Saltar al contenido principal

Creando la VPN IPSec/L2TP

Vamos a crear una VPN IPSec/L2TP directamente desde el sistema. La VPN puede usarse para la comunicación entre Cpehub y las OLTs del proveedor, o entre el ACS y los CPEs del proveedor.

Antes de empezar

En IPSec/L2TP, el servidor se ejecuta en el lado del ISP. Si ya tiene el usuario, la contraseña y la PSK definidos en su router, téngalos a mano. Si aún no ha configurado el router, puede crear la VPN aquí primero y luego configurar el Mikrotik usando las mismas credenciales.

Paso a paso

  1. Acceda al menú Administración → VPNs.

  2. Haga clic en el botón + Agregar VPN.

  3. En Tipo, seleccione IPSec/L2TP. El formulario mostrará los campos específicos de ese tipo.

Configuración general

CampoQué informar
NombreNombre de identificación de la VPN. Solo letras, números, guion bajo (_) y guion (-).
ServidorDónde se usará la VPN: Cpehub (comunicación del sistema con las OLTs) o ACS (comunicación del TR-069 con los CPEs).
VPN ActivaDéjelo activado para que Cpehub intente conectarse en cuanto se cree la VPN.
IP Remota (Equipo del ISP)IP pública de su router/servidor L2TP en el ISP.
Puerto Remoto (Equipo del ISP)Puerto del L2TP en el lado del ISP. Predeterminado: 1701/UDP.
Redes Remotas (Redes internas del ISP)Redes internas del ISP que serán accedidas por la VPN (por ejemplo, donde están las OLTs). Un bloque por línea.
IP Remota de Prueba de ConectividadUna IP interna del ISP que responda a ICMP (ping) y sea alcanzable por la VPN. Se usa para que el sistema pruebe si la VPN está operativa.

Configuración IPSec/L2TP

CampoQué informar
Usuario VPNUsuario del L2TP configurado en el lado del ISP (por ejemplo, cpehub-olts).
Contraseña VPNContraseña de ese usuario.
IPSec PSK (Pre-Shared Key)La clave precompartida de IPSec (ipsec-secret en el router). Debe ser idéntica en ambos lados.
Modo DebugDéjelo desactivado en producción. Actívelo solo temporalmente para depurar problemas de conexión.
  1. Haga clic en Registrar.

La VPN se creará en el servidor elegido. Si el lado del ISP ya está configurado, el estado debería cambiar a Conectada en instantes.

Dónde ver los datos después

En el listado de VPNs, cada VPN IPSec/L2TP muestra los datos locales (lado Cpehub — IP, interfaz PPP, puerto L2TP, rutas) y los datos remotos (lado ISP — IP, puerto, usuario, contraseña y PSK, con botón Mostrar). Use estos datos para verificar la configuración del router.

Próximo paso

Ahora configure el servidor L2TP en el equipo del ISP: