Así puedes configurar el servidor VPN L2TP/IPsec en routers D-Link

Así puedes configurar el servidor VPN L2TP/IPsec en routers D-Link

Sergio De Luz

Los routers de gama media y alta del fabricante D-Link incorporan un servidor VPN para conectarnos a nuestra red local desde Internet, y todo ello de forma segura gracias al protocolo L2TP/IPsec. Actualmente tenemos diferentes protocolos de VPN que podemos usar para conectarnos de forma segura, L2TP/IPsec, IPsec xAuth, IPsec IKEv2, OpenVPN y también WireGuard entre otros protocolos. Hoy en RedesZone os vamos a enseñar cómo configurar el servidor VPN del router D-Link DIR-X1860, y también os enseñaremos cómo podemos conectarnos con un ordenador con Windows 10.

¿Para qué nos sirve el servidor VPN del router?

Si queremos acceder a recursos compartidos de la red local, ya sea un servidor de archivos con Samba, un servidor FTP, o si queremos acceder a los recursos compartidos de los ordenadores, lo mejor es hacer uso de una VPN para que las comunicaciones desde el origen hasta el servidor VPN del router estén cifradas y autenticadas. Si nos conectamos a Internet fuera de casa, ya sea vía cable, Wi-Fi o banda ancha móvil, podremos acceder a nuestra red de casa de forma fácil y segura.

El servidor VPN de D-Link nos permite crear diferentes usuarios, de esta forma, podremos configurar diferentes dispositivos con diferentes credenciales, y también podrán conectarse diferentes personas como nuestra familia. Un aspecto muy importante para poder conectarnos al servidor VPN del router, es tener una IP pública en la WAN de Internet del router. Si tienes un operador de Internet que te proporciona una IP con CG-NAT, no podrás conectarte porque hay un router intermedio que hace NAT, y no hace reenvío de puertos hasta tu router.

Cuando configuramos un servidor VPN en la red local, siempre debemos abrir diferentes puertos UDP o TCP para poder acceder a él, sin embargo, en el caso del servidor VPN de D-Link no tendremos que abrir ningún puerto nosotros mismos, porque el propio router ya lo hace al formar parte de uno de los servicios del router. No necesitaremos conocer qué puerto utiliza, porque usa los puertos por defecto del protocolo, tan solo tendremos que conocer la dirección IP pública o DNS dinámico, y las credenciales de acceso.

Podéis ver un vídeo de cómo es el firmware del router D-Link DIR-X1860 en detalle, donde aprenderéis todas las posibilidades y opciones de este equipo.

Configuración del servidor VPN en el router D-Link

Una vez que hemos accedido al router a través del dominio http://dlinkrouter.local o a través de la puerta de enlace predeterminada (http://192.168.0.1), veremos el menú principal. Aquí debemos asegurarnos que la dirección IP de Internet es una dirección IP pública, si tu operador utiliza CG-NAT tu dirección IP empezará debe estar dentro del rango 100.64.0.0–100.127.255.255, si tu IP no está dentro de este rango, lo más probable es que tengas una IP pública y no tendrás problemas para conectarte.

En la sección de «Características / VPN rápida» es donde podremos ver todas las opciones de configuración de esta VPN L2TP/IPsec.

Las opciones que aquí debemos rellenar son las siguientes:

  • Activar la VPN de tipo L2TP sobre IPsec
  • Nombre de usuario: rellenamos con un nombre de usuario para la autenticación. Nosotros hemos indicado «usuariovpnredeszone».
  • Contraseña: rellenamos con una contraseña que va asociada al nombre de usuario para la autenticación. Nosotros hemos indicado «clavevpnredeszone».
  • PSK: esta clave la debe conocer todos los usuarios, es la clave precompartida del L2TP que es necesaria para la conexión.

En la parte de «Parámetros avanzados«, podremos seleccionar el protocolo de autenticación, lo recomendable es usar MSCHAPv2 o CHAP, por lo que lo dejamos por defecto en MSCHAPv2.

