Teltonika RMS - VPN

En el siguiente articulo veremos como configurar RMS: VPN, sin emplear IP Publica

Raúl Aragón avatar
Escrito por Raúl Aragón
Actualizado hace más de una semana

Indice:

  • VPN

Sabemos lo insoportable que puede ser administrar redes a gran escala que contienen varios dispositivos. Diseñamos RMS VPN para ofrecer la forma más fácil de configurar conexiones VPN a toda su infraestructura. Ahora puede llegar de forma remota, sencilla y segura a varios endpoints al mismo tiempo sin la necesidad de preocuparse por configurar diferentes protocolos o configurar servidores. ¡Nos encargaremos de todo esto por ti en segundo plano!

Beneficios:

  1. Clientes VPN Ilimitados.

  2. Protocolo openVPN de alta confianza.

  3. Configuración rapida y sencilla.

  4. No requiere de IP publica.

NOTA:

Para poder usar el servicio de VPN el equipo tiene que estar activo en la plataforma de Teltonika RMS.

Configuración de router y clientes en el RMS

Lo primero es tener el RUT o TRB agregado en la plataforma RMS, "como agregar dispositivo a RMS".

Creación de HUB:

Agrupación de los dispositivos y los clientes

Para configurar accederemos a la opción

RMS VPN -> VPN HUBS

Aqui en HUBS daremos clic en "ADD NEW VPN HUB +"

Lo único que vamos a requerir es colocar un nombre a nuestro HUB, como se muestra a continuación:

Una vez creado tendremos nuestro nuevo HUB en donde se tiene que dar de alta el Router o Gateway y los clientes que se conectaran entre ellos por medio de VPN.

Agregar los clientes al HUB

Para configurar nuestro HUB tendremos que dar clic en el nombre de nuestro HUB:

Aquí daremos clic en la pestaña de clientes para agregar los dispositivos y los clientes VPN

Al dar clic en el botón "ADD CLIENT" vamos a tener dos opciones de clientes para agregar: Dispositivos y usuarios.

  • Dar de alta dispositivos Teltonika:

Seleccionamos la opción "RMS Devices" y buscamos nuestro dispositivo:

Aquí al seleccionamos de los equipos que tenemos dados de alta cuales dispositivos van a pertenecer a nuestro HUB.

Al agregarlos tendremos algo asi como se puede ver en la imagen anterior.

  • Dar de alta usuarios para conectar:

Seleccionamos la opción "CUSTOMER USER", y damos un Usuario.

Aquí se pueden generar Usuarios de forma ilimitada, y se vera algo asi:

Al agregar los usuarios los veremos de la forma que se muestra en la imagen anterior.

Configuración de las rutas

Ahora se tienen que registrar las subredes a las que se van a acceder en cada dispositivo.

Nota:

Cada router tiene que tener su propio segmento de red:

  • Teltonika - Configuración de Red LAN new WebUI

Ahora seleccionamos la pestaña ROUTES, aquí vamos a ver los dispositivos y los usuarios que van a trabajar en conjunto:

Aqui activamos en los router a que interface nos vamos a comunicar en este caso activamos la interface "LAN"

Para Dar de alta la subred de un equipo hay que dar clic en el botón ADD ROUTE:

seleccionamos la opción MANUAL y damos de alta la subred del equipo cliente:

Cuando se agregan las subredes de los diferentes dispositivos tendremos una lista como se aprecia a continuación:

Conectar Usuarios a la VPN

Para conectar computadoras de usuarios remotos es necesario tener al herramienta de OpenVPN Connect

Para permitir que un usuario se conecte solo tenemos que compartirle el archivo de configuración .openvpn, para eso regresamos a la opción "CLIENTS" y damos clic en la "ACTION"

Importar Perfil a OpenVPN Connect

Ya recibido el perfil como un archivo OpenVPN, se tiene que importar el perfil seleccionando el archivo.

Una vez importado ya solo lo activamos para conectarnos.

Ajuste de Router

En el Router en el Firewall hay que agregar la Zona de RMS en el firewall.

Networking > Firewall > General Settings

Editamos la primera regla de lan -> wan y aqui agregamos la zona RMS

Quedando de la siguiente forma:

¿Ha quedado contestada tu pregunta?