y guardamos la configuración con <strong>save</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta6.jpg" rel="lightbox[1335]"><img class="aligncenter size-full wp-image-1348" title="vyatta7" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta6.jpg" alt="" width="517" height="325" /></a></p>
<p style="text-align: left;"><strong>Configurar filtrado Web</strong></p>
<p style="text-align: left;">El siguiente paso es configurar nuestro filtrado Web, nosotros activaremos todas las categorías disponibles en las listas negras, para ello ejecutamos el comando <strong>set service webproxy url-filtering squidguard block-category all</strong>. Aplicamos los cambios con <strong>commit</strong> y grabamos la configuración con <strong>save</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta7.jpg" rel="lightbox[1335]"><img class="aligncenter size-full wp-image-1349" title="vyatta8" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta7.jpg" alt="" width="517" height="325" /></a></p>
<p style="text-align: left;">Ahora vamos a configurar las actualizaciones automáticas de la base de datos de las listas negras, para ello ejecutamos el comando <strong>set service webproxy url-filtering squidguard auto-update daily</strong>, para que lo haga diariamente. Aplicamos los cambios con <strong>commit</strong> y los grabamos con <strong>save</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta8.jpg" rel="lightbox[1335]"><img class="aligncenter size-full wp-image-1351" title="vyatta9" src="http://blog.e2h.net/wp-content/uploads/2010/02/vyatta8.jpg" alt="" width="517" height="325" /></a></p>
<p style="text-align: left;">Con los pasos que hemos realizado ya tenemos disponible nuestro Vyatta con filtrado Web. Si deseamos realizar otros tipos de configuraciones podemos utilizar los siguientes comandos dentro de la sentencia <strong>set service webproxy url-filtering squidguard</strong>:</p>
<ul>
<li>allow-ipaddr-url --&gt; Permite direcciones IP de páginas Webs.</li>
<li>default-action --&gt; Establece la acción predeterminada del filtro Web, permitir o bloquear todo (allow/block).</li>
<li>local-block --&gt; Bloquea direcciones IP/URL Webs.</li>
<li>local-block-keyword --&gt; Bloquea páginas Webs que contengan dichas palabras.</li>
<li>local-ok --&gt; Permite direcciones IP/URL Webs.</li>
<li>log --&gt; Define el nivel de registro de eventos.</li>
<li>redirect-url --&gt; Redirección a otra URL para Webs filtradas.</li>
<li>rule --&gt; Permite crear reglas para grupos.</li>
<li>source-group --&gt; Define los miembros del grupo.</li>
<li>time-period --&gt; Define periodos de tiempos para aplicar a las reglas.</li>
</ul>
<p><strong>Probando el servicio</strong></p>
<p>Para probar el servicio sólo tenemos que configurar nuestro explorador para que use un servidor proxy y lo haga por el puerto predeterminado de Squid que es el 3128.</p>
<p>Podemos probar el acceso a algunas páginas de contenido para adultos a ver si resultan bloqueadas, o de otro tipos de contenidos. Hay que tener en cuenta que bloqueará lo que exista en las bases de datos, si deseamos bloquear otro tipo de contenidos tendremos que usar el comando <strong>set service webproxy url-filtering squidguard local-block-keyword <em>&lt;palabra&gt;</em></strong>.</p>
<p style="text-align: left;">
<p style="text-align: center;">
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://blog.e2h.net/2010/02/16/filtrado-web-con-vyatta-en-5-minutos/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Creando un túnel IPSEC ESP con Vyatta</title>
		<link>http://blog.e2h.net/2009/12/28/creando-un-tunel-ipsec-esp-con-vyatta/</link>
		<comments>http://blog.e2h.net/2009/12/28/creando-un-tunel-ipsec-esp-con-vyatta/#comments</comments>
		<pubDate>Mon, 28 Dec 2009 22:51:44 +0000</pubDate>
		<dc:creator>José Luis Gómez Ferrer de Couto</dc:creator>
				<category><![CDATA[Vyatta]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[configuración]]></category>
		<category><![CDATA[configuraciones]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[point to point]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blog.e2h.net/?p=1044</guid>
		<description><![CDATA[En un artículo anterior vimos como crear un túnel GRE entre dos dispositivos, bastante útil para unir dos redes que se encuentran separadas por una distancia importante y necesitamos un túnel para comunicarlas ambas. Resultaba bastante interesante dicho artículo, pero GRE tiene un problema, los datos que viajan por el túnel no van encriptados, por [...]]]></description>
			<content:encoded><![CDATA[<p>En un artículo anterior vimos como crear un túnel GRE entre dos dispositivos, bastante útil para unir dos redes que se encuentran separadas por una distancia importante y necesitamos un túnel para comunicarlas ambas. Resultaba bastante interesante dicho artículo, pero GRE tiene un problema, los datos que viajan por el túnel no van encriptados, por lo que la seguridad es bastante baja.</p>
<p>En este artículo mostramos como crear un túnel IPSEC entre dos dispositivos, también podemos aplicarlo a nuestro túnel GRE existente para armarlo de seguridad. Con nuestro túnel IPSEC mejoraremos la confiabilidad de los datos y su integridad viajando por Internet.</p>
<p style="text-align: center;"><a style="text-decoration: none;" href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk263.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1045" title="ipsec" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk263.png" alt="" width="542" height="219" /></a></p>
<p style="text-align: left;"><span id="more-1044"></span>Para realizar el artículo disponemos de dos máquinas virtuales ejecutadas con VMware Player 3, las cuales disponen de dos tarjetas de red cada una, teniendo en común una misma red para realizar la comunicación WAN. Si no disponemos aún de dicho entorno podemos seguir el artículo <strong><a href="http://blog.e2h.net/2009/12/19/vyatta-open-networking-la-alternativa-de-codigo-abierto-a-cisco/" target="_blank">Instalando Vyatta Open Networking</a></strong>.</p>
<p style="text-align: left;">Los pasos que seguiremos durante el artículo son los siguientes:</p>
<ol>
<li>Configurando direccionamiento router sede central.</li>
<li>Configurando IPSEC ESP en el router sede central.</li>
<li>Configurando direccionamiento router sucursal.</li>
<li>Configurando IPSEC ESP en el router sucursal.</li>
<li>Configurando enrutamiento estático.</li>
<li>Probando la solución.</li>
</ol>
<p><strong>Configurando direccionamiento router sede central</strong></p>
<p>A continuación empezamos a configurar nuestro router, para ello introducimos las credenciales y entramos en el modo configuración con el comando <strong>configure</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk246.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1017" title="ipsec2" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk246.png" alt="" width="461" height="381" /></a></p>
<p>El siguiente paso es configurar la interfaz interna de nuestro router así como la interfaz externa. Para ello introducimos los comandos:</p>
<ul>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz interna&gt;</em> <strong>address 192.168.1.254/24</strong></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz externa&gt;</em> <strong>address 10.10.10.1/24</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk247.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1018" title="ipsec3" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk247.png" alt="" width="461" height="381" /></a></p>
<p>Ahora vamos a configurar la descripción de las dos interfaces anteriormente configuradas así como el nombre host de nuestro router y activar el servicio SSH y HTTPS. Para realizar esta configuración introducimos los siguientes comandos:</p>
<ul>
<li><strong>set interfaces ethernet <em><span style="font-weight: normal;">&lt;interfaz interna&gt;</span></em> description</strong> <em>&lt;descripción interfaz&gt;</em></li>
<li><strong>set interfaces ethernet <em><span style="font-weight: normal;">&lt;interfaz externa&gt;</span></em> description</strong> <em>&lt;descripción interfaz&gt;</em></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk248.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1019" title="ipsec4" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk248.png" alt="" width="461" height="381" /></a></p>
<ul>
<li><strong>set system host-name</strong> <em>&lt;nombre&gt;</em></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk249.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1020" title="ipsec5" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk249.png" alt="" width="461" height="381" /></a></p>
<ul>
<li><strong>set service ssh</strong></li>
<li><strong>set service https</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk250.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1021" title="ipsec6" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk250.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">A continuación vamos a salvar los cambios antes de continuar con nuestra configuración, para evitar cualquier pérdida. Es aconsejable salvar los cambios cada cierta cantidad de datos configurados, ya que una falla en el dispositivo nos hará tener que configurar de nuevo los parámetros perdidos. Para ello ejecutamos los commandos <strong>commit</strong> para aplicar la configuración y el comando <strong>save</strong> para salvar los cambios.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk251.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1022" title="ipsec7" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk251.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;"><strong>Configurando IPSEC ESP en el router sede central</strong></p>
<p style="text-align: left;">Una vez disponemos de una configuración básica, vamos a configurar el apartado VPN. Para ello comenzamos introduciendo el comando <strong>set vpn ipsec ipsec-interfaces interface </strong><em>&lt;interfaz externa&gt;</em>, donde decimos en que interfaz queremos activar IPSEC, en nuestro caso la interfaz externa (WAN).</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk264.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1049" title="ipsec8" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk264.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">El siguiente paso es configurar los parámetros del grupo IKE, para ello vamos a dar de alta un grupo IKE con el comando <strong>set vpn ipsec ike-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>proposal 1</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk265.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1050" title="ipsec9" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk265.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ahora vamos a configurar el nivel de encriptación, en nuestro caso vamos a elegir <em>aes256</em> introduciendo el comando <strong>set vpn ipsec ike-group </strong><em>&lt;nombre grupo&gt;</em><strong> proposal 1 encryption aes256</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk266.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1051" title="ipsec10" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk266.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">A continuación vamos a configurar el algoritmo hash a usar, nosotros usaremos <em>sha1</em> introduciendo el comando <strong>set vpn ipsec ike-group </strong><em>&lt;nombre grupo&gt;</em><strong> proposal 1 hash sha1</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk267.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1052" title="ipsec11" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk267.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">El siguiente paso es configurar el intercambio de llaves DH, nosotros vamos a usar <em>dh5</em>, para ello introducimos el comando ﻿<strong>set vpn ipsec ike-group </strong><em>&lt;nombre grupo&gt;</em><strong> proposal 1 dh-group 5</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk268.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1054" title="ipsec12" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk268.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Por último en la configuración de los parámetros en nuestro grupo IKE falta el tiempo de vida, para ello introducimos el comando <strong>set vpn ipsec ike-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>lifetime 28800</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk269.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1055" title="ipsec13" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk269.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ahora vamos a configurar los parámetros del grupo ESP, para ello damos de alta un grupo con el comando <strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>proposal 1</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk270.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1056" title="ipsec14" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk270.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ahora vamos a configurar el nivel de encriptación, introduciendo el comando <strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>proposal 1 encryption aes256</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk271.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1057" title="ipsec15" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk271.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">A continuación vamos a configurar el algoritmo hash a usar, nosotros usaremos <em>sha1</em> introduciendo el comando <strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>proposal 1 hash sha1</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk272.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1058" title="ipsec16" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk272.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">El siguiente paso es activar PFS en nuestro grupo ESP, para ello ejecutamos el comando <strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>pfs enable</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk273.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1059" title="ipsec17" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk273.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Por último nos falta configurar en nuestro grupo ESP el tiempo de vida, para ello ejecutamos el comando <strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>lifetime 3600</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk274.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1061" title="ipsec18" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk274.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Una vez tenemos configurados los grupos IKE y ESP, vamos a configurar el <em>par</em> al que vamos conectar, para ello introducimos el comando <strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk275.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1064" title="ipsec19" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk275.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">A continuación vamos a configurar el modo de autenticación, vamos a elegir la clave secreta precompartida, para ello ejecutamos el comando <strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em> <strong>authentication mode pre-shared-secret</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk276.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1065" title="ipsec20" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk276.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ahora vamos a introducir la clave, lo hacemos ejecutando el comando <strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em> <strong>authentication pre-shared-secret '</strong><em>&lt;contraseña&gt;</em><strong>'</strong>. Se aconseja usar una contraseña compleja alfanumérica de al menos 8 caractéres, entre mayúsculas, minúsculas y caracteres especiales; además escribiremos la contraseña entre comillas simples.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk277.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1066" title="ipsec21" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk277.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">A continuación asociamos a este par el grupo IKE que creamos, para ello ejecutamos el comando <strong>set vpn ipsec site-to-site peer </strong><em>&lt;IP/Host remoto&gt;</em><strong> ike-group</strong> <em>&lt;nombre grupo IKE&gt;</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk278.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1067" title="ipsec22" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk278.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">El siguiente paso es elegir la IP por la que comunicarán con nosotros, en nuestro caso la IP de la interfaz externa (WAN). Ejecutamos el comando <strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em> <strong>local-ip</strong> <em>&lt;IP EXT_IF&gt;</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk279.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1068" title="ipsec23" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk279.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Una vez configurado los parámetros básicos de nuestro <em>par</em>, es hora de configurar el túnel, donde diremos cual es la red local y la red remota que comunicarán así como el grupo ESP asociado.</p>
<p style="text-align: left;">Para realizar estos pasos necesitamos crear el túnel, para ello ejecutamos <strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em> <strong>tunnel</strong> <em>&lt;nº túnel&gt;</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk280.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1069" title="ipsec24" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk280.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ahora introducimos la red local que comunicará por el túnel escribiendo el comando <strong>set vpn ipsec site-to-site peer </strong><em>&lt;IP/Host remoto&gt;</em> <strong>tunnel</strong> <em>&lt;nº túnel&gt; </em><strong>local-subnet</strong> <em>&lt;red local&gt;</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk281.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1070" title="ipsec25" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk281.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">A continuación introducimos la red local remota a la que conectaremos introduciendo el comando <strong>set vpn ipsec site-to-site peer </strong><em>&lt;IP/Host remoto&gt;</em> <strong>tunnel</strong> <em>&lt;nº túnel&gt; </em><strong>remote-subnet</strong> <em>&lt;red local remota&gt;</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk282.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1071" title="ipsec26" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk282.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Por último asociamos el grupo ESP que creamos anteriormente a nuestro túnel ejecutando el comando <strong>set vpn ipsec site-to-site peer </strong><em>&lt;IP/Host remoto&gt;</em> <strong>tunnel</strong> <em>&lt;nº túnel&gt; </em><strong>esp-group </strong><em>&lt;nombre grupo ESP&gt;</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk283.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1072" title="ipsec27" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk283.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ya tenemos configurado nuestra primera parte del túnel, antes de continuar aplicamos los cambios y guardamos la configuración ejecutando los comandos <strong>commit</strong> y <strong>save</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk284.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1073" title="ipsec28" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk284.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;"><strong>Configurando direccionamiento router sucursal</strong></p>
<p>Para configurar el router de la sucursal realizaremos los mismos pasos que con el router de la sede central, para ello vamos a mostrar todos los comandos que aplicaremos a este router.</p>
<ul>
<li><strong>configure</strong></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz interna&gt;</em> <strong>address 192.168.2.254/24</strong></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz externa&gt;</em> <strong>address 10.10.10.2/24</strong></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz interna&gt;</em> <strong>description</strong> <em>&lt;descripción interfaz&gt;</em></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz externa&gt;</em> <strong>description</strong> <em>&lt;descripción interfaz&gt;</em></li>
<li><strong>set system host-name</strong> <em>&lt;nombre&gt;</em></li>
<li><strong>set service ssh</strong></li>
<li><strong>set service https</strong></li>
<li><strong>commit</strong></li>
<li><strong>save</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk256.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1030" title="ipsec29" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk256.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Con los comandos anteriores ya tenemos la configuración básica de nuestras interfaces, a continuación configuramos nuestro túnel IPSEC ESP.</p>
<p style="text-align: left;"><strong>Configurando IPSEC ESP en el router sucursal</strong></p>
<p style="text-align: left;">Ejecutamos los siguientes comandos como hicimos anteriormente en el túnel IPSEC:</p>
<ul>
<li><strong>set vpn ipsec ipsec-interfaces interface</strong> <em>&lt;interfaz externa&gt;</em></li>
<li><strong>set vpn ipsec ike-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>proposal 1</strong></li>
<li><strong><strong>set vpn ipsec ike-group </strong><em><span style="font-weight: normal;">&lt;nombre grupo&gt;</span></em><strong> proposal 1 encryption aes256</strong></strong></li>
<li><strong><strong>set vpn ipsec ike-group </strong><em><span style="font-weight: normal;">&lt;nombre grupo&gt;</span></em><strong> proposal 1 hash sha1</strong></strong></li>
<li>﻿<strong>set vpn ipsec ike-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>proposal 1 dh-group 5</strong></li>
<li><strong>set vpn ipsec ike-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>lifetime 28800</strong></li>
<li><strong><strong>set vpn ipsec esp-group</strong> <em><span style="font-weight: normal;">&lt;nombre grupo&gt;</span></em> <strong>proposal 1</strong></strong></li>
<li><strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>proposal 1 encryption aes256</strong></li>
<li><strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>proposal 1 hash sha1</strong></li>
<li><strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>pfs enable</strong></li>
<li><strong>set vpn ipsec esp-group</strong> <em>&lt;nombre grupo&gt;</em> <strong>lifetime 3600</strong></li>
<li><strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em></li>
<li><strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em> <strong>authentication mode pre-shared-secret</strong></li>
<li><strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em> <strong>authentication pre-shared-secret '</strong><em>&lt;contraseña&gt;</em><strong>'</strong></li>
<li><strong>set vpn ipsec site-to-site peer </strong><em>&lt;IP/Host remoto&gt;</em><strong> ike-group</strong> <em>&lt;nombre grupo IKE&gt;</em></li>
<li><strong>set vpn ipsec site-to-site peer</strong><em>&lt;IP/Host remoto&gt;</em> <strong>local-ip</strong> <em>&lt;IP EXT_IF&gt;</em></li>
<li><strong>set vpn ipsec site-to-site peer</strong> <em>&lt;IP/Host remoto&gt;</em> <strong>tunnel</strong> <em>&lt;nº túnel&gt;</em></li>
<li><strong>set vpn ipsec site-to-site peer </strong><em>&lt;IP/Host remoto&gt;</em> <strong>tunnel</strong> <em>&lt;nº túnel&gt; </em><strong>local-subnet</strong> <em>&lt;red local&gt;</em></li>
<li><strong>set vpn ipsec site-to-site peer </strong><em>&lt;IP/Host remoto&gt;</em> <strong>tunnel</strong> <em>&lt;nº túnel&gt; </em><strong>remote-subnet</strong> <em>&lt;red local remota&gt;</em></li>
<li><strong>set vpn ipsec site-to-site peer </strong><em>&lt;IP/Host remoto&gt;</em> <strong>tunnel</strong> <em>&lt;nº túnel&gt; </em><strong>esp-group </strong><em>&lt;nombre grupo ESP&gt;</em></li>
<li><strong>commit</strong></li>
<li><strong>save</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk285.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1075" title="ipsec30" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk285.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk286.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1076" title="ipsec31" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk286.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;"><strong>Configurando enrutamiento estático</strong></p>
<p>Para poder llegar a las redes LAN existentes, necesitamos crear rutas estáticas. Para ello en el router CENTRAL ejecutamos el siguiente comando en modo configuración, donde introducimos la red de destino y la IP remota de nuestro túnel IPSEC.</p>
<ul>
<li><strong>set protocols static route <em>192.168.2.0/24</em> next-hop <em>10.10.10.2</em></strong></li>
<li><strong>commit</strong></li>
<li><strong>save</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk287.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1078" title="ipsec32" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk287.png" alt="" width="461" height="381" /></a></p>
<p>Realizamos el mismo procedimiento en el router de la SUCURSAL.</p>
<p><strong> </strong></p>
<ul>
<li><strong>set protocols static route </strong><em><strong>192.168.1.0/24</strong></em><strong> next-hop </strong><em><strong>10.10.10.1</strong></em></li>
<li><strong>commit</strong></li>
<li><strong>save</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk288.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1079" title="ipsec33" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk288.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;"><strong>Probando la solución</strong></p>
<p style="text-align: left;">Además de poder realizar un ping entre equipos de las redes locales, un modo de probar el funcionamiento del túnel es consultando el estado del mismo. Para ello podemos ejecutar varios comandos en el modo usuario los cuales mostramos:</p>
<ul>
<li><strong>show vpn ike sa</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk289.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1080" title="ipsec34" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk289.png" alt="" width="461" height="381" /></a></p>
<ul>
<li><strong>show vpn ipsec sa</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk290.png" rel="lightbox[1044]"><img class="aligncenter size-full wp-image-1081" title="ipsec35" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk290.png" alt="" width="461" height="381" /></a></p>
<ul>
<li><strong>show vpn debug</strong></li>
</ul>
<p>Con este último comando tendremos una visión detallada del proceso completo que existe para establecerse el túnel, resulta útil cuando existe algún problema y no sabemos a que es debido.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.e2h.net/2009/12/28/creando-un-tunel-ipsec-esp-con-vyatta/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Creando un túnel GRE con Vyatta</title>
		<link>http://blog.e2h.net/2009/12/26/creando-un-tunel-gre-con-vyatta/</link>
		<comments>http://blog.e2h.net/2009/12/26/creando-un-tunel-gre-con-vyatta/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 13:50:06 +0000</pubDate>
		<dc:creator>José Luis Gómez Ferrer de Couto</dc:creator>
				<category><![CDATA[Vyatta]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[configuración]]></category>
		<category><![CDATA[configuraciones]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[gre]]></category>
		<category><![CDATA[point to point]]></category>
		<category><![CDATA[punto a punto]]></category>
		<category><![CDATA[tunnel]]></category>

		<guid isPermaLink="false">http://blog.e2h.net/?p=1010</guid>
		<description><![CDATA[A día de hoy resulta común la existencia de comunicaciones punto a punto entre empresas, organismos, usuarios, etc. Con Vyatta podemos conseguir este tipo de comunicaciones a coste cero, ajustándose a las necesidades de escalabilidad y rendimiento con un mínimo hardware. Muestra de ello es la siguiente ilustración, donde se muestra la existencia de un [...]]]></description>
			<content:encoded><![CDATA[<p>A día de hoy resulta común la existencia de comunicaciones punto a punto entre empresas, organismos, usuarios, etc. Con Vyatta podemos conseguir este tipo de comunicaciones a coste cero, ajustándose a las necesidades de escalabilidad y rendimiento con un mínimo hardware.</p>
<p>Muestra de ello es la siguiente ilustración, donde se muestra la existencia de un túnel entre la sede central y una sucursal a través de Internet, sin la necesidad de disponer líneas punto a punto costosas de implementar y administrar.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk244.png" target="_blank" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1011" title="gre" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk244.png" alt="" width="522" height="211" /></a></p>
<p style="text-align: left;"><span id="more-1010"></span>Para realizar este artículo contamos con dos máquinas virtuales operativas con Vyatta instalado. Estas cuentan con dos tarjetas de red cada una, para ser usadas en la red interna e Internet. Si no disponemos de estas máquinas instaladas podemos seguir en este mismo blog el artículo  <strong><a href="http://blog.e2h.net/2009/12/19/vyatta-open-networking-la-alternativa-de-codigo-abierto-a-cisco/" target="_blank">Instalando Vyatta Open Networking</a></strong>.</p>
<p style="text-align: left;">Una vez tengamos preparado el entorno de pruebas, vamos a enumerar los pasos que seguiremos durante el artículo:</p>
<ol>
<li>Asignar el direccionamiento a los distintos dispositivos.</li>
<li>Configurar sede central.</li>
<li>Configurar sucursal.</li>
<li>Crear enrutamiento estático.</li>
<li>Probando la solución.</li>
</ol>
<p><strong>Asignar el direccionamiento a los distintos dispositivos</strong></p>
<p>Antes de nada vamos a establecer el direccionamiento a usar durante el artículo, para no tener dudas a la hora de configurar nuestro entorno. Podemos guiarnos por la ilustración principal, si de ese modo nos resulta más cómodo, sino aconsejamos que en cualquier instalación, proyecto o resolución de problema usemos esquemas en papel, así todo nos resultará más fácil y cómodo.</p>
<p>En la sede central usaremos el siguiente direccionamiento:</p>
<ul>
<li>Red LAN: 192.168.1.0/24</li>
<li>Router interfaz LAN: 192.168.1.254/24</li>
<li>Router interfaz WAN: 10.10.10.1/24</li>
<li>Router interfaz TÚNEL: 1.1.1.1/30</li>
</ul>
<p>En la sucursal usaremos el siguiente direccionamiento:</p>
<ul>
<li>Red LAN: 192.168.2.0/24</li>
<li>Router interfaz LAN: 192.168.2.254/24</li>
<li>Router interfaz WAN: 10.10.10.2/24</li>
<li>Router interfaz TÚNEL: 1.1.1.2/30</li>
</ul>
<p>Para conocer el laboratorio que tenemos montado, mostramos un esquema donde se especifica la configuración de nuestro VMware Server 2.</p>
<p><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk245.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1015" title="gre2" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk245.png" alt="" width="512" height="221" /></a></p>
<p><strong>Configurar sede central</strong></p>
<p>A continuación empezamos a configurar nuestro router, para ello introducimos las credenciales y entramos en el modo configuración con el comando <strong>configure</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk246.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1017" title="gre3" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk246.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">El siguiente paso es configurar la interfaz interna de nuestro router así como la interfaz externa. Para ello introducimos los comandos:</p>
<ul>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz interna&gt;</em> <strong>address 192.168.1.254/24</strong></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz externa&gt;</em> <strong>address 10.10.10.1/24</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk247.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1018" title="gre4" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk247.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ahora vamos a configurar la descripción de las dos interfaces anteriormente configuradas así como el nombre host de nuestro router y activar el servicio SSH y HTTPS. Para realizar esta configuración introducimos los siguientes comandos:</p>
<ul>
<li><strong>set interfaces ethernet <span style="font-weight: normal;"><em>&lt;interfaz interna&gt;</em></span> description</strong> <em>&lt;descripción interfaz&gt;</em></li>
<li><strong>set interfaces ethernet <em><span style="font-weight: normal;">&lt;interfaz externa&gt;</span></em> description</strong> <em>&lt;descripción interfaz&gt;</em></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk248.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1019" title="gre5" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk248.png" alt="" width="461" height="381" /></a></p>
<ul>
<li><strong>set system host-name</strong> <em>&lt;nombre&gt;</em></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk249.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1020" title="gre6" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk249.png" alt="" width="461" height="381" /></a></p>
<ul>
<li><strong>set service ssh</strong></li>
<li><strong>set service https</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk250.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1021" title="gre7" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk250.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">A continuación vamos a salvar los cambios antes de continuar con nuestra configuración, para evitar cualquier pérdida. Es aconsejable salvar los cambios cada cierta cantidad de datos configurados, ya que una falla en el dispositivo nos hará tener que configurar de nuevo los parámetros perdidos. Para ello ejecutamos los commandos <strong>commit</strong> para aplicar la configuración y el comando <strong>save</strong> para salvar los cambios.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk251.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1022" title="gre8" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk251.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ahora vamos a dar de alta el interfaz túnel que usaremos para unir la sede central con la sucursal, le asignaremos una descripción y una dirección IP.</p>
<ul>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em></li>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em> <strong>description</strong> <em>&lt;descripción interfaz&gt;</em></li>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em> <strong>address 1.1.1.1/30</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk252.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1023" title="gre9" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk252.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">En el siguiente paso es configurar en nuestro túnel que IP usaremos como origen y que IP como destino, en otras palabras, si estuviésemos hablando de Internet serían nuestras direcciones públicas asignadas por nuestro ISP. En nuestro caso hemos emulado ese ISP asignando las direcciones IP <em>10.10.10.1</em> y <em>10.10.10.2</em> (nuestras direcciones públicas). Por lo tanto en nuestra sede central usamos la dirección origen <em>10.10.10.1</em> y como dirección remota la dirección <em>10.10.10.2</em>. Introducimos los siguientes comandos:</p>
<ul>
<li><strong>set interfaces tunnel tun0 local-ip 10.10.10.1</strong></li>
<li><strong>set interfaces tunnel tun0 remote-ip 10.10.10.2</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk253.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1025" title="gre10" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk253.png" alt="" width="461" height="381" /></a></p>
<p>El siguiente el configurar la encapsulación que vamos a usar en nuestro túnel, en nuestro caso usamos GRE. Para ello ejecutamos el comando:</p>
<ul>
<li><strong>set interfaces tunnel tun0 encapsulation gre</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk254.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1027" title="gre11" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk254.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Para finalizar la configuración de nuestro router central aplicamos de nuevo nuestros cambios y los salvamos con los commandos <strong>commit</strong> y <strong>save</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk255.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1028" title="gre12" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk255.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Ya tenemos configurado en nuestro router central el túnel ahora configuraremos el router de la sucursal.</p>
<p style="text-align: left;"><strong>Configurar sucursal</strong></p>
<p style="text-align: left;">Para configurar el router de la sucursal realizaremos los mismos pasos que con el router de la sede central, para ello vamos a mostrar todos los comandos que aplicaremos a este router.</p>
<ul>
<li><strong>configure</strong></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz interna&gt;</em> <strong>address 192.168.2.254/24</strong></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz externa&gt;</em> <strong>address 10.10.10.2/24</strong></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz interna&gt;</em> <strong>description</strong> <em>&lt;descripción interfaz&gt;</em></li>
<li><strong>set interfaces ethernet</strong> <em>&lt;interfaz externa&gt;</em> <strong>description</strong> <em>&lt;descripción interfaz&gt;</em></li>
<li><strong>set system host-name</strong> <em>&lt;nombre&gt;</em></li>
<li><strong>set service ssh</strong></li>
<li><strong>set service https</strong></li>
<li><strong>commit</strong></li>
<li><strong>save</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk256.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1030" title="gre13" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk256.png" alt="" width="461" height="381" /></a></p>
