--- title: "- VPN Enlace entre sucursales - LAN TO LAN" slug: "guia-de-configuracion-de-draytek-lan-to-lan-ipsec-vpn" tags: ["vigor2915", "vigor2915ac", "vigor2927", "vigor2927ac", "vigor2962", "vigor3912"] updated: 2026-04-29T18:23:09Z published: 2026-04-29T18:23:09Z canonical: "foro.tvc.mx/guia-de-configuracion-de-draytek-lan-to-lan-ipsec-vpn" --- > ## Documentation Index > Fetch the complete documentation index at: https://foro.tvc.mx/llms.txt > Use this file to discover all available pages before exploring further. # - VPN Enlace entre sucursales - LAN TO LAN ![](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/cintilla%20bdc%20draytek(7).png) **DrayTek | VPN | IPSec LAN to LAN | Configuración | Router Vigor | Enlace entre sucursales** **Marca:** DrayTek **Tecnología:** VPN **Subtecnología:** IPSec LAN to LAN **Tipo de artículo:** Configuración **Nivel técnico:** Medio - Avanzado **Tiempo estimado:** 25–35 min **Autor:** TVC Ingeniería **Componentes:** Router DrayTek Vigor, Firewall, Red LAN **Tags:** IPSec, LAN to LAN, VPN, DrayTek, Sucursales --- ## **Posibles Fallos:** - Túnel VPN no levanta - VPN conecta pero sin tráfico - Error de autenticación IPSec - No hay comunicación entre redes --- ## **Causas Probables:** - Parámetros Phase 1 / Phase 2 incorrectos - Clave precompartida (PSK) incorrecta - Redes locales/remotas mal configuradas - Firewall bloqueando tráfico - NAT activo sobre tráfico VPN --- ## **Paso a paso de solución:** Desarrollado a partir de IKEv1, IKEv2 es un nuevo protocolo VPN con numerosas mejoras respecto a la versión anterior. En comparación con IKEv1, IKEv2 es más estable, admite el cifrado más reciente, lo que aumenta la seguridad de la conexión, y se establece en menos tiempo. Además, al eliminar el protocolo punto a punto, IKEv2 reduce el tiempo de establecimiento de la conexión. Este artículo muestra cómo establecer una VPN IKEv2 entre dos routers Vigor. ###### **Configuración del servidor VPN (acceso telefónico)** 1. Vaya a **VPN y acceso remoto >> Configuración general de IPsec** , 1. Introduzca **la clave precompartida.** 2. **Confirmar clave precompartida** 3. Haz clic en **Aceptar** ![una captura de pantalla de la configuración general de DrayOS IPsec](https://www.draytek.com/assets/files/faq/2017/G61928/IPsec%20General%20Setup.PNG) 2. Vaya a **VPN y acceso remoto >> LAN a LAN** y haga clic en un índice disponible, 1. Marque la casilla **Habilitar este perfil** 2. Seleccione **Marcar** para obtener instrucciones de llamada. ![Captura de pantalla de la configuración de VPN IKEv2 LAN a LAN de DrayOS](https://www.draytek.com/assets/files/faq/2017/G61928/VPN%20Server%20Common%20Settings.PNG) 3. Permitir **túnel IPsec** en la configuración de acceso telefónico ![Captura de pantalla de la configuración de VPN IKEv2 LAN a LAN de DrayOS](https://www.draytek.com/assets/files/faq/2017/G61928/Server_dial-in_settings.png) 4. En el campo IP y **máscara** **de red remota** , introduzca la subred IP utilizada por el cliente VPN. 5. Haz clic en **Aceptar** ![Captura de pantalla de la configuración de VPN IKEv2 LAN a LAN de DrayOS](https://www.draytek.com/assets/files/faq/2017/G61928/04-dial-in%20tcp%20ip%20network%20settings.png) ###### **Configuración del cliente VPN (llamada saliente)** 3. Del mismo modo, cree un perfil en **VPN y acceso remoto >> LAN a LAN.** 1. Indique un **nombre de perfil** 2. Marque la casilla **Habilitar este perfil** 3. Seleccione **Marcación saliente** para la dirección de la llamada. 4. Seleccione **Túnel IPsec** e **IKEv2** como tipo de servidor. 5. Introduzca la dirección IP WAN o el nombre de dominio del servidor VPN en el campo " **Dirección IP/Nombre de host del servidor VPN" para la VPN.