Icon - icon_benefits_made-in-europe_blau_weiss

Fabricado en Europa

ES |
Documento #3331

Conectar una VPN (IPSec) empresarial con el FRITZ!Box

Con IPSec puedes establecer conexiones VPN desde tu FRITZ!Box al servidor VPN de tu empresa. Así puedes acceder desde tu red local a dispositivos y datos en la red de la empresa. No es posible acceder desde la red de la empresa a los dispositivos de tu red local.

Puedes encontrar un resumen de otras opciones de conexión VPN en nuestra guía VPN con FRITZ!.

Valores de ejemplo en estas instrucciones:

Con ayuda de estas instrucciones podrás conectar un FRITZ!Box como cliente VPN a través de IPSec con un servidor VPN. Sustituye los valores de ejemplo mencionados en esta guía por los valores que realmente usas tú al configurar la conexión.

Requisitos previos/Limitaciones

  • Tu FRITZ!Box soporta conexiones VPN según el estándar IPSec con ESP, IKEv1 y claves previamente compartidas. No son soportados los encabezados de autenticación o Authentication Header (AH) ni Perfect Forward Security (PFS).
  • Algoritmos IPSec soportados para la fase IKE 1:
    • Métodos de cifrado: AES con 256, 192, 128 Bit
    • Algoritmo hash: SHA2-512, SHA2-384, SHA2-256 o SHA1
    • El FRITZ!Box utiliza para el intercambio de claves vía Diffie-Hellman inicialmente 2048 Bit (grupo DH 14). Si no es posible establecer una conexión de esta manera, después usas 1024 bits (grupo DH 2).
  • Algoritmos IPSec soportados para la fase IKE 2:
    • Métodos de cifrado: AES con 256, 192, 128 Bit
    • Algoritmo hash: SHA2-512, SHA2-384, SHA2-256 o SHA1
    • El grupo Diffie-Helman es definido por la fase IKE 1
    • Compresión: ninguna

Nota:Todas las indicaciones sobre funciones y sobre la configuración que encontrarás en estas instrucciones, tienen en cuenta el FRITZ!OS actual del FRITZ!Box.

1 Configurar una conexión VPN en el servidor VPN

  1. Pídele al administrador del servidor VPN en tu empresa que configure una conexión de cliente VPN para el FRITZ!Box. Debes asegurarte de que se utilicen los algoritmos IPSec mencionados anteriormente.

2 Configurar la conexión VPN en el FRITZ!Box

  1. En la interfaz de usuario del FRITZ!Box haz clic en “Internet“.
  2. En el menú “Internet“ haz clic en “Permitir acceso“.
  3. Haz clic en la pestaña “VPN (IPSec)”.
  4. Haz clic en “Añadir una conexión VPN“.
  5. Haz clic en Conectar este FRITZ!Box con una conexión VPN empresarial“ y luego en “Aplicar“.
  6. Introduce en “Nombre de la conexión VPN“ un nombre personalizado para la conexión (oficina central).
  7. Introduce en Nombre de usuario VPN (Id. de clave)“ el identificador de clave IPSec o Key-ID de la conexión VPN que has configurado en el servidor VPN para el FRITZ!Box (Juan Pérez).
  8. Introduce en el campo de entrada “Contraseña de VPN (clave previamente compartida)“ la contraseña para la conexión VPN (Zj7hPCouK65IrPU4).
  9. Si el servidor VPN utiliza XAUTH, activa la opción “Utilizar XAUTH“ y escribe el nombre de usuario de XAUTH (Juan Pérez) y la contraseña XAUTH (secreta1234) en los campos correspondientes.
  10. Introduce en “Dirección web del equipo remoto:“ el nombre de dominio o la dirección IP pública fija del servidor VPN (sec.dominiofirma.es o 212.42.244.80).
  11. Introduce en “Red remota“ la red IP de la red VPN de su empresa (172.16.0.0).
  12. Introduce en “Máscara de subred“ la correspondiente máscara de subred de la red IP de la red VPN de su empresa (255.255.0.0).
  13. Activa la opción “Mantener la conexión VPN de forma permanente“ si se debe mantener la conexión VPN al servidor VPN.
  14. Si deseas acceder a los archivos compartidos SMB en la red de la empresa, activa la opción “Permitir NetBIOS a través de esta conexión“.
  15. Si la conexión VPN no solo debe utilizarse para acceder a la red de la empresa, sino que todas las solicitudes de Internet deben enviarse a la VPN de la empresa, activa la opción “Enviar todo el tráfico de la red a través de la conexión VPN“.
  16. Si solo deseas que determinados dispositivos accedan a la red empresarial, activa la opción “Solo algunos dispositivos de la red local deben ser accesibles a través de esta conexión VPN” y selecciona los dispositivos correspondientes.
  17. Para guardar los ajustes haz clic en “Aplicar“ y, si se te pide que lo hagas, confirma que el procedimiento se puede ejecutar en el FRITZ!Box.

3 Establecer la conexión VPN

Si has activado la opción “Mantener la conexión VPN de forma permanente“ en el FRITZ!Box, entonces el FRITZ!Box mantiene la conexión VPN en todo momento y establece automáticamente la conexión de nuevo si el servidor VPN interrumpe la conexión.

Si no se ha activado la opción “Mantener la conexión VPN de forma permanente“, el FRITZ!Box establece automáticamente la conexión VPN para acceder a la red de la empresa. Después de una hora de inactividad, el FRITZ!Box desconecta la conexión VPN.

Nota:Las conexiones VPN activas se muestran en la interfaz de usuario del FRITZ!Box en “Vista general“ en la sección “Conexiones“.