<p>Con los comandos anteriores ya tenemos la configuración básica de nuestras interfaces, a continuación configuramos nuestra interfaz túnel.</p>
<p>El último paso es configurar el túnel, seguiremos los mismos pasos que el túnel anterior pero cambiando el direccionamiento, mostramos los comandos a ejecutar.</p>
<ul>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em></li>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em> <strong>description</strong> <em>&lt;descripción interfaz&gt;</em></li>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em> <strong>address 1.1.1.2/30</strong></li>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em> <strong>local-ip 10.10.10.2</strong></li>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em> <strong>remote-ip 10.10.10.1</strong></li>
<li><strong>set interfaces tunnel</strong> <em>&lt;interfaz túnel&gt;</em> <strong>encapsulation gre</strong></li>
<li><strong>commit</strong></li>
<li><strong>save</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk257.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1032" title="gre14" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk257.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Para comprobar el funcionamiento de nuestro túnel realizamos un ping desde el router <em>SUCURSAL</em> al router <em>CENTRAL</em>, para ello necesitamos salir del modo configuración, tecleamos el comando <strong>exit</strong>. Una vez en el modo usuario ejecutamos el comando <strong>ping 1.1.1.1</strong>. Para parar el ping pulsamos CTRL+C.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk258.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1034" title="gre15" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk258.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;"><strong>Crear enrutamiento estático</strong></p>
<p style="text-align: left;">Para poder llegar a las redes LAN existentes, necesitamos crear rutas estáticas. Para ello en el router CENTRAL ejecutamos el siguiente comando en modo configuración, donde introducimos la red de destino y la IP remota de nuestro túnel.</p>
<ul>
<li><strong>set protocols static route <em>192.168.2.0/24</em> next-hop <em>1.1.1.2</em></strong></li>
<li><strong>commit</strong></li>
<li><strong>save</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk259.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1035" title="gre16" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk259.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Realizamos el mismo procedimiento en el router de la SUCURSAL.</p>
<p><strong> </strong></p>
<ul>
<li><strong>set protocols static route </strong><em><strong>192.168.1.0/24</strong></em><strong> next-hop </strong><em><strong>1.1.1.1</strong></em></li>
<li><strong>commit</strong></li>
<li><strong>save</strong></li>
</ul>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk260.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1036" title="gre17" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk260.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;"><strong>Probando la solución</strong></p>
<p style="text-align: left;">Por último ya vimos que nuestro túnel funcionaba correctamente, ahora comprobamos que el enrutamiento es correcto, para ello lanzamos un ping a las redes LAN desde el router opuesto. Mostramos un ping realizado desde el router CENTRAL a la red LAN de la sucursal y un ping desde el router SUCURSAL a la red LAN de la centra.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk261.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1037" title="gre18" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk261.png" alt="" width="461" height="381" /></a>Ping router CENTRAL -&gt; Interfaz interna router SUCURSAL</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk262.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1038" title="gre19" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk262.png" alt="" width="461" height="381" /></a>Ping router SUCURSAL -&gt; Interfaz interna router CENTRAL</p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://blog.e2h.net/2009/12/26/creando-un-tunel-gre-con-vyatta/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Instalando Vyatta Open Networking &#8211; La alternativa de código abierto a Cisco</title>
		<link>http://blog.e2h.net/2009/12/19/vyatta-open-networking-la-alternativa-de-codigo-abierto-a-cisco/</link>
		<comments>http://blog.e2h.net/2009/12/19/vyatta-open-networking-la-alternativa-de-codigo-abierto-a-cisco/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 10:47:48 +0000</pubDate>
		<dc:creator>José Luis Gómez Ferrer de Couto</dc:creator>
				<category><![CDATA[Vyatta]]></category>
		<category><![CDATA[bgp]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[configuración]]></category>
		<category><![CDATA[configuraciones]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[ospf]]></category>
		<category><![CDATA[qos]]></category>
		<category><![CDATA[site-to-site]]></category>
		<category><![CDATA[virtualization]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[vrrp]]></category>

		<guid isPermaLink="false">http://blog.e2h.net/?p=677</guid>
		<description><![CDATA[Vyatta es una solución de código abierto para enrutamiento y seguridad con un rendimiento excelente. Se encuentra disponible en software y appliance, pudiendo llegar a ser usado incluso en máquinas virtuales. La versión de código abierto tiene la misma funcionalidad que la comercial, la única diferencia como en todos estos productos, es que con la [...]]]></description>
			<content:encoded><![CDATA[<p>Vyatta es una solución de código abierto para enrutamiento y seguridad con un rendimiento excelente. Se encuentra disponible en software y appliance, pudiendo llegar a ser usado incluso en máquinas virtuales. La versión de código abierto tiene la misma funcionalidad que la comercial, la única diferencia como en todos estos productos, es que con la versión de pago disponemos de soporte por parte de la compañía.</p>
<p>Vyatta proporciona los siguientes servicios al más alto rendimiento:</p>
<ul>
<li>Enrutamiento avanzado: IPv4, IPv6, BGP, OSPF, RIP, VRRP, 802.1Q y muchos más.</li>
<li>Seguridad: Cortafuegos, IPSec VPN, IDS, SSL VPN, Filtrado URL y mucho más.</li>
<li>Optimizador de rendimiento: QoS, Balanceador WAN, Agrupación de enlaces y mucho más.</li>
</ul>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-860" title="vyatta" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk180.png" alt="" width="501" height="269" /></p>
<p style="text-align: left;"><span id="more-677"></span>En este artículo vamos a instalar Vyatta en una máquina virtual, la cual la ejecutamos con VMware Player. Este método resulta útil para realzar laboratorios como en nuestro caso, pero tenemos disponibles plantillas en la web de Vyatta para nuestro entorno de virtualización Citrix XenServer y VMware vSphere.</p>
<p style="text-align: left;">Los pasos a seguir durante este artículo van a ser los siguientes:</p>
<ol>
<li>Descargar Vyatta desde el sitio oficial.</li>
<li>Crear una máquina virtual con VMware Player.</li>
<li>Instalar Vyatta en la máquina virtual.</li>
<li>Configuración básica.</li>
<li>Probando la solución.</li>
</ol>
<p><strong>Descargar Vyatta desde el sitio oficial</strong></p>
<p>El primer paso que vamos a realizar es la descarga de la imagen ISO del producto, para ello nos dirigimos al <a href="http://www.vyatta.com/" target="_blank">sitio oficial</a>. Desde la página principal hacemos clic en el apartado <em>Download</em> y seguidamente bajamos la imagen ISO. También podríamos elegir la imagen para VMware y arrancarla con nuestro VMware Player, pero el artículo se basa en una instalación estándar, válida para cualquier hardware.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk181.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-867" title="vyatta2" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk181.png" alt="" width="476" height="320" /></a></p>
