> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/knowledge-base/es/networking/ipsec-example-tenant-nat-ui-ip.md).

# Ejemplo de configuración de IPsec - Tenant/NAT

El siguiente ejemplo configura un par IPsec dentro de un inquilino de VergeOS. En este ejemplo, la dirección IP dedicada utilizada para acceder a la interfaz de usuario del inquilino también se utiliza para el túnel IPsec, con reglas NAT en vigor para dirigir el tráfico del túnel de forma adecuada.

{% hint style="info" %}
**Este ejemplo se refiere a un inquilino que utiliza una dirección IP dedicada; los inquilinos que utilizan una dirección compartida (mediante reglas de proxy/PAT) requerirán una configuración diferente.**
{% endhint %}

{% hint style="info" %}
**IPsec es un marco complejo que admite una amplia variedad de combinaciones de configuración, con muchas formas de lograr el mismo objetivo, lo que hace imposible proporcionar instrucciones universales. Las configuraciones de ejemplo se ofrecen como referencia y deben adaptarse para satisfacer el entorno y los requisitos particulares.**
{% endhint %}

{% hint style="success" %}
**Consulte la** [**página de la Guía del producto IPsec**](/run-the-platform/vpn/ipsec.md) **para obtener instrucciones generales paso a paso sobre cómo crear un túnel IPsec.**
{% endhint %}

## Configuración del host

Asignar la dirección de la interfaz de usuario a un inquilino crea automáticamente reglas en el sistema host (redes externa y del inquilino) para encaminar el tráfico de forma adecuada. No debería ser necesaria ninguna configuración adicional en el host.

{% hint style="info" %}
**Toda la configuración descrita a continuación se realiza dentro del sistema del inquilino.**
{% endhint %}

## Configuración de la red VPN

![Configuración de la red VPN](/files/7fd4d342aa1bd386640e592a640af06f4bfe0d5a)

## Fase 1

![Configuración de la fase 1](/files/c3ea5a0af3f94c050bce23fd643e94e5c6297c96)

## Fase 2

![Configuración de la fase 2](/files/7286fa474f477d667a6b98891a54edd121056828)

## Reglas predeterminadas de la red VPN

**Reglas predeterminadas del firewall** - Las siguientes reglas de firewall necesarias se **crean automáticamente** cuando se crea una red VPN:

* **Permitir IKE**: Aceptar tráfico UDP entrante en el puerto 500 hacia **Mi IP del enrutador**
* **Permitir NAT-Traversal de IPsec**: Aceptar tráfico UDP entrante en el puerto 4500 hacia **Mi IP del enrutador**
* **Permitir ESP**: Aceptar tráfico del protocolo ESP entrante hacia **Mi IP del enrutador**
* **Permitir AH**: Aceptar tráfico del protocolo AH entrante hacia **Mi IP del enrutador**

![Revisar reglas](/files/fe5f83c22581f59b8056312973cd84622b64306c)

{% hint style="success" %}
**Estas reglas pueden modificarse para restringirlas a direcciones de origen específicas, cuando corresponda.**
{% endhint %}

## Reglas adicionales de la red VPN

Deben crearse reglas adicionales en nuestra nueva red VPN:

**Regla NAT de VPN:** ![VPN NAT Rule](/files/7343571e2bbe7fcd6e7f4623476fc36b3c305a65)

{% hint style="success" %}
**La regla NAT de entrada debe moverse al principio, antes de la&#x20;*****Aceptar*****&#x20;reglas. Las instrucciones para cambiar el orden de las reglas se pueden encontrar en la Guía del producto:** [**Reglas de red - Cambiar el orden de las reglas**](/run-the-platform/networking/network-rules.md#change-the-order-of-rules)
{% endhint %}

**Regla de ruta predeterminada:** ![VPN Default Route Rule](/files/2bdbc631e9b36a8bd5b7b7294bcbb15e7b9bb475)

**Regla SNAT de VPN:** ![VPN Nat Rule](/files/6bea3dfaa0f64aea0fcb857f8ce5f6a7924b0a7d)

## Reglas de la red externa

Se necesitan reglas de traducción en la red externa del inquilino para enviar el tráfico IPsec a la red VPN:

**Regla NAT UDP externa:** ![VPN Nat Rule](/files/d41d282ac3ea84aa570e7959951a2fc12fc492ed)

**Regla NAT ESP externa:** ![VPN Nat Rule](/files/50fcb4953ae25ce07f220a708ccecea9a04d6b6b)

**Regla NAT AH externa:** ![VPN Nat Rule](/files/c1d79f50c52fabe3203cb6019aca2daa9d48ab31)

## Conexión de redes internas a la VPN

Se puede configurar el enrutamiento entre la red VPN y otras redes internas para proporcionar acceso por túnel a esas redes; consulte [Cómo configurar el enrutamiento entre redes](/knowledge-base/es/networking/routing-between-internal-vergeio-networks.md).

{% hint style="success" %}
**Las nuevas reglas deben aplicarse en cada red para que surtan efecto.**
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/knowledge-base/es/networking/ipsec-example-tenant-nat-ui-ip.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
