Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porJuan Antonio Villalobos Lozano Modificado hace 9 años
1
#GlobalAzure Construyendo una VPN Point-to-Site con autenticación RADIUS y AD en Microsoft Azure Carlos Milán Figueredo Alberto Marcos González
2
LEVEL 400 IT
4
Carlos Milán Figueredo Enterprise Team Lead cmilan@plainconcepts.com @cmilanf https://geeks.ms/enterprise
5
Alberto Marcos González Education Solution Specialist almarc@microsoft.com @alber86
6
■ ¿Qué es una conexión Point-to-Site? ■ Pero… ■ ¿Qué vamos a hacer? ■ SoftEther VPN ■ Arquitectura de la solución ■ for (i=0; i<=2; i++) printf(“* DEMO %d\r\n”, i); Agenda
7
¿De qué vamos a hablar?
8
¿Qué es una conexión Point-to-Site?
9
¿Qué es una conexión Point-to-Site? Azure Virtual Network On-premises Site2Site Point2Site
10
¿Qué es una conexión Point-to-Site? Azure Virtual Network On-premises Point2Site Ventajas: Fácil de configurar. Gateway ofrecido por Microsoft como servicio. Incluida en el coste del Gateway.
11
128 clientes como máximo Pero… ¿desventajas? Sólo Windows (7 o superior) La autenticación es por certificado: no AD, no usuario y contraseña Comunicación en un sentido
12
¿Qué vamos a hacer?
13
¡Vamos a implementar nuestro propio Gateway! + ==
14
¿Qué vamos a hacer? ¡Vamos a implementar nuestro propio Gateway! ¡Pero de esta forma! ++
15
¿Qué vamos a hacer? Azure Virtual Network On-premises Gateway App Server NPS+AD ¡Vamos a implementar nuestro propio Gateway! Point to Site
16
■ Proyecto Open Source de la Universidad de Tsukuba (Japón). ■ Poderoso software VPN con soporte multi-protocolo y multi- plataforma. ■ Backends de autenticación: ■ Usuarios y contraseñas ■ Certificados X.509 ■ Active Directory (sólo Windows). ■ RADIUS (PAP y MsCHAP v2) ■ Arquitecturas: x86, x64, ARM, MIPS, PowerPC, SH-4, SPARC ■ Sistemas operativos: Windows, Linux, OSX, Solaris, FreeBSD ¿Qué es SoftEther VPN?
17
Arquitectura de la solución
18
Azure Virtual Network App Server NPS+AD RADIUS SSTP L2TP/IPSEC OpenVPN Point to Site
19
172.16.0.5 Arquitectura de la solución App Server NPS+AD RADIUS Point to Site eth0 tap_vpn0 172.17.0.1 DHCP Service 172.16.0.4 Routing IP-forwarding 172.16.0.6 UDR (User Defined Routes) 172.17.0.0/24 172.17.0.201 Azure vNet: 172.16.0.0/24 TAP VPN: 172.17.0.0/24
20
DEMO 0: Autenticando con AD
21
DEMO 1: The PINGER 172.16.0.5 App Server Point to Site eth0 tap_vpn0 172.17.0.1 DHCP Service Routing IP-forwarding 172.16.0.6 UDR (User Defined Routes) 172.17.0.0/24 172.17.0.201 Azure vNet: 172.16.0.0/24 TAP VPN: 172.17.0.0/24
22
DEMO 1: The PINGER
24
PRODUCTIVIDAD TRABAJO EN EQUIPO COLABORACIÓNEFICIENCIA ÁGILIDAD REVOLUCIÓN
25
PRODUCTIVIDAD COLABORACIÓN EFICIENCIA ÁGILIDAD REVOLUCIÓN
27
DEMO 2: TETRINET 172.16.0.5 App Server Point to Site eth0 tap_vpn0 172.17.0.1 DHCP Service Routing IP-forwarding 172.16.0.6 UDR (User Defined Routes) 172.17.0.0/24 172.17.0.201 Azure vNet: 172.16.0.0/24 TAP VPN: 172.17.0.0/24 Cliente Servidor Point to Site Más jugadores
28
DEMO 2: TETRINET
29
Carlos Milán Figueredo Enterprise Team Lead cmilan@plainconcepts.com @cmilanf https://geeks.ms/enterprise Alberto Marcos González Education Solution Specialist almarc@microsoft.com @alber86
31
Thanks!
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.