<p style="text-align: left;"><strong>Crear una máquina virtual con VMware Player</strong></p>
<p style="text-align: left;">Una vez tenemos descargada la imagen ISO, vamos a crear una máquina virtual en VMware Player, para ello será necesario que dispongamos de la versión 3 del producto, de no ser así podemos visitar <a href="http://www.easyvmx.com/" target="_blank">EasyVMX</a> y crearnos una máquina virtual que podremos descargar con un tamaño de pocos KB.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-868" title="vyatta3" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk182.png" alt="" width="457" height="179" /></p>
<p style="text-align: left;">Arrancamos nuestro VMware Player 3 y hacemos clic en la opción Create a New Virtual Machine.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk183.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-869" title="vyatta4" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk183.png" alt="" width="495" height="421" /></a></p>
<p style="text-align: left;">A continuación elegimos la opción <em>Installer disc image file (iso)</em> y hacemos clic sobre el botón <em>Browse</em>... para elegir nuestra imagen descargada. Nos avisa que no ha detectado el sistema operativo que almacena la imagen, diciendo que tenemos que elegirlo posteriormente. Una vez marcada la opción y elegida la imagen hacemos clic en el botón <em>Next</em>.</p>
<p style="text-align: left;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk184.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-873" title="vyatta5" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk184.png" alt="" width="442" height="401" /></a></p>
<p style="text-align: left;">Elegimos el sistema operativo <em>Linux</em> y la versión <em>Other Linux 2.6.x kernel</em> y hacemos clic en el botón <em>Next</em>.</p>
<p style="text-align: left;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk185.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-874" title="vyatta6" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk185.png" alt="" width="442" height="401" /></a></p>
<p style="text-align: left;">Introducimos el nombre de la máquina virtual, en nuestro caso <strong>Vyatta</strong> y donde queremos almacenarla. Una vez introducidas las opciones hacemos clic en el botón <em>Next</em>.</p>
<p style="text-align: left;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk186.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-875" title="vyatta7" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk186.png" alt="" width="442" height="401" /></a></p>
<p style="text-align: left;">En el siguiente paso decidimos que almacenamiento asignar a la máquina virtual. Vyatta necesita al menos <span style="text-decoration: underline;">1 GB</span>, en nuestro caso vamos a crear un disco de <strong>2 GB</strong> por si queremos en un futuro instalar nuevos servicios. Una vez introducido el almacenamiento hacemos clic en el botón <em>Next</em>.</p>
<p style="text-align: left;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk187.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-876" title="vyatta8" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk187.png" alt="" width="442" height="401" /></a></p>
<p style="text-align: left;">Por último vamos a parametrizar la máquina virtual quitando componentes innecesarios, para ello hacemos clic en el botón <em>Customize Hardware</em>...</p>
<p style="text-align: left;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk188.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-877" title="vyatta9" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk188.png" alt="" width="442" height="401" /></a></p>
<p style="text-align: left;">Eliminamos la <em>disquetera</em>, el <em>controlador USB</em> y la <em>tarjeta de sonido</em>, para ello marcamos y hacemos clic en el botón <em>Remove</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk189.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-878" title="vyatta10" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk189.png" alt="" width="476" height="341" /></a></p>
<p style="text-align: left;">Una vez eliminados esos componentes hacemos clic en el botón <em>OK </em>y posteriormente <em>Finish</em>. Nuestra máquina virtual comenzará su arranque hasta llegar la pantalla donde introducir las credenciales de acceso.</p>
<p style="text-align: left;">
<p style="text-align: center;">
<p style="text-align: left;"><strong>Instalar Vyatta en la máquina virtual</strong></p>
<p style="text-align: left;">Los pasos que vamos a seguir a continuación, son totalmente válidos para una instalación en cualquier tipo de hardware.</p>
<p style="text-align: left;">Lo primero que debemos hacer es iniciar sesión en nuestro Vyatta, para ello introducimos el usuario <strong>root</strong> y la contraseña <strong>vyatta</strong>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk191.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-882" title="vyatta12" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk191.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">Lo siguiente es lanzar el comando de instalación, para ello tecleamos <strong>install-system</strong> y pulsamos la tecla enter. <span style="text-decoration: underline;">NOTA</span>: el teclado se encuentra en inglés.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk192.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-883" title="vyatta13" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk192.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">A continuación comienza un asistente de instalación donde la primera pregunta es si deseamos realizar la instalación, de forma predeterminada está elegida la opción <em>Yes</em>, pulsamos la tecla enter para continuar.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk193.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-884" title="vyatta14" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk193.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">Comprueba si disponemos de un almacenamiento, al encontrarlo nos da la opción de elegir como particionar el almacenamiento, de forma predeterminada aparece la opción <em>Auto</em> elegida, por lo que pulsamos la tecla enter para continuar. <span style="text-decoration: underline;">Nota</span>: podemos observar el comentario anterior sobre el almacenamiento mínimo, es de <em>1 GB</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk194.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-885" title="vyatta15" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk194.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">En el siguiente nos muestra el tamaño del disco detectado y nos permite elegir en que disco instalar, si tuviésemos más de uno nos lo mostraría, en nuestro caso como solo tenemos uno y es el que aparece seleccionado (<em>sda</em>) pulsamos la tecla enter para continuar.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk195.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-887" title="vyatta16" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk195.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">Nos aparece un mensaje de advertencia diciendo que se perderán todos los datos del disco, para continuar tecleamos <strong>yes</strong> y pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk196.