> For the complete documentation index, see [llms.txt](https://docs.plenit.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.plenit.com/productos/servers-2/how-to/how-to-configure-a-remote-access-vpn.md).

# Cómo Configurar Una Conexión VPN de Acceso Remoto

Una VPN de acceso remoto crea un túnel cifrado entre el servidor y el equipo del usuario a través de Internet.

En esta guía habilitas la VPN en la red, das de alta los usuarios y configuras la conexión en un equipo Windows.

> #### 👍 Qué consigues
>
> Una VPN L2TP/IPsec operativa con sus usuarios, y un cliente Windows configurado para conectarse de forma segura sin perder el acceso a Internet.

> #### 📘 Límite con NAT: una conexión a la vez
>
> Detrás de NAT, L2TP solo admite una conexión simultánea por el puerto que usa: un segundo usuario que intente conectar por ese mismo puerto será rechazado.&#x20;
>
> Si necesitas varias conexiones desde una misma red privada, monta [WireGuard](/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) en su lugar.

### Antes de empezar

* Iniciar sesión en la plataforma de Plenit con una organización activa.
* Tener una suscripción de **Servidores** o **Escritorio Remoto** para habilitar la VPN en la red.
* Tener acceso al equipo Windows desde el que vas a conectarte.

### Paso 1. Habilita la VPN en la red

1. Entra en la suscripción de **Servidores** desde su card.
2. En el menú lateral, abre **VPN** y entra en la subsección **Acceso Remoto**.
3. Selecciona la red que vas a usar y cambia su estado de **OFF** a **ON**.

Con la red habilitada, localiza los dos datos que necesitarás en el cliente:

* **Pre-Shared Key**: la clave compartida. La ves con el icono del ojo en la columna *Pre-Shared Key*.
* **IP pública**: la dirección contra la que se cierra la conexión VPN.

{/\* 📸 CAPTURA 1 · subsección Acceso Remoto con la red en ON, la Pre-Shared Key y la IP pública \*/}

![Habilitación de la VPN de acceso remoto con la Pre-Shared Key y la IP pública](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-01.png)

### Paso 2. Crea los usuarios de acceso remoto

Pulsa **Nuevo Usuario**, introduce el nombre de usuario y la contraseña con su confirmación, y pulsa **Aceptar**. El usuario queda habilitado para la VPN tipo *L2TP over IPsec*. Repite por cada persona que vaya a conectarse.

{/\* 📸 CAPTURA 2 · alta de un usuario de acceso remoto \*/}

![Alta de un usuario de acceso remoto VPN](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-02.png)

> #### 📘 Dos niveles de autenticación
>
> La **Pre-Shared Key** autentica la red (es común a la conexión); el **usuario y la contraseña** autentican a cada persona. Necesitas ambos en el cliente.

### Paso 3. Configura la VPN en el equipo Windows

En **Configuración → Red e Internet → VPN**, pulsa **Agregar una conexión VPN** y completa el formulario:

| Campo                          | Valor                                         |
| ------------------------------ | --------------------------------------------- |
| Proveedor de VPN               | `Windows (integrado)`                         |
| Nombre de conexión             | Un nombre identificativo                      |
| Nombre de servidor o dirección | La **IP pública** del Paso 1                  |
| Tipo de VPN                    | `L2TP/IPsec con clave previamente compartida` |
| Clave previamente compartida   | La **Pre-Shared Key** del Paso 1              |
| Nombre de usuario              | El usuario del Paso 2 (por ejemplo `user1`)   |
| Contraseña                     | La contraseña de ese usuario                  |

Pulsa **Guardar**.

#### Ajusta el enrutamiento para no perder Internet

En L2TP, Windows envía por defecto **todo** el tráfico por la VPN, así que el equipo puede quedarse sin Internet.

Para evitarlo, abre **Panel de control → Redes e Internet → Centro de redes y recursos compartidos → Cambiar configuración del adaptador**. Sobre la VPN, botón derecho → **Propiedades**.

En **Funciones de red**, elige tu pila (IPv4 o IPv6), pulsa **Propiedades → Opciones avanzadas** y **desactiva** *Usar la puerta de enlace predeterminada en la red remota*. Acepta.

#### Ajusta la seguridad

En **Propiedades → Seguridad**, pon **Cifrado de datos** en *Requiere cifrado (desconectar si el servidor no acepta)*, mantén activado **Microsoft CHAP versión 2** y acepta.

{/\* 📸 CAPTURA 3 · opción de puerta de enlace predeterminada desactivada y parámetros de seguridad \*/}

![Ajuste del enrutamiento y la seguridad de la conexión VPN en Windows](https://REEMPLAZA-URL/servidores-howto-vpn-remoto-03.png)

#### Alternativa por PowerShell

Si vas a configurar varios equipos, te ahorras toda la GUI creando la conexión y el split tunneling de una vez. Desde PowerShell como administrador:

```powershell
# Crea la conexión L2TP/IPsec con la Pre-Shared Key
Add-VpnConnection -Name "Plenit VPN" -ServerAddress <IP-PUBLICA> `
  -TunnelType L2tp -L2tpPsk "<PRE-SHARED-KEY>" `
  -AuthenticationMethod MSChapv2 -EncryptionLevel Required -Force -RememberCredential

# Equivale a desactivar "usar la puerta de enlace predeterminada": no pierdes Internet
Set-VpnConnection -Name "Plenit VPN" -SplitTunneling $true
```

### Valida la conexión

Conecta la VPN desde la configuración de red. Si se establece, el equipo accede a los servicios del servidor de forma segura. Para comprobarlo por terminal:

```powershell
Get-VpnConnection -Name "Plenit VPN"
rasdial "Plenit VPN" <usuario> <contraseña>
```

### Si algo no encaja

| Síntoma                                | Causa probable                                   | Qué hacer                                                                                                                  |
| -------------------------------------- | ------------------------------------------------ | -------------------------------------------------------------------------------------------------------------------------- |
| El equipo pierde Internet al conectar  | La puerta de enlace predeterminada sigue activa  | Desactívala (o usa `Set-VpnConnection -SplitTunneling $true`)                                                              |
| Un segundo usuario no conecta tras NAT | L2TP admite una conexión por puerto              | Usa [WireGuard](/productos/servers/how-to/how-to-configure-wireguard-for-multiple-vpn-connections.md) para varios usuarios |
| Falla la autenticación                 | Usuario, contraseña o Pre-Shared Key incorrectos | Revisa las credenciales del Paso 2 y la PSK del Paso 1                                                                     |

### Conclusión

Con esto tus usuarios entran al servidor por un túnel cifrado desde su Windows. Dos detalles marcan la diferencia entre que funcione o dé guerra: desactivar la puerta de enlace predeterminada para no quedarte sin Internet, y recordar que L2TP detrás de NAT es de un usuario por puerto. Si ese límite te aprieta, WireGuard es el camino para varias conexiones a la vez.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.plenit.com/productos/servers-2/how-to/how-to-configure-a-remote-access-vpn.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
