¿Cómo configurar una VPN de sitio a sitio entre un dispositivo QuWAN y un dispositivo UniFi®?


Última fecha de modificación: 2025-02-18

Productos aplicables

  • QuWAN Orchestrator
  • QuRouter 2.4.0 y versiones posteriores
  • Dispositivo UniFi®

Detalles

Esta guía detalla los pasos para establecer una conexión VPN de sitio a sitio entre un dispositivo QuWAN y una UniFi® Dream Machine (UDM) Pro. Aunque el ecosistema UniFi®ofrece distintos dispositivos con funcionalidad VPN de sitio a sitio, este tutorial se centrará específicamente en el UDM Pro para fines de demostración.

Importante
  • La VPN QuWAN de sitio a sitio solo es compatible con IKEv2.
  • Ambos dispositivos (dispositivos QuWAN y UniFi®) deben usar los mismos parámetros de configuración para que la VPN funcione correctamente.
  • Su dispositivo QNAP se debe añadir a QuWAN Orchestrator antes de configurar la VPN de sitio a sitio. Consulte la ayuda de QuWAN y QuWAN Orchestrator para añadir su dispositivo: Configuración | Ayuda de QuWAN y QuWAN Orchestrator (qnap.com)
Advertencia

Implementar una VPN de sitio a sitio introduce mayor complejidad en su red. Asegúrese de que comprende las implicaciones de seguridad antes de habilitarla.

Procedimiento

Configuración VPN de sitio a sitio en el dispositivo UniFi®

  1. Inicie sesión en la interfaz web del UDM Pro.
  2. Vaya a Configuración > VPN > VPN de sitio a sitio.
  3. Establezca la configuración de la conexión VPN.
    ConfiguraciónAcción del usuario
    Tipo de VPNSeleccione IPsec.
    NombreAsigne un nombre descriptivo para identificar fácilmente esta conexión VPN (p. ej., QuWAN VPN de sitio a sitio).
    Clave precompartidaEstablezca una clave precompartida sólida y única.
    IP localintroduzca la dirección IP local de su dispositivo UDM Pro.
    IP/Host remotoEspecifique la dirección IP pública o el nombre de dispositivo de la puerta de enlace remota al que desea conectarse.
    Tipo de VPNSeleccione Basada en ruta para establecer una conexión VPN para subredes de una red determinada.
    Red(es) remota(s)Defina la(s) subred(es) de la red remota a la que desea acceder, utilizando la notación CIDR (p. ej., 192.168.150.0/24).
  4. Vaya a Configuración avanzada y seleccione Manual.
  5. Seleccione IPsec como versión de intercambio de claves.
  6. Configure los parámetros de IKEv2 según el ejemplo que se proporciona a continuación.
    Importante
    El dispositivo remoto debe tener la misma configuración.
    ConfiguraciónAcción del usuarioValor de ejemplo
    CifradoSeleccione un algoritmo IKE.AES-128
    HashSeleccione una función IKE hash segura.SHA256
    Grupo DHSeleccione un grupo Diffie-Hellman (DH).14
    Duración de IKEDefina la duración de IKE SA.28800
  7. Configure los parámetros de ESP según el ejemplo que se proporciona a continuación.
    ConfiguraciónAcción del usuarioValor de ejemplo
    CifradoSeleccione un algoritmo ESP.AES-128
    HashSeleccione una función ESP hash segura.SHA256
    Grupo DHSeleccione un grupo Diffie-Hellman (DH).14
    Duración de ESPDefina la duración de ESP SA.3600
  8. Haga clic en Añadir.
    UDM Pro aplica la configuración.

Configuración de VPN de sitio a sitio en QuWAN Orchestrator

  1. Inicie sesión en QuWAN Orchestrator con sus credenciales de QNAP ID.
  2. Seleccione su organización.
  3. Vaya a Topología de QuWAN > VPN basada en ruta.
  4. Haga clic en Crear conexión nueva.
    Aparece la ventana Crear conexión nueva.
  5. Establezca la configuración de la conexión VPN basada en ruta.
    ConfiguraciónDescripción
    Nombre de conexiónIntroduzca un nombre descriptivo (p. ej., VPN UniFi de sitio a sitio).
    Modo IPsecSeleccione Modo túnel.
    HubDesigne el hub apropiado para la conexión.
    Interfaz WANIntroduzca la interfaz WAN deseada.
    IP o nombre de host remotoEspecifique la dirección IP pública o el nombre de dispositivo de la puerta de enlace remota.
    Probar conexión (opcional)Haga clic en el botón para hacer ping a la IP/nombre de host para confirmar la conexión.
    Clave precompartidaEstablezca una clave precompartida sólida, asegurándose de que la configuración sea idéntica en la puerta de enlace remota.
  6. Establezca la configuración avanzada de la conexión VPN basada en ruta.
    ConfiguraciónAcción del usuarioValor de ejemplo
    Intercambio de claves por Internet (IKE)
    VersiónSeleccione IKEv2.-
    Algoritmo de autenticaciónSeleccione un algoritmo de autenticación robusto.AES-128
    CifradoSeleccione un método de cifrado sólido.AES-128
    Grupo DHSeleccione un grupo DH seguro.14
    Duración de la Asociación de Seguridad (SA)Defina la duración de IKE/Asociación de Seguridad (SA) para reducir los riesgos criptográficos relacionados con la exposición de la clave.480
    ID local (opcional)En el caso de que se deba emplear un servicio de DNS dinámico (DDNS) para la conexión VPN basada en ruta, se debe facilitar la ID local.-
    Carga útil de seguridad encapsulada (ESP)
    Algoritmo de autenticaciónSeleccione un algoritmo de autenticación.SHA-256
    CifradoSeleccione el método de cifrado.AES-128
    Habilitar Secreto perfecto hacia delante (PFS)Marque la casilla para generar una nueva clave DH.-
    Grupo DHEspecifique un grupo DH seguro.14
    Duración de la Asociación de Seguridad (SA)Defina la duración de la SA.60 minutos
    Habilitar Detección de homólogos inactivos (DPD)Marque la casilla para identificar y responder a cortes de dispositivos homólogos.-
    Tiempo de espera de DPDEspecifique el valor de tiempo de espera de DPD.10 segundos
  7. Seleccione la casilla de verificación junto a Habilitar modo NAT, seleccione la casilla de verificación para asegurar que la conexión VPN funcione correctamente incluso cuando haya dispositivos NAT presentes en la red.
  8. Especifique la dirección IP de túnel local para facilitar la NAT Traversal.
  9. En Subredes del sitio, haga clic en Añadir subred y defina la subred interna de la red remota a la que desea acceder.
  10. Haga clic en Guardar.

Si la conexión VPN basada en ruta es correcta, el campo Estado muestra el estado Conectado.

Lecturas adicionales

Puerta de enlace UniFi® - VPN IPsec de sitio a sitio con puertas de enlace de terceros (Avanzado)

¿Le ha resultado útil este artículo?

El 100% de las personas piensa que ayuda.
Gracias por sus comentarios.

Díganos cómo podemos mejorar este artículo:

Si desea enviarnos más comentarios, inclúyalos a continuación.

Elija especificación

      Mostrar más Mostrar menos

      Este portal en otros países / regiones:

      open menu
      back to top