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-888" title="vyatta17" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk196.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">En este paso introducimos el tamaño de la partición <em>root</em>, como sabemos al menos 1 GB, nosotros tecleamos <strong>1000</strong> para dejar el resto libre y pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk197.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-889" title="vyatta18" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk197.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">A continuación ha detectado un fichero de configuración y nos pregunta si deseamos copiarlo, lo dejamos de forma predeterminada y pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk198.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-890" title="vyatta19" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk198.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">Nos pregunta si deseamos crear una contraseña para el usuario del sistema, de forma predeterminada aparece <em>yes</em>, lo dejamos así y pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk199.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-891" title="vyatta20" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk199.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">Introducimos las contraseñas del usuario <em>root</em> y <em>vyatta</em> confirmándolas.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk200.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-892" title="vyatta21" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk200.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">Nos informa la necesidad de instalar un gestor de arranque como <em>GRUB</em>, nos aparece de forma predeterminada el disco donde hemos instalado. Pulsamos la tecla enter para continuar.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk201.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-893" title="vyatta22" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk201.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;">Termina la instalación, ahora sólo reiniciamos la máquina virtual escribiendo <strong>reboot</strong> y pulsamos la tecla enter. Nos aparece que confirmemos, pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk202.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-894" title="vyatta23" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk202.png" alt="" width="443" height="278" /></a></p>
<p style="text-align: left;"><strong>Configuración básica</strong></p>
<p style="text-align: left;">Antes de realizar la configuración, desconectamos la imagen ISO, hacemos clic en el icono inferior con forma de cd y elegimos <em>Disconnect</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk203.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-895" title="vyatta24" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk203.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">La configuración de nuestro Vyatta siempre la haremos con el usuario vyatta, para comenzar iniciamos sesión con él introduciendo las credenciales creadas durante la instalación.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk204.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-896" title="vyatta25" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk204.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Para mostrar todos los comandos disponibles tabulamos dos veces y aparecerán.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk205.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-897" title="vyatta26" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk205.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Para poder parametrizar nuestro Vyatta necesitamos entrar en el modo configuración, para ello tecleamos <strong>configure</strong> y pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk206.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-898" title="vyatta27" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk206.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">El siguiente paso es configurar una dirección IP para poder administrarlo, nosotros vamos a usar DHCP, pero es la misma sentencia pero en vez de escribir la palabra DHCP, introducimos la IP/Máscara. Para ello tecleamos <strong>set interfaces ethernet eth0 address dhcp</strong> y pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk207.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-899" title="vyatta28" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk207.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Configuramos a continuación los servicios SSH y HTTPS, para ello tecleamos los comandos <strong>set service ssh</strong> y <strong>set service https</strong> y pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk208.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-901" title="vyatta29" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk208.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Para guardar los cambios tecleamos <strong>commit</strong> y seguidamente salimos del modo configuración tecleando <strong>exit</strong> y pulsando la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk209.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-902" title="vyatta30" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk209.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;">Para mostrar la configuración IP de la interfaz ethernet tecleamos el comando <strong>show interfaces ethernet eth0 </strong>y pulsamos la tecla enter.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk210.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-903" title="vyatta31" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk210.png" alt="" width="461" height="381" /></a></p>
<p style="text-align: left;"><strong>Probando la solución</strong></p>
<p style="text-align: left;">Por último vamos a probar el acceso tanto SSH como HTTPS. El primer paso será usar un cliente SSH como <em>putty</em> e introducir la dirección IP <strong>192.168.17.128</strong> y comprobar que disponemos de acceso mediante el usuario <em>vyatta</em>.</p>
<p style="text-align: left;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk211.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-904" title="vyatta32" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk211.png" alt="" width="466" height="448" /></a></p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk212.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-905" title="vyatta33" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk212.png" alt="" width="472" height="297" /></a></p>
<p style="text-align: left;">Y para el acceso HTTPS abrimos nuestro explorador y tecleamos <strong>https://192.168.17.128</strong>, debemos aceptar el aviso del certificado e introducir las credenciales del usuario <em>vyatta</em>.</p>
<p style="text-align: center;"><a href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk213.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-906" title="vyatta34" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk213.png" alt="" width="461" height="360" /></a></p>
<p style="text-align: center;"><a style="text-decoration: none;" href="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk214.png" rel="lightbox[677]"><img class="aligncenter size-full wp-image-907" title="vyatta35" src="http://blog.e2h.net/wp-content/uploads/2009/12/vdisk214.png" alt="" width="461" height="360" /></a></p>
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://blog.e2h.net/2009/12/19/vyatta-open-networking-la-alternativa-de-codigo-abierto-a-cisco/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>

