Saltar al contenido

VPN de administración (Cisco, Juniper, Arista)

Consulta la capacidad VPN de tus equipos multi-vendor y genera la configuración del túnel para copiar y pegar.

6 min de lectura

La pantalla VPN Multi-Vendor resume qué equipos Cisco, Juniper, Arista y gateways Linux pueden levantar un túnel VPN de administración, y el botón Generar VPN de cada equipo arma la configuración lista para copiar. WispSmart no ejecuta comandos en el equipo: tú revisas y pegas la configuración.

Antes de empezar:

  • Permiso settings_access o router_access.
  • El equipo ya registrado en Infraestructura de Red (ver la guía Routers Cisco, Juniper y Arista).
  • La IP pública del servidor VPN y las redes de administración que deben pasar por el túnel.

Importante: esta guía aplica a equipos Cisco, Juniper y Arista. Los MikroTik tienen su propio flujo de túnel desde su ficha de router.


1. Abrir el módulo

  • Resumen: /settings/vpn (VPN Multi-Vendor, marcada Aplicación real bloqueada).
  • Generar configuración: Ajustes → Router → Infraestructura de Red → pestaña del fabricante → botón Generar VPN en la fila del equipo.

Vista: VPN de administración (Cisco, Juniper, Arista)

2. Leer el resumen

Tarjetas superiores:

Tarjeta Qué muestra
Equipos Equipos multi-vendor registrados
Túneles Túneles registrados
Establecidos Túneles en estado establecido
Con error Túneles con error

Tabla Equipos y capacidades VPN: Equipo, Vendor, Modelo / plataforma, Modo, Protocolos verificados y Estado.

La columna Modo indica:

Modo Significado
Nativo El equipo puede terminar el túnel IPsec/IKEv2 por sí mismo
Gateway externo No hay soporte nativo verificado; el túnel debe terminar en otro equipo

El sistema marca Nativo en estos casos: Cisco con plataforma IOS-XE, Juniper SRX / vSRX y Arista con IPsec declarado.

Consejo: si un Cisco sale como Gateway externo, revisa que la Plataforma esté en Cisco IOS-XE o usa Probar conexión para que el sistema la detecte.


3. Generar la configuración del túnel

  1. Pulsa Generar VPN en el equipo. Se abre Generar VPN de administración.
  2. Completa los campos:
Campo Obligatorio Detalle
IP pública/local de este equipo No Ej. 203.0.113.10
IP pública del servidor VPN Sí Ej. 198.51.100.20
Dirección interna del túnel No Ej. 169.254.255.2/30
Interfaz WAN (Juniper) No Solo para Juniper, ej. ge-0/0/0.0
Redes de administración, una por línea Sí Entre 1 y 20 redes. No se permiten 0.0.0.0/0 ni ::/0
  1. Pulsa Generar y validar.
  2. Si la validación pasa, aparece Configuración lista para copiar. Pulsa Copiar configuración y pégala en el equipo.
  3. Abre Ver rollback y guarda esos comandos por si necesitas deshacer el cambio.

Importante: la clave precompartida se genera en tu navegador cada vez que pulsas Generar y validar y no se guarda en WispSmart. Cópiala junto con la configuración y usa la misma en el otro extremo del túnel.

Si el equipo está en modo Gateway externo, en lugar de comandos verás NO GENERAR CONFIGURACIÓN NATIVA con los avisos correspondientes.


4. Checklist rápido

  1. Registrar el equipo y Probar conexión
  2. Revisar el Modo en /settings/vpn
  3. Generar VPN → servidor VPN + redes de administración
  4. Generar y validar → Copiar configuración
  5. Guardar el rollback y aplicar en el equipo