** 6. Introduzca **la clave de prefragmentación** del servidor VPN. ![Captura de pantalla de la configuración IKEv2 de LAN a LAN de DrayOS](https://www.draytek.com/assets/files/faq/2017/G61928/Client_dial-out_settings.png) 7. Para la dirección IP y **la máscara** **de red remotas** , introduzca la subred IP utilizada por el servidor VPN. 8. Haz clic en **Aceptar** ![Captura de pantalla de la configuración de VPN LAN a LAN de DrayOS](https://www.draytek.com/assets/files/faq/2017/G61928/06-dial-out%20tcp%20ip%20network%20settings.png) 4. Para iniciar la VPN, vaya a **VPN y acceso remoto >> Administración de conexiones** , seleccione el perfil de VPN y haga clic en **Marcar.** ![una captura de pantalla de la administración de conexiones VPN de DrayOS](https://www.draytek.com/assets/files/faq/2017/G61928/dial%20IKEv2%20VPN.PNG) 5. Cuando la VPN se haya establecido correctamente, se mostrará el estado de la conexión. ![una captura de pantalla de DrayOS que muestra que la VPN IKEv2 se ha establecido correctamente](https://www.draytek.com/assets/files/faq/2017/G61928/VPN%20status.PNG) --- En un entorno empresarial, la necesidad de conectar oficinas remotas de manera segura es esencial para mantener la continuidad y la eficiencia de las operaciones. Una de las soluciones más eficaces para lograr esta conexión es mediante una VPN (Red Privada Virtual) que permita el enlace seguro entre redes locales (LAN-to-LAN). En esta guía, exploraremos el proceso de configuración de una VPN IPsec LAN-to-LAN en dispositivos DrayTek, una solución confiable y robusta para asegurar la transmisión de datos entre sitios. Aprenderemos paso a paso cómo establecer la conexión, configurando los parámetros necesarios en los routers DrayTek para optimizar la seguridad y el rendimiento de la red. Los enrutadores DrayTek Vigor pueden crear enlaces VPN cifrados de forma segura entre redes a través de Internet. Esta guía demuestra cómo configurar un túnel VPN IPsec entre dos ubicaciones, con dos escenarios: | Dos sitios con direcciones IP públicas estáticas | En este escenario, utilice el modo principal. Consulte a continuación para obtener más detalles. | | --- | --- | | Un sitio con una dirección IP pública estática Un sitio detrás de NAT o utilizando una dirección IP pública dinámica | En estos escenarios, el modo Agresivo se puede usar para vincular dos sitios mediante IPsec. De lo contrario, intente usar una [VPN SSL](https://www.draytek.co.uk/support/guides/kb-lantolan-ssl) | ![Ejemplo de LAN a LAN](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-jucmswt0.png) Una conexión IPsec VPN entre dos enrutadores DrayTek es posible usando el modo principal o el modo agresivo: | [modo principal](https://www.draytek.co.uk/support/guides/kb-lantolan-ipsec#mainmode) | Esto usa la clave precompartida y las direcciones IP de cada lado para autenticar la conexión VPN, esto requiere una IP fija en ambos lados de la conexión VPN a menos que se use un PSK global. El uso de un PSK global para VPN no se trata en este artículo. | | --- | --- | | [modo agresivo](https://www.draytek.co.uk/support/guides/kb-lantolan-ipsec#aggressivemode) | Esto usa la clave precompartida y una ID de pares para autenticar la conexión VPN, esto se puede usar donde cualquier lado de la VPN usa una dirección IP dinámica. | Hay varios tipos de cifrado que se pueden usar para la VPN, se puede configurar para usar estos métodos de seguridad: | **Medio (AH)** | Este es un tipo de túnel sin cifrar que utiliza MD5 o SHA1 para autenticar y garantizar que los paquetes que se reciben/envían a través de la VPN son genuinos y no están manipulados. | | --- | --- | | **Alto (ESP)** | Tiene tres tipos de cifrado para proteger el tráfico (DES, 3DES, AES) y permite habilitar o deshabilitar la autenticación (MD5 o SHA1). | **Antes de configurar VPN** Asegúrese de que el servicio IPsec VPN esté habilitado haciendo clic en **[VPN y acceso remoto] – [Control de acceso remoto]** y marcando **Habilitar el servicio IPsec VPN** . Siempre es mejor desmarcar cualquier servicio que no esté en uso para reforzar la seguridad del enrutador. ![Habilitar LAN a LANIPSec](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-nor9hltx.png)Haga