jueves, 27 de junio de 2013

MIKROTIK ASTERISK VPN XLITE



Tratando de darle mas seguridad a los proyectos y ampliando la manera de crecer a nivel enmpresarial en el cual podemos unir varios asterisk o centrales por medio de una red privada tuve la oportunidad de configurar 25 agentes externos los cuales se conectaban por medio de  un mkrb 750 para ser autenticados y asi mismo poder llamar por medio del puerto 5060 upd.




Primera parte es crear el pool de ip de la vpn el cual no debe interferir con el que tengas en tu red laborando




La  idea es ver el pool que vamos a usar para cada persona que ingresa ala vpn para que no altere el pool que esta trabajando en otra funcion en este caso solo ahi una red no hya vlans ni subred.





En este caso el que nos va a entregar el dhcp es la eth5  o bueno el puerto 5 que defini como tarjeta local la que entrega el pool .


Ahi que tener en cuenta que uno de los errores que tuve era que la vpn al entrar no me daba acceso ala red ni a los recursos cosa que se soluciona asi






DebemoS marcar en ARP proxy arp y de esa manera podemos tener acceso al servidor asterisk y de paso al gateway.




El resto ya parace sencillo ya que solo debemos irnos por la pestaña PPP y crear un profile el cual podemos poner los DNS de google





Cosa que nuestros clientes puedan seguir navengando en internet y de paso en la red local





Como me sucedio con win  xp que no me queria autenticar tuve que habilitar el servicio de punto apunto  pero la mejor manera es usar any ya que no sabemos como va a enviar dicho sistema operativo pero de todos modos creamos el secret





Como vemos me logeo desde mi red lejano a lo que estoy de la red donde debe estar el asterisk





Y consiguiente me conecto ala red de el mikrotik

 ya estoy dentro y listo para llamar , y bueno ya vendran los permisos contextos horarios y demas que tendran que hacer ustedes mismo en el asterisk que montaron







Espero les sirva




QUE VIVA COLOMBIA.


WWW.ALOMUNDO.CO



1 comentario:

  1. Hola Alejandro, Primeramente Gracias por el publicar este post. Mi pana para tener acceso a los recursos internos de la red luego de levantar la VPN basta solo con seleccionar el proxy ARP desde la interfaz del mikrotik que da con la Red Local? porq aplique esas instrucciones y no paso nada.

    ResponderEliminar