Caso 1: Establecer un túnel VPN IPSec para conectar dos LAN a través de Internet

Por ejemplo, soy el administrador de red de una oficina regional y necesito permitir que el personal de mi oficina visite los servidores y recursos de la sede, y viceversa. Sé que el router de mi oficina y el dispositivo de la sede admiten la función VPN IPSec, por lo que decido configurar una conexión VPN con la oficina central.

El siguiente diagrama es una topología VPN típica. Aquí el Sitio A se refiere a la red de la oficina regional (red local). Y el Sitio B se refiere a la red de la sede (red remota) a la que quiero conectarme.


¿Cómo puedo hacer eso?

Aquí tomamos el Archer MR200 como demostración.

1. Asegúrese de la topología que desea crear y registre la IP LAN y la IP WAN del sitio A (red local) y del sitio B (red remota).

2. Configuración en el sitio A (red local).

1) Por favor consulte ¿Cómo iniciar sesión en la interfaz de administración basada en web del router inalámbrico 4G LTE de doble banda TP-Link? (nuevo logotipo)

2) Vaya a Avanzado > VPN > VPN IPSec para abrir la página de configuración. Haga clic en Agregar para configurar un túnel VPN.


3) En la columna Nombre de conexión IPSec, especifique un nombre.

4) En la columna Puerta de enlace IPSec remota (URL), ingrese la dirección IP WAN del sitio B.

5) Para configurar la LAN del sitio A:

En la columna Acceso al túnel desde direcciones IP locales, aquí tomamos la dirección de subred como ejemplo. Luego ingrese el rango de IP de LAN del sitio A en la columna Dirección IP para VPN e ingrese la máscara de subred del sitio A.

6) Para configurar la LAN del sitio B:

En la columna Acceso al túnel desde direcciones IP remotas, aquí tomamos la dirección de subred como ejemplo. Luego ingrese el rango de IP de LAN del sitio B en la columna Dirección IP para VPN e ingrese la máscara de subred del sitio B.

7) Seleccione el método de intercambio de claves para la política. Seleccionamos Auto (IKE) aquí.

8) Ingrese la clave precompartida para la autenticación IKE. Luego mantenga habilitado Perfect Forward Secrecy.

Nota: Asegúrese de que el sitio A y el sitio B utilicen la misma clave.

9) Deje la Configuración Avanzada como valor predeterminado. Luego haga clic en Aceptar para guardar.

3. Configuración en el Sitio B (red remota). Consulte la configuración del paso 2 en el sitio A y asegúrese de que el sitio A y el sitio B utilicen las mismas claves previamente compartidas y la misma configuración de Perfect Forward Secrecy.

4. La columna Estado cambiará a Arriba si la conexión VPN se ha configurado correctamente.

5. Verifique la conexión VPN. Puede hacer ping a la IP LAN del sitio B desde su computadora para verificar que la conexión VPN IPSec esté configurada correctamente.


Consejos: Para verificar la conexión VPN, puede hacer lo siguiente.

a. En el host del Sitio A, presione [Logotipo de Windows] + [R] para abrir el cuadro de diálogo Ejecutar. Ingrese "cmd" y presione Aceptar.


b. En la ventana CLI, escriba "ping 192.168.2.x" ("192.168.2.x" puede ser la dirección IP de cualquier host en el Sitio B). Luego presione [Entrar].


c. Si Ping se realiza correctamente (obtiene respuestas del host en el sitio B), la conexión IPSec ahora funciona correctamente.

Ahora se implementa IPSec VPN para establecer una conexión.


1. El producto admite un máximo de diez conexiones simultáneas.

2. Si uno de los sitios ha estado fuera de línea por un tiempo, por ejemplo, si el Sitio A se ha desconectado, en el Sitio B debe hacer clic en Deshabilitar y luego hacer clic en Habilitar después de que el Sitio A vuelva a estar en línea para restablecer el túnel IPSec.