clic en **Aceptar** para confirmar. LAN a LAN VPN IPsec usando el modo principal Este ejemplo muestra la configuración de una conexión VPN de modo principal IPsec entre el enrutador de Londres que se configurará con una **conexión de acceso telefónico** y el enrutador de Liverpool que se configurará con una **conexión de acceso telefónico de salida** , estos son los detalles de los dos redes: | | **Londres** | **Liverpool** | | --- | --- | --- | | **Dirección LAN** | 192.168.1.0 | 10.1.1.0 | | **Máscara de subred LAN** | 255.255.255.0 | 255.255.255.0 | | **Dirección del enrutador** | 192.168.1.1 | 10.1.1.1 | | **Dirección IP pública** | 203.0.113.2 | 198.51.100.17 | | **Nombre del perfil de VPN** | Liverpool | Londres | | **Dirección de llamada** | Entrante | Extrovertido | | **protocolos** | solo IPsec | solo IPsec | | **Clave precompartida** | xf1YMWdu06VWbG3 | xf1YMWdu06VWbG3 | **Dial In VPN - Enrutador de Londres** Esto debe configurarse como una conexión VPN de acceso telefónico para aceptar el intento de conexión desde el enrutador de Liverpool. **Paso 1: cree un nuevo perfil de VPN** Vaya a **[VPN y acceso remoto] – [LAN a LAN]** y seleccione el primer perfil no utilizado. ![Perfil de LAN a LAN1](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-v9bgb3q4.png) Configure los **ajustes comunes** ![LANtoLAN CommonSettingsDialIn](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-kvady29c.png) A la izquierda, ingrese un nombre de perfil y haga clic en **Habilitar este perfil** . A la derecha, la dirección de la llamada debe establecerse como una **conexión de acceso telefónico** y el tiempo de **espera inactivo** debe establecerse en **0** segundos, para que no se desconecte cuando esté inactivo. **La configuración de marcación de salida** se puede dejar como está, este enrutador acepta VPN entrantes y no marca por sí mismo. **Paso 2: configure los ajustes de VPN de acceso telefónico** Configure los **ajustes de acceso telefónico** del perfil VPN: ![Ajustes de marcación de LAN a Lan](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-pxepaqq9.png) 1. Establezca el **Tipo de acceso telefónico permitido** en Túnel IPsec 2. Marque la opción **Especificar puerta de enlace VPN remota** e ingrese la **IP del servidor Peer VPN** como la dirección IP **pública del enrutador remoto (Liverpool es 198.51.100.17 en este ejemplo)** 3. Deje los campos Nombre de **usuario** y **Contraseña** en blanco 4. Marque la opción **Clave precompartida y haga clic en el botón Clave precompartida de IPsec** , se abrirá una ventana emergente donde la clave precompartida debe ingresarse dos veces para confirmar que la clave es correcta, haga clic en Aceptar en esa ventana para cerrar eso. El campo Clave precompartida debería mostrar la clave precompartida en forma destacada 5. En la sección **Método de seguridad de IPsec** , desmarque los tipos de seguridad de IPsec que no sean necesarios. Si usa encriptación **AES** , desmarque DES y 3DES **Paso 3: configure los ajustes de la red TCP/IP** Los detalles de la dirección IP para la VPN deben configurarse, se encuentran en **Configuración de red TCP/IP** : ![Configuración de red de marcado de LAN a LAN](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-1phi2de1.png) 1. Los campos **Mi IP de WAN** e IP de **puerta de enlace remota** deben dejarse en blanco 2. Especifique la dirección de red de la red **remota en IP** de red remota y configure la subred si es necesario 3. Asegúrese de que los detalles **de IP de la red local** sean correctos, estos están preestablecidos y no deberían necesitar cambios en general, pero si el enrutador local tiene varias subredes, esto podría cambiarse a la subred que se usará para el túnel VPN. Haga clic en **Aceptar** en ese perfil de VPN para guardarlo y aplicarlo. **VPN de acceso telefónico: enrutador de Liverpool** Esto debe configurarse como una conexión VPN de marcación