Recomendar:
Acceder a la base de conocimientos

Configurar una conexión IPSec VPN entre dos redes de FRITZ!

Con IPSec, puede conectar dos redes FRITZ! (red de FRITZ!Box o red del FRITZ!Repeater) en diferentes ubicaciones a través de una conexión VPN encriptada de forma segura a través de Internet (acoplamiento LAN-LAN). Esto le permite acceder a todos los dispositivos de la red remota y utilizar todos los servicios basados en IP, como servidores de correo electrónico, bases de datos y servidores de archivos en múltiples ubicaciones.

Puede encontrar un resumen de otras opciones de conexión VPN en nuestra guía VPN con FRITZ!.

Valores de ejemplo en estas instrucciones:

Utilice estas instrucciones para conectar FRITZ!Repeater en una sucursal a un FRITZ!Box en la oficina central. Al configurar la conexión, sustituya los valores que se indican como ejemplo por los valores que realmente utiliza.

Requisitos previos/Limitaciones

  • El FRITZ!Repeater (sucursal) debe configurarse como router para el acceso a Internet a través de un módem de fibra óptica o del cable módem. La VPN no está disponible cuando funciona como cliente IP.

    Nota:Si utiliza el FRITZ!Repeater en un FRITZ!Box, configure la conexión VPN en el FRITZ!Box.

  • El FRITZ!Box (oficina principal) debe recibir una dirección IPv6 o una dirección IPv4 del proveedor de Internet.  El FRITZ!Repeater (sucursal) debe recibir una dirección IP de la misma versión de protocolo (IPv4 o IPv6) del proveedor de Internet.
  • En el FRITZ!Box (central) tiene que tener instalado el FRITZ!OS 7.50 o una versión posterior.

Nota:Todas las indicaciones sobre funciones y sobre la configuración que encontrará en estas instrucciones tienen en cuenta el FRITZ!OS actual del FRITZ!Repeater.

1 Preparación

Configurar MyFRITZ!

Registre los productos FRITZ! (FRITZ!Box o FRITZ!Repeater) en MyFRITZ!Net para que puedan ser localizados en Internet en cualquier momento bajo direcciones de MyFRITZ! fijas:

  1. Cree una cuenta de MyFRITZ! y configúrela en el FRITZ!Box y el FRITZ!Repeater.

    Nota:Podrá utilizar en ambos productos FRITZ! la misma cuenta de MyFRITZ!, o utilizar cuentas diferentes. Incluso si ambos productos FRITZ! utilizan la misma cuenta de MyFRITZ!, cada producto FRITZ! tiene su propia dirección de MyFRITZ!

Ajustar las redes IP

Si ambos productos FRITZ! utilizan la misma red IP, la comunicación VPN no es posible. Dado que todos los FRITZ!Box y FRITZ!Repeater utilizan la red IP 192.168.178.0 en la configuración de fábrica, configure direcciones IP de diferentes redes IP en los productos FRITZ!:

Ejemplo:
En estas instrucciones el FRITZ!Repeater (sucursal) tiene la dirección IP 192.168.20.1 (máscara de subred 255.255.255.0) y el FRITZ!Box (central) la dirección IP 192.168.10.1 (máscara de subred 255.255.255.0).

Cambiar la red IP del FRITZ!Repeater
  1. En la interfaz de usuario del FRITZ!Repeater haga clic en “Red local“.
  2. En el menú “Red local“ haga clic en “Red“.
  3. Haga clic en la pestaña “Configuración de red”.
  4. En la sección “Configuración LAN“ haga clic en “Otras opciones de configuración“ para visualizar todos los ajustes.
  5. Haga clic en el botón “Configuración IPv4“.
  6. Indique la dirección IP y la máscara de subred deseadas.
  7. Para guardar los ajustes haga clic en “Aplicar“ y, si se le pide que lo haga, confirme que el procedimiento se puede ejecutar en el FRITZ!Repeater.

2 Configurar el FRITZ!Repeater (sucursal)

  1. Abra en la interfaz de usuario del FRITZ!Repeater (sucursal) el menú “Internet“.
  2. En el menú “Internet“ haga clic en “Permitir acceso“.
  3. Haga clic en la pestaña “VPN (IPSec)”.
  4. Haga clic en “Añadir una conexión VPN“.
  5. Haga clic en “Conectar su red local a otra red de FRITZ!Repeater o FRITZ!Box” y luego en “Seguir”.
  6. Indique en el campo de entrada “Contraseña de VPN (clave previamente compartida)“ la contraseña requerida para el establecimiento de la conexión VPN (secreta1234). Utilice números y alterne el uso de mayúsculas y minúsculas.
    Configurar la conexión IPSec en el FRITZ!Repeater (sucursal)
  7. Indique en el campo de entrada “Nombre de la conexión VPN“ un nombre unívoco para la conexión (FRITZ!Box oficina principal.
  8. En el campo de entrada “Dirección web del equipo remoto“ introduzca la dirección de MyFRITZ del FRITZ!Box (kw23qbmnj31x5aw75.myfritz.net).
  9. Indique en el campo de entrada “Red remota“ la red IP del FRITZ!Box (192.168.10.0).
  10. Indique en el campo de entrada “Máscara de subred” la máscara de sub red correspondiente a la red IP del FRITZ!Box (255.255.255.0).
  11. Si la conexión VPN debe establecerse permanentemente y el FRITZ!Box tiene una dirección IP pública, active la opción “Mantener la conexión VPN de forma permanente”.
  12. Si desea acceder a los archivos compartidos SMB en la red remota, active la opción “Permitir NetBIOS a través de esta conexión“.
  13. Haga clic en “Configuración avanzada de tráfico de red“.
  14. Si la conexión VPN no solo debe ser usada para el acceso a la red remota, sino que todas las solicitudes de Internet deben ser enviadas al FRITZ!Box (central), active la opción “Enviar todo el tráfico de la red a través de la conexión VPN“.
  15. Si solo ciertos dispositivos deben acceder a la red remota, active la opción “Solo ciertos dispositivos utilizan la conexión VPN“ y seleccione los dispositivos correspondientes.
  16. Para guardar los ajustes haga clic en “Aplicar“ y, si se le pide que lo haga, confirme que el procedimiento se puede ejecutar en el FRITZ!Repeater. La conexión a Internet se desconectará brevemente y se restablecerá automáticamente.

3 Configurar el FRITZ!Box (central)

  1. En la interfaz de usuario del FRITZ!Box (oficina principal) haga clic en “Internet”.
  2. En el menú “Internet“ haga clic en “Permitir acceso“.
  3. Haga clic en la pestaña “VPN (IPSec)”.
  4. Haga clic en “Añadir una conexión VPN“.
  5. Haga clic en “Conectar su red local a otra red de FRITZ!Box” y luego en “Seguir”.
  6. Indique en el campo de entrada “Contraseña de VPN (clave previamente compartida)“ la contraseña requerida para el establecimiento de la conexión VPN (secreta1234).
    Configurar una conexión IPSec en el FRITZ!Box (central)
  7. Si puede ver el campo de entrada “Nombre de la conexión VPN“, introduzca un nombre individual para la conexión (FRITZ!Repeater sucursal).
  8. En el campo de entrada “Dirección web del equipo remoto“ introduzca la dirección de de MyFRITZ del FRITZ!Repeater (pi80ewgfi72d2os42.myfritz.net).
  9. Indique en el campo de entrada “Red remota“ la red IP del FRITZ!Repeater (192.168.20.0).
  10. Indique en el campo de entrada “Máscara de subred” la máscara de sub red correspondiente a la red IP del FRITZ!Repeater (255.255.255.0).
  11. Si la conexión VPN debe permanecer activa, active la opción “Mantener la conexión VPN de forma permanente“.
  12. Si desea acceder a los archivos compartidos SMB en la red remota, active la opción “Permitir NetBIOS a través de esta conexión“.
  13. Para guardar los ajustes haga clic en “Aplicar“ y, si se le pide que lo haga, confirme que el procedimiento se puede ejecutar en el FRITZ!Box. La conexión a Internet se desconectará brevemente y se restablecerá automáticamente.

4 Establecer la conexión VPN

Si ha activado la opción “Mantener la conexión VPN de forma permanente“ en los productos FRITZ! (FRITZ!Repeater, FRITZ!Box), la conexión VPN permanecerá activa permanentemente.

Si la opción “Mantener la conexión VPN permanentemente“ no está activada, la conexión VPN se establece automáticamente cuando se accede a la red remota y se desconecta de nuevo tras una hora de inactividad.

Nota:Las conexiones VPN activas se muestran en la interfaz de usuario de los productos FRITZ! en la página “Vista general“ bajo la sección “Conexiones“.