Caso 2. Trabajar como servidor VPN PPTP

PPTP VPN Server is used to create a VPN connection for remote device. To use the VPN feature, you should enable PPTP VPN Server on your router, and configure the PPTP connection on the remote device. Please follow the steps below to set up a PPTP VPN connection.


Paso 1. Configure el servidor VPN PPTP en su router


1. Por favor consulte ¿Cómo iniciar sesión en la interfaz de administración basada en web del router inalámbrico 4G LTE de doble banda TP-Link? (nuevo logotipo)


2. Vaya a Avanzado > Servidor VPN > VPN PPTP y seleccione Habilitar servidor VPN.


Nota: Antes de habilitar el servidor VPN, le recomendamos configurar el servicio DNS dinámico (recomendado) o asignar una dirección IP estática para el puerto WAN del router y sincronizar la hora del sistema con Internet.


3. In the Client IP Address filed, enter the range of IP addresses (up to 10) that can be leased to the devices by the PPTP VPN server.

4. In the Username/Password filed, enter the username and password to authenticate clients to the PPTP VPN server.

5. Click Save.


Step 2. Configure PPTP VPN Connection on Your Remote Device


The remote device can use the Windows built-in PPTP software or a third-party PPTP software to connect to PPTP Server. Here we use the Windows built-in PPTP software as an example.


1. Go to Start > Control Panel > Network and Internet > Network and Sharing Center.

2. Select Set up a new connection or network.



3. Select Connect to a workplace and click Next.



4. Select Use my Internet connection (VPN).



5. Enter the internet IP address of the router (for example: in the Internet address field. Click Next.



6. Enter the User name and Password you have set for the PPTP VPN server on your router, and click Connect.



7. The PPTP VPN connection is created and ready to use.





Case 3. Working as an OpenVPN Server

In the OpenVPN connection, the home network can act as a server, and the remote device can access the server through the router which acts as an OpenVPN Server gateway. To use the VPN feature, you should enable OpenVPN Server on your router, and install and run VPN client software on the remote device. Please follow the steps below to set up an OpenVPN connection.




Step1. Set up OpenVPN Server on Your Router


1. Please refer to How to log into the web-based management interface of TP-Link Wireless Dual Band 4G LTE Router? (new logo)


2. Go to Advanced > VPN Server > OpenVPN, and select Enable VPN Server.




•Before you enable VPN Server, we recommend you configure Dynamic DNS Service (recommended) or assign a static IP address for router’s WAN port and synchronize your System Time with internet.

•The first time you configure the OpenVPN Server, you may need to Generate a certificate before you enable the VPN Server.


3. Select the Service Type (communication protocol) for OpenVPN Server: UDP, TCP.


4. Enter a VPN Service Port to which a VPN device connects, and the port number should be between 1024 and 65535.


5. In the VPN Subnet/Netmask fields, enter the range of IP addresses that can be leased to the device by the OpenVPN server.


6. Select your Client Access type. Select Home Network Only if you only want the remote device to access your home network; select Internet and Home Network if you also want the remote device to access internet through the VPN Server.


7. Click Save.


8. Click Generate to get a new certificate.


Note: If you have already generated one, please skip this step, or click Generate to update the certificate.


9. Click Export to save the OpenVPN configuration file which will be used by the remote device to access your router.


Step 2. Configure OpenVPN Connection on Your Remote Device


1.Visit http://openvpn.net/index.php/download/community-downloads.html to download the OpenVPN software, and install it on your device where you want to run the OpenVPN client utility.


Note: You need to install the OpenVPN client utility on each device that you plan to apply the VPN function to access your router. Mobile devices should download a third-party app from Google Play or Apple App Store.


2. After the installation, copy the file exported from your router to the OpenVPN client utility’s “config” folder (for example, C:\Program Files\OpenVPN\config on Windows). The path depends on where the OpenVPN client utility is installed.

3. Run the OpenVPN client utility and connect it to OpenVPN Server.


