~ / blog / router-sec
L3 SEC

VPN IPsec sitio a sitio

Cifrado real entre dos oficinas, directo en el router.

Fase uno: una política ISAKMP con AES doscientos cincuenta y seis, SHA, y una llave compartida hacia el otro extremo. Fase dos: un transform-set con el cifrado, y una ACL que define el tráfico interesante, el que se cifra.

Amarras todo en un crypto map, lo aplicas a la interfaz WAN, y el túnel cifrado queda levantado.

# los comandos

R1(config)# crypto isakmp policy 10copiar
R1(config-isakmp)# encryption aes 256copiar
R1(config-isakmp)# hash sha256copiar
R1(config-isakmp)# authentication pre-sharecopiar
R1(config-isakmp)# group 14copiar
R1(config-isakmp)# exitcopiar
R1(config)# crypto isakmp key S3cr3t0 address 198.51.100.20copiar
R1(config)# crypto ipsec transform-set TS esp-aes 256 esp-sha256-hmaccopiar
R1(cfg-crypto-trans)# exitcopiar
R1(config)# access-list 110 permit ip 10.0.0.0 0.0.0.255 10.1.0.0 0.0.0.255copiar
R1(config)# crypto map CMAP 10 ipsec-isakmpcopiar
R1(config-crypto-map)# set peer 198.51.100.20copiar
R1(config-crypto-map)# set transform-set TScopiar
R1(config-crypto-map)# match address 110copiar
R1(config-crypto-map)# exitcopiar
R1(config)# interface g0/1copiar
R1(config-if)# crypto map CMAPcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.