User Tools

Site Tools


configuracion_cliente_l2tp_ipsec_en_windows

This is an old revision of the document!


Configuración cliente L2TP/IPSec en Windows

Varias versiones de Windows devuelven un error genérico 789 cuando se intenta conectar a un servidor que está detrás de un firewall/NAT.

Agregar la política de encapsulado de datagramas UDP:

  1. Ejecutar regedit
  2. Ir a la cadena HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
  3. Agregar valor DWORD 32 bit
  4. Nombrar la clave DWORD como AssumeUDPEncapsulationContextOnSendRule (case-sensitive)
  5. Modificar AssumeUDPEncapsulationContextOnSendRule con el valor 2
  6. Reiniciar Windows

Los valores DWORD de la clave en Windows XP hacen referencia a lo siguiente:

0 (default) A value of 0 (zero) configures Windows so that it cannot initiate IPsec-secured communications with responders that are located behind network address translators.

1 A value of 1 configures Windows so that it can initiate IPsec-secured communications with responders that are located behind network address translators.

2 A value of 2 configures Windows so that it can initiate IPsec-secured communications when both the initiators and the responders are behind network address translators.


Crear la conexión VPN

  1. Ir al centro de redes y recursos compartidos
  2. crear nueva conexión
  3. conectarse al trabajo (VPN)
  4. Llenar los campos de dirección y nombre
  5. Marcar “no conectar ahora”
  6. Completar usuario y contraseña con el usuario habilitado para escuchar conexiones entrantes en el extremo del servidor

Una vez creada la conexión, es necesario configurar el enrutamiento y los parámetros de seguridad IPSec e intercambio de claves

  1. Ir a las opciones de adaptadores de red
  2. Propiedades de la VPN creada más arriba
  3. tab opciones
    1. PPP
    2. habilitar compresión
  4. tab seguridad
    1. tipo de VPN → L2TP/IPSec
    2. botón avanzadas → completar la PSK de IPSec → OK
    3. encriptación → usar la máxima o requerir encriptación
    4. autenticación MSCHAP-V2
  5. Solapa red
    1. propiedades de IP v4
    2. avanzadas
    3. no utilizar como gateway predeterminada
configuracion_cliente_l2tp_ipsec_en_windows.1692508364.txt.gz · Last modified: 2024/10/17 21:42 (external edit)