En este ejemplo práctico vamos a explicar paso a paso como realizar una comunicación extremo a extremo, entre las redes internas de una ubicación (SEDE Cliente), con las redes internas de un proyecto dentro del orquestador, mediante la configuración de una VPN site to site.
En este caso en concreto, en la ubicación SEDE Cliente, disponemos de un Mikrotik como router principal de su sede y en el orquestador, un router nativo de este servicio.

También puede usar esta configuración si tiene un Mikrotik en su proyecto del orquestador, para más información de como crear uno visite: Mikrotik en el orquestador.
Las VPN Site to Site, se configuran por fases. En Mikrotik podemos agrupar las pestañas de configuración de la siguiente manera:
En esta sección se configurarán los algoritmos de encriptación de la fase 1
En esta sección se configurará la IP Remota, modo de intercambio (política IKE), asociación de perfil.
En esta sección se configurarán las identidades, local y remota, y el método de autenticación.

En esta sección se configurarán los algoritmos de encriptación de la fase 2.
En esta sección se configurarán las las políticas de IPSec, asi como las subredes local y remota, que se quieren comunicar

6. En la pestaña Action:

7. El resto todo por defecto
Para poder permitir el trafico entre las 2 subredes, debemos de configurar una regla en el firewall de nuestro router Mikrotik.
Para ello, iremos al apartado “IP”, y en las opciones que se despliegan, seleccionaremos “Firewall”.
Una vez abierta la ventana de configuración de firewall, seleccionaremos la pestaña de “NAT” y añadiremos una nueva regla, apretando a la opción de “+”.
En la pestaña general, elegiremos la opción de srcnat en el apartado de Chain, en la opción de Src. Address, escribiremos la subred local, en este caso la subred 10.10.11.0/24 y en la opción de Dst. Address escribiremos la subred de destino, 192.168.2.0/24.

Tras rellenar los parámetros generales, seleccionaremos la pestaña Action y elegiremos la opción accept.

Una vez aplicada esta regla ya se permite el tráfico entre las dos redes de la VPN
En primer lugar, accedemos al orquestador. Una vez dentro del panel de gestión, accederemos al proyecto donde queremos configurar la VPN Site to Site.
Una vez dentro, crearemos la VPN y rellenaremos el formulario con los datos correspondientes a los que hemos colocado en el extremo del Mikrotik.
Para más información de como crear o configurar una VPN en el orquestador, visite: VPN
En este caso, en la VPN IPsec de Aire Cloud los algoritmos de autenticación y encriptación, están compartidas tanto para la fase 1 como para la fase2. Por lo que deberemos configurar en el otro extremo los mismos algoritmