Para MS Windows usamos un software cliente en el cual se configuran las conexiones de VPN; en este se configuran:
- Host VPN
- Nombre de grupo (Key Identifier)
- Contraseña de grupo (Preshared key)
- Parámetros de encriptación de fase 2 (Tab Phase 2)
Luego entonces, lo primero que debemos hacer es descargar e instalar el software cliente; usaremos ShrewSoft v2.2.2 y luego configurarémos el perfil.
Los datos de autenticación aquí descritos son de ejemplo, usted deberá usar los datos que le sean entregados.
Configurando VPN con ShrewSoft VPN client
Descargue e instale el cliente VPN aquí, a continuación pantallazos de la instalación, lo que esta redondeado en verde debe establecerse o cambiarse:
Instalamos el software:
Abrimos la aplicación y hacemos clic en Add
Ahora configuramos la VPN, en 'Host Name or IP address' establecemos la Pasarela
Vamos a la pestaña Authentication/Local Identity y establecemos:
Authentication Method: Mutual PSK + XAuth
Identification Type en Key Identifier
Key ID String: Nombre de Grupo
Vamos a la pestaña Credentials y establecemos la contraseña de grupo en Pre Shared Key
Vamos a la pestaña Phase 2 (a la derecha) y configuramos los parámetros de encriptación:
Esto es importante por que en algúnos PCs la configuración automática de estos parámetros puede causar que la VPN conecte pero no pase tráfico.
Hacemos clic en Save para guardar la configuracion VPN, luego asignamos un nombre a la conexión
Hacemos doble clic en la conexión o la seleccionamos y hacemos clic en Connect para iniciar la conexión
Ingresamos nombre y contraseña de usuario
Probamos conectividad haciendo PING a alguno de los hosts en la VPN
Importante
Si su VPN conecta (tunnel enabled) pero no puede hacer ping a su servidor, es posible que su PC tenga un firewall, ya sea el de Windows o el de algún antivirus que esté bloqueando el funcionamiento normal de la VPN, por favor intente desactivarlos para probar, si nada de esto funciona, es posible que el driver de Deterministic Network Enhancer de Windows esté causando bloqueos, puede intentar instalar DNE Update de citrix