Si pinchamos en la parte de «Usuario» podremos crear diferentes usuarios para usarlo en el servidor VPN. Imaginemos que en nuestra familia somos cuatro miembros, y queremos que cada uno de ellos se conecta con un usuario/clave diferente, desde aquí podremos crear los diferentes usuarios. Tendremos la posibilidad de crear un total de 9 usuarios más el que hemos puesto anteriormente.

Para crear el usuario, pinchamos en «Crear usuario», ponemos un nombre de usuario (sin espacios), como el siguiente:

  • Nombre de usuario: redeszone
  • Contraseña: redeszoneclave

Y un aspecto muy importante: debemos activar el estado de la VPN, si creamos el usuario y no lo activamos para la VPN, no nos funcionará.

Tal y como podéis ver, también tenemos la posibilidad de exportar el perfil VPN para dispositivos iOS y MacOS.

Una vez que hemos configurado el servidor VPN, vamos a conectarnos con un ordenador con el sistema operativo Windows 10.

Conectarnos a la VPN con un ordenador con Windows

Para realizar la configuración del cliente VPN, debemos irnos a la sección de «Panel de control / Centro de redes y recursos compartidos«. Una vez en este menú, pinchamos en «Configurar una nueva conexión o red«.

Elegimos la tercera opción, «Conectarse a un área de trabajo«, tal y como podéis ver aquí:

Ahora elegimos la opción «Usar mi conexión a Internet (VPN)«, pinchando en esta opción.

Ahora tendremos que introducir la dirección de Internet, ya sea la IP pública o también el DNS dinámico que nosotros tengamos. El DNS dinámico como Dyndns o No-IP nos permitir asociar un dominio de Internet a nuestra dirección IP pública, para que se pueda resolver a nivel de DNS y llegar al destino correctamente.

Una vez que hayamos puesto la dirección de Internet, le damos un nombre a esta VPN en «nombre de destino«, podemos poner lo que nosotros queramos, nosotros hemos elegido «VPN D-Link».

Una vez que hayamos rellenado todo, pinchamos en «Crear» y automáticamente se nos creará una nueva conexión VPN, pero aún no hemos terminado este proceso.

Nos vamos a la sección de «Redes de Internet» en «Conexiones de red»:

Pinchamos click derecho sobre «VPN D-Link» que acabamos de crear, y posteriormente seleccionamos «Propiedades«.

En «General» podremos ver el DNS dinámico que hemos introducido, esto no lo tenemos que tocar.

Debemos irnos a la sección de «Seguridad» y elegir «Protocolo de túnel de nivel 2 con IPsec (L2TP/IPsec)«, tal y como podéis ver aquí:

Ahora pinchamos en «Propiedades avanzadas» y es donde deberemos introducir la contraseña PSK precompartida con todos los usuarios, tal y como podéis ver. El servidor VPN solamente soporta clave PSK, no soporta certificado RSA, por tanto, esta clave se debe compartir con todos los usuarios que quieran conectarse.

Cuando lo hayamos hecho, pinchamos en «Aceptar» hasta que salgamos. Ahora nos vamos a la sección de redes en la barra de tareas de Windows 10, y veremos la VPN D-Link que no está conectada.

Si pinchamos en la VPN de D-Link, el asistente de Windows nos pedirá introducir un usuario y contraseña, este usuario y clave es el que hemos creado en el servidor VPN del router D-Link.

Al pinchar en aceptar, esperamos unos segundos y nos habremos conectado al servidor VPN satisfactoriamente, tal y como podéis ver aquí:

En el estado de la VPN nos indicará que está conectado, y que se ha enviado tráfico por el túnel VPN sin problemas y sin errores.

Si usamos otros credenciales que hayamos dado de alta en el router de D-Link, nos funcionará exactamente igual, lo más importante es que la contraseña PSK la deben conocer todos los usuarios, es común para todos.

Hasta aquí hemos llegado con nuestro tutorial de configuración del servidor VPN en un router D-Link. Os recomendamos acceder a nuestra sección del fabricante D-Link, donde encontraréis todos los análisis publicados hasta el momento, así como manuales de configuración paso a paso.