Creando la VPN IPSec/L2TP
Vamos a crear una VPN IPSec/L2TP directamente desde el sistema. La VPN puede usarse para la comunicación entre Cpehub y las OLTs del proveedor, o entre el ACS y los CPEs del proveedor.
En IPSec/L2TP, el servidor se ejecuta en el lado del ISP. Si ya tiene el usuario, la contraseña y la PSK definidos en su router, téngalos a mano. Si aún no ha configurado el router, puede crear la VPN aquí primero y luego configurar el Mikrotik usando las mismas credenciales.
Paso a paso
-
Acceda al menú Administración → VPNs.
-
Haga clic en el botón + Agregar VPN.
-
En Tipo, seleccione IPSec/L2TP. El formulario mostrará los campos específicos de ese tipo.
Configuración general
| Campo | Qué informar |
|---|---|
| Nombre | Nombre de identificación de la VPN. Solo letras, números, guion bajo (_) y guion (-). |
| Servidor | Dónde se usará la VPN: Cpehub (comunicación del sistema con las OLTs) o ACS (comunicación del TR-069 con los CPEs). |
| VPN Activa | Déjelo activado para que Cpehub intente conectarse en cuanto se cree la VPN. |
| IP Remota (Equipo del ISP) | IP pública de su router/servidor L2TP en el ISP. |
| Puerto Remoto (Equipo del ISP) | Puerto del L2TP en el lado del ISP. Predeterminado: 1701/UDP. |
| Redes Remotas (Redes internas del ISP) | Redes internas del ISP que serán accedidas por la VPN (por ejemplo, donde están las OLTs). Un bloque por línea. |
| IP Remota de Prueba de Conectividad | Una IP interna del ISP que responda a ICMP (ping) y sea alcanzable por la VPN. Se usa para que el sistema pruebe si la VPN está operativa. |
Configuración IPSec/L2TP
| Campo | Qué informar |
|---|---|
| Usuario VPN | Usuario del L2TP configurado en el lado del ISP (por ejemplo, cpehub-olts). |
| Contraseña VPN | Contraseña de ese usuario. |
| IPSec PSK (Pre-Shared Key) | La clave precompartida de IPSec (ipsec-secret en el router). Debe ser idéntica en ambos lados. |
| Modo Debug | Déjelo desactivado en producción. Actívelo solo temporalmente para depurar problemas de conexión. |
- Haga clic en Registrar.
La VPN se creará en el servidor elegido. Si el lado del ISP ya está configurado, el estado debería cambiar a Conectada en instantes.
En el listado de VPNs, cada VPN IPSec/L2TP muestra los datos locales (lado Cpehub — IP, interfaz PPP, puerto L2TP, rutas) y los datos remotos (lado ISP — IP, puerto, usuario, contraseña y PSK, con botón Mostrar). Use estos datos para verificar la configuración del router.
Próximo paso
Ahora configure el servidor L2TP en el equipo del ISP: