#GlobalAzure Construyendo una VPN Point-to-Site con autenticación RADIUS y AD en Microsoft Azure Carlos Milán Figueredo Alberto Marcos González
LEVEL 400 IT
Carlos Milán Figueredo Enterprise Team
Alberto Marcos González Education Solution
■ ¿Qué es una conexión Point-to-Site? ■ Pero… ■ ¿Qué vamos a hacer? ■ SoftEther VPN ■ Arquitectura de la solución ■ for (i=0; i<=2; i++) printf(“* DEMO %d\r\n”, i); Agenda
¿De qué vamos a hablar?
¿Qué es una conexión Point-to-Site?
¿Qué es una conexión Point-to-Site? Azure Virtual Network On-premises Site2Site Point2Site
¿Qué es una conexión Point-to-Site? Azure Virtual Network On-premises Point2Site Ventajas: Fácil de configurar. Gateway ofrecido por Microsoft como servicio. Incluida en el coste del Gateway.
128 clientes como máximo Pero… ¿desventajas? Sólo Windows (7 o superior) La autenticación es por certificado: no AD, no usuario y contraseña Comunicación en un sentido
¿Qué vamos a hacer?
¡Vamos a implementar nuestro propio Gateway! + ==
¿Qué vamos a hacer? ¡Vamos a implementar nuestro propio Gateway! ¡Pero de esta forma! ++
¿Qué vamos a hacer? Azure Virtual Network On-premises Gateway App Server NPS+AD ¡Vamos a implementar nuestro propio Gateway! Point to Site
■ Proyecto Open Source de la Universidad de Tsukuba (Japón). ■ Poderoso software VPN con soporte multi-protocolo y multi- plataforma. ■ Backends de autenticación: ■ Usuarios y contraseñas ■ Certificados X.509 ■ Active Directory (sólo Windows). ■ RADIUS (PAP y MsCHAP v2) ■ Arquitecturas: x86, x64, ARM, MIPS, PowerPC, SH-4, SPARC ■ Sistemas operativos: Windows, Linux, OSX, Solaris, FreeBSD ¿Qué es SoftEther VPN?
Arquitectura de la solución
Azure Virtual Network App Server NPS+AD RADIUS SSTP L2TP/IPSEC OpenVPN Point to Site
Arquitectura de la solución App Server NPS+AD RADIUS Point to Site eth0 tap_vpn DHCP Service Routing IP-forwarding UDR (User Defined Routes) / Azure vNet: /24 TAP VPN: /24
DEMO 0: Autenticando con AD
DEMO 1: The PINGER App Server Point to Site eth0 tap_vpn DHCP Service Routing IP-forwarding UDR (User Defined Routes) / Azure vNet: /24 TAP VPN: /24
DEMO 1: The PINGER
PRODUCTIVIDAD TRABAJO EN EQUIPO COLABORACIÓNEFICIENCIA ÁGILIDAD REVOLUCIÓN
PRODUCTIVIDAD COLABORACIÓN EFICIENCIA ÁGILIDAD REVOLUCIÓN
DEMO 2: TETRINET App Server Point to Site eth0 tap_vpn DHCP Service Routing IP-forwarding UDR (User Defined Routes) / Azure vNet: /24 TAP VPN: /24 Cliente Servidor Point to Site Más jugadores
DEMO 2: TETRINET
Carlos Milán Figueredo Enterprise Team Alberto Marcos González Education Solution
Thanks!