de salida para iniciar la conexión con el enrutador de Londres. **Paso 1: cree un nuevo perfil de VPN** Al igual que con el primer enrutador, vaya a **[VPN y acceso remoto] – [LAN a LAN]** y seleccione el primer perfil no utilizado. ![Perfil de LAN a LAN1](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-3tmxvzav.png) En esa página, configure los **Ajustes comunes** así: ![LANtoLAN CommonSettingsDialOut](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-6gfmosie.png) A la izquierda, ingrese un nombre de perfil y haga clic en **Habilitar este perfil** . A la derecha, la dirección de la llamada debe configurarse como una VPN **de marcación de salida y la casilla de verificación Siempre** activa deberá estar marcada para que la VPN esté siempre activa. **Paso 2: configure los ajustes de VPN de marcación de salida** Configure los ajustes de **marcación de salida** del túnel VPN: ![Configuración de marcación de LAN a LAN](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-kwtajf71.png) 1. Establezca el tipo de VPN en **túnel IPsec** 2. Establezca la **IP del servidor/Nombre de host para VPN** en la dirección **IP pública** del servidor VPN, en este ejemplo, Londres es 203.0.113.12 3. Establezca la **clave precompartida** en la clave requerida para el túnel VPN, esto se puede ingresar directamente o haciendo clic en el botón **Clave precompartida IKE** para ingresarla dos veces para que pueda validarse 4. Establezca el **Método de seguridad IPsec** en **Alto (ESP)** y seleccione **AES con autenticación** de la lista desplegable **Las configuraciones de acceso telefónico** pueden dejarse como están. **Paso 3: configure los ajustes de la red TCP/IP** Los detalles de la dirección IP para la VPN deben configurarse en **Configuración de red TCP/IP** : ![Configuración de red LANtoLan DialOut](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-0fihgb5q.png) 1. Los campos **Mi IP de WAN** e IP de **puerta de enlace remota** deben dejarse en blanco 2. Especifique la **dirección** de red de la red **remota en IP** de red remota y configure la subred si es necesario 3. Asegúrese de que los detalles **de IP de la red local** sean correctos, estos están preestablecidos y no deberían necesitar cambios en general, pero si el enrutador local tiene varias subredes, esto podría cambiarse a la subred que se usará para el túnel VPN. Haga clic en **Aceptar** en ese perfil de VPN para guardarlo y aplicarlo. **Cómo verificar si su VPN está funcionando** Una vez que se hayan configurado ambos lados de la VPN, si todos los detalles son correctos y los enrutadores pueden comunicarse entre sí sin problemas, la VPN debería establecerse, esto se puede verificar desde **[VPN y acceso remoto] – [Administración de conexión]** , que mostrará la VPN enumerada en la ventana de estado: ![Gestión de conexión LAN a LAN](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-pwoq39dn.gif) Modo agresivo de LAN a LAN VPN IPsec Este ejemplo muestra la configuración de una conexión VPN de modo agresivo IPsec entre el enrutador de Londres que se configurará con una **conexión de acceso telefónico** y el enrutador de Liverpool que se configurará con una **conexión de acceso telefónico de salida** , estos son los detalles de los dos redes Debido a que una VPN de modo agresivo usa un identificador separado, esto debe configurarse como ID local / de igual en la configuración de VPN, este ejemplo usará "Liverpoolrouter" como esa ID, pero se puede configurar para cualquier texto, incluso una dirección de correo electrónico. no tiene ningún significado fuera de la identificación del cliente que se conecta. | | **Londres** | **Liverpool** | | --- | --- | --- | | **Dirección LAN** | 192.168.1.0 | 10.1.1.0 | | **Máscara de subred LAN** | 255.255.255.0 | 255.255.255.0 | | **Dirección del enrutador** | 192.168.1.1 | 10.1.1.1 | | **Dirección IP pública** | 203.0.113.2 | Dinámica | | **Nombre del perfil de VPN** | Liverpool | Londres | | **Dirección de llamada** | Entrante | Extrovertido | | **protocolos** | solo IPsec | solo IPsec | | **Clave precompartida** | xf1YMWdu06VWbG3 | xf1YMWdu06VWbG3 | | **ID local** | n / A | enrutador de Liverpool | **Dial In VPN - Enrutador de Londres** Esto debe configurarse como una conexión VPN de acceso telefónico para aceptar el intento de conexión desde el enrutador de Liverpool. **Paso 1: cree un nuevo perfil de VPN** Vaya a **[VPN y acceso remoto] – [LAN a LAN]** y seleccione el primer perfil no utilizado. ![Perfil de LAN a LAN1](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-xugdhjy4.png) En esa página, configure los **Ajustes comunes** así: ![LANtoLANAggMode CommonSettingsDialIn](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-onlykpco.png) A la izquierda, ingrese un nombre de perfil y haga clic en **Habilitar este perfil** . A la derecha, la dirección de la llamada debe establecerse como una **conexión de acceso telefónico** y el tiempo de **espera inactivo** debe establecerse en **0** segundos, para que no se desconecte cuando esté inactivo. **La configuración de marcación de salida** se puede dejar como está, este enrutador acepta VPN entrantes y no marca por sí mismo. **Paso 2: configure los ajustes de VPN de acceso telefónico** Configure los **ajustes de acceso telefónico** del perfil VPN: ![Configuración de marcación de LAN a LANAggMode](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-llodylad.png) 1. Establezca el **Tipo de acceso telefónico permitido** en Túnel IPsec 2. Marque la opción **Especificar puerta de enlace VPN remota** e ingrese la ID de **pares** como la ID local que se ingresará en el otro enrutador una vez configurado, en este ejemplo usa "Liverpoolrouter" como identificador 3. Deje los campos Nombre de **usuario** y **Contraseña** en blanco 4. Marque la opción **Clave precompartida y haga clic en el botón Clave precompartida de IPsec** , se abrirá una ventana emergente donde la clave precompartida debe ingresarse dos veces para confirmar que la clave es correcta, haga clic en Aceptar en esa ventana para cerrar eso. El campo Clave precompartida debería mostrar la clave precompartida en forma destacada 5. En la sección **Método de seguridad de IPsec** , desmarque los tipos de seguridad de IPsec que no sean necesarios. Si usa encriptación **AES** , desmarque DES y 3DES **Paso 3: configure los ajustes de la red TCP/IP** Los detalles de la dirección IP para la VPN deben configurarse, se encuentran en **Configuración de red TCP/IP** : ![LANtoLANAggMode NetworkSettingsDialIn](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-o8d9jwlo.png) 1. Los campos **Mi IP de WAN** e IP de **puerta de enlace remota** deben dejarse en blanco 2. Especifique la dirección de red de la red **remota en IP** de red remota y configure la subred si es necesario 3. Asegúrese de que los detalles **de IP de la red local** sean correctos, estos están preestablecidos y no deberían necesitar cambios en general, pero si el enrutador local tiene varias subredes, esto podría cambiarse a la subred que se usará para el túnel VPN. Haga clic en **Aceptar** en el perfil VPN para guardarlo y aplicarlo. **VPN de acceso telefónico: enrutador de Liverpool** Esto debe configurarse como una conexión VPN de marcación de salida para iniciar la conexión con el enrutador de Londres. **Paso 1: cree un nuevo perfil de VPN** Vaya a **[VPN y acceso remoto] – [LAN a LAN]** y seleccione el primer perfil no utilizado. ![Perfil de LAN a LAN1](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-zrze0yei.png) En esa página, configure los **Ajustes comunes** así: ![LANtoLANAggMode CommonSettingsDialOut](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-smnfo69t.png) A la izquierda, ingrese un nombre de perfil y haga clic en **Habilitar este perfil** . A la derecha, la dirección de la llamada debe configurarse como una VPN **de marcación de salida y la casilla de verificación Siempre** activa deberá estar marcada para que la VPN esté siempre activa. **Paso 2: configure los ajustes de VPN de marcación de salida** Configure los ajustes de **marcación de salida** del túnel VPN: ![Configuración de marcación externa del modo LAN a LANAgg](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-f5xadct6.png) 1. Establezca el tipo de VPN en **túnel IPsec** 2. Establezca la **IP del servidor/Nombre de host para VPN** en la dirección del servidor VPN, en este ejemplo, Londres es 203.0.113.12 3. Establezca la **clave precompartida** en la clave requerida para el túnel VPN, esto se puede ingresar directamente o haciendo clic en el botón **Clave precompartida IKE** para ingresarla dos veces para que pueda validarse 4. Establezca el **Método de seguridad IPsec** en **Alto (ESP)** y seleccione **AES con autenticación** de la lista desplegable 5. Haga clic en el botón **Avanzado** para acceder a la configuración avanzada de IPsec: ![LANtoLANAggMode IKEAdvancedSettings](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-at3ziqzo.png) 1. Establezca el **modo IKE fase 1** en modo **Agresivo** 2. Establezca la **ID local** en la ID que se usará para identificar el enrutador, en este caso será "Liverpoolrouter" haga clic en Aceptar para volver al perfil de VPN **Paso 3: configure los ajustes de la red TCP/IP** Los detalles de la dirección IP para la VPN deben configurarse en **Configuración de red TCP/IP:** ![LANtoLANAggMode NetworkSettingsDialOut](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-0d4618og.png) 1. Los campos **Mi IP de WAN** e IP de **puerta de enlace remota** deben dejarse en blanco 2. Especifique la dirección de red de la red **remota en IP** de red remota y configure la subred si es necesario 3. Asegúrese de que los detalles **de IP de la red local** sean correctos, estos están preestablecidos y no deberían necesitar cambios en general, pero si el enrutador local tiene varias subredes, esto podría cambiarse a la subred que se usará para el túnel VPN. Haga clic en **Aceptar** en el perfil VPN para guardarlo y aplicarlo. Una vez que se hayan configurado ambos lados de la VPN, si todos los detalles son correctos y los enrutadores pueden comunicarse entre sí sin problemas, la VPN debería establecerse, esto se puede verificar desde **[VPN y acceso remoto] – [Administración de conexión]** , que mostrará la VPN enumerada en la ventana de estado: ![Gestión de conexión LANtoLANAggMode](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/gua-de-configuracin-de-draytek-lan-to-lan-ipsec-vpn-image-sqaqn3c4.gif) ## **Referencias visuales:** - Menú: - LAN to LAN Profile - IPSec Setup - Estado del túnel VPN --- ## **Sugerencias:** - Usar cifrados modernos (AES256 / SHA256) - Documentar redes de cada sitio - Evitar conflictos de subredes - Monitorear estado del túnel --- ## **Estandarización de Equipos:** - Plantillas de configuración IPSec - Estándares de cifrado definidos - Políticas de firewall homogéneas --- ## **Equipos Compatibles:** - Routers DrayTek serie Vigor - Equipos compatibles con IPSec estándar --- ## **No Compatibles:** - Equipos sin soporte IPSec - Dispositivos sin configuración avanzada de VPN --- ## **Versiones de Firmware requeridas:** - Firmware con soporte: - IPSec VPN - NAT Traversal - Firewall avanzado --- ## 🎓 **Cursos recomendados (LMS TVC):** - Configuración de VPN sitio a sitio (IPSec) - Redes empresariales y segmentación - Seguridad perimetral con firewalls ![](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/cintilla%20bdc%20draytek(8).png) ![](https://cdn.document360.io/0b8a1602-1fb0-4465-a168-a93a81974a0b/Images/Documentation/BANILS(45).png) ## Related - [DrayTek || Fundamentos de enrutamiento](/fundamentos-de-enrutamiento.md) - [DrayTek || Centro de Recursos - Software](/draytek-centro-de-recursos.md) - [DrayTek || Live Demo](/live-demo.md) - [DrayTek || Preguntas Frecuentes](/preguntas-frecuentes.md)