> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/networking/ipsec-example-dedicated-ip.md).

# Ejemplo de IPsec - IP pública dedicada

El siguiente ejemplo de IPsec utiliza una dirección IP pública dedicada para un túnel VPN. El enrutador VPN está puenteado a una red interna existente para proporcionar conectividad de capa 2 a esa red.

{% hint style="info" %}
**IPsec es un marco complejo que admite una amplia variedad de combinaciones de configuración, con muchas formas de lograr el mismo objetivo, lo que hace imposible proporcionar instrucciones universales. Las configuraciones de ejemplo se ofrecen como referencia y deben adaptarse para satisfacer el entorno y los requisitos particulares.**
{% endhint %}

{% hint style="info" %}
**Consulte la** [**página de la Guía del producto IPsec**](/run-the-platform/vpn/ipsec.md) **para obtener instrucciones generales paso a paso sobre cómo crear un túnel IPsec.**
{% endhint %}

* **Nombre de la red VPN:** *vpn-ipsec*
* **Dirección del enrutador VPN:** *192.168.0.254*
* **Red VPN local:** *192.168.0.0/24*
* **Red VPN remota:** *10.10.0.0/16*
* **Nombre de la red interna puenteada:** *Internal-xyz*
* **Nombre de la red externa:** *Externa*

## Reserva estática

Nos dirigimos a ***Internal-xyz** > Direcciones IP > Nuevo*\* para reservar una dirección estática para el enrutador VPN en esta red interna con el fin de evitar que otra entidad tome la misma dirección IP. Las instrucciones completas para crear una reserva estática se pueden encontrar aquí: [Crear una reserva estática de DHCP](/run-the-platform/networking/dhcp-static-lease.md).

![Reserva estática VPN](/files/23d1ad3eb982ad9fd0d772cc62699cb2ba19615e)

## Configuración de la red VPN

![Config. de red VPN](/files/db59e8170103869f1753a4c5d0173483e23806aa)

## Fase 1

![Configuración de la fase 1](/files/32b79f28c98754f1e0be93717e118b0c7908a8ce)

## Fase 2

![Configuración de la fase 2](/files/821292af2546c402f01450b5cd1f69d610694eae)

## Dirección IP pública asignada

La dirección pública debe [Asignarse desde la red externa](/run-the-platform/networking/assign-external-ip.md) a la red VPN.

![Asignar IP pública](/files/d3d9cb5b6ceba601f806aa909d45c16a87c9fbe2)

## Reglas predeterminadas de la red VPN

**Reglas predeterminadas del firewall** - Las siguientes reglas de firewall necesarias se **crean automáticamente** cuando se crea una red VPN:

* **Permitir IKE**: Aceptar tráfico UDP entrante en el puerto 500 hacia **Mi IP del enrutador**
* **Permitir NAT-Traversal de IPsec**: Aceptar tráfico UDP entrante en el puerto 4500 hacia **Mi IP del enrutador**
* **Permitir ESP**: Aceptar tráfico del protocolo ESP entrante hacia **Mi IP del enrutador**
* **Permitir AH**: Aceptar tráfico del protocolo AH entrante hacia **Mi IP del enrutador**

![Revisar reglas](/files/fe5f83c22581f59b8056312973cd84622b64306c)

{% hint style="success" %}
**Estas reglas pueden modificarse para restringirlas a direcciones de origen específicas, cuando corresponda.**
{% endhint %}

## Reglas adicionales de la red VPN

Deben crearse reglas adicionales en nuestra nueva red VPN:

**Regla de traducción:** ![VPN Translate to Router](/files/901de8271cc4d89f6078b1a1fdf91a581f9faf1d)

{% hint style="info" %}
**La regla de traducción debe moverse al principio de la lista de reglas, antes de las&#x20;*****Aceptar*****&#x20;reglas. Las instrucciones para cambiar el orden de las reglas se pueden encontrar en la Guía del producto:** [**Reglas de red - Cambiar el orden de las reglas**](/run-the-platform/networking/network-rules.md#change-the-order-of-rules)
{% endhint %}

**Regla de ruta predeterminada:** ![VPN Default Route Rule](/files/d7427aeec172995b1c0514705a03279e92ca34f9)

## Regla de red interna

Se necesita una regla de enrutamiento en *Internal-xyz* para enrutar su tráfico VPN a la red VPN.

![Regla de ruta predeterminada de VPN](/files/033b591d40593e4817defa50a2ee4e0e657d47a0)

{% hint style="success" %}
**Las nuevas reglas deben aplicarse en cada red para que surtan efecto.**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/networking/ipsec-example-dedicated-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
