La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

#GlobalAzure Construyendo una VPN Point-to-Site con autenticación RADIUS y AD en Microsoft Azure Carlos Milán Figueredo Alberto Marcos González.

Presentaciones similares


Presentación del tema: "#GlobalAzure Construyendo una VPN Point-to-Site con autenticación RADIUS y AD en Microsoft Azure Carlos Milán Figueredo Alberto Marcos González."— Transcripción de la presentación:

1 #GlobalAzure Construyendo una VPN Point-to-Site con autenticación RADIUS y AD en Microsoft Azure Carlos Milán Figueredo Alberto Marcos González

2 LEVEL 400 IT

3

4 Carlos Milán Figueredo Enterprise Team Lead cmilan@plainconcepts.com @cmilanf https://geeks.ms/enterprise

5 Alberto Marcos González Education Solution Specialist almarc@microsoft.com @alber86

6 ■ ¿Qué es una conexión Point-to-Site? ■ Pero… ■ ¿Qué vamos a hacer? ■ SoftEther VPN ■ Arquitectura de la solución ■ for (i=0; i<=2; i++) printf(“* DEMO %d\r\n”, i); Agenda

7 ¿De qué vamos a hablar?

8 ¿Qué es una conexión Point-to-Site?

9 ¿Qué es una conexión Point-to-Site? Azure Virtual Network On-premises Site2Site Point2Site

10 ¿Qué es una conexión Point-to-Site? Azure Virtual Network On-premises Point2Site Ventajas: Fácil de configurar. Gateway ofrecido por Microsoft como servicio. Incluida en el coste del Gateway.

11  128 clientes como máximo Pero… ¿desventajas?  Sólo Windows (7 o superior)  La autenticación es por certificado: no AD, no usuario y contraseña  Comunicación en un sentido

12 ¿Qué vamos a hacer?

13 ¡Vamos a implementar nuestro propio Gateway! + ==

14 ¿Qué vamos a hacer? ¡Vamos a implementar nuestro propio Gateway! ¡Pero de esta forma! ++

15 ¿Qué vamos a hacer? Azure Virtual Network On-premises Gateway App Server NPS+AD ¡Vamos a implementar nuestro propio Gateway! Point to Site

16 ■ Proyecto Open Source de la Universidad de Tsukuba (Japón). ■ Poderoso software VPN con soporte multi-protocolo y multi- plataforma. ■ Backends de autenticación: ■ Usuarios y contraseñas ■ Certificados X.509 ■ Active Directory (sólo Windows). ■ RADIUS (PAP y MsCHAP v2) ■ Arquitecturas: x86, x64, ARM, MIPS, PowerPC, SH-4, SPARC ■ Sistemas operativos: Windows, Linux, OSX, Solaris, FreeBSD ¿Qué es SoftEther VPN?

17 Arquitectura de la solución

18 Azure Virtual Network App Server NPS+AD RADIUS SSTP L2TP/IPSEC OpenVPN Point to Site

19 172.16.0.5 Arquitectura de la solución App Server NPS+AD RADIUS Point to Site eth0 tap_vpn0 172.17.0.1 DHCP Service 172.16.0.4 Routing IP-forwarding 172.16.0.6 UDR (User Defined Routes) 172.17.0.0/24 172.17.0.201 Azure vNet: 172.16.0.0/24 TAP VPN: 172.17.0.0/24

20 DEMO 0: Autenticando con AD

21 DEMO 1: The PINGER 172.16.0.5 App Server Point to Site eth0 tap_vpn0 172.17.0.1 DHCP Service Routing IP-forwarding 172.16.0.6 UDR (User Defined Routes) 172.17.0.0/24 172.17.0.201 Azure vNet: 172.16.0.0/24 TAP VPN: 172.17.0.0/24

22 DEMO 1: The PINGER

23

24 PRODUCTIVIDAD TRABAJO EN EQUIPO COLABORACIÓNEFICIENCIA ÁGILIDAD REVOLUCIÓN

25 PRODUCTIVIDAD COLABORACIÓN EFICIENCIA ÁGILIDAD REVOLUCIÓN

26

27 DEMO 2: TETRINET 172.16.0.5 App Server Point to Site eth0 tap_vpn0 172.17.0.1 DHCP Service Routing IP-forwarding 172.16.0.6 UDR (User Defined Routes) 172.17.0.0/24 172.17.0.201 Azure vNet: 172.16.0.0/24 TAP VPN: 172.17.0.0/24 Cliente Servidor Point to Site Más jugadores

28 DEMO 2: TETRINET

29 Carlos Milán Figueredo Enterprise Team Lead cmilan@plainconcepts.com @cmilanf https://geeks.ms/enterprise Alberto Marcos González Education Solution Specialist almarc@microsoft.com @alber86

30

31 Thanks!


Descargar ppt "#GlobalAzure Construyendo una VPN Point-to-Site con autenticación RADIUS y AD en Microsoft Azure Carlos Milán Figueredo Alberto Marcos González."

Presentaciones similares


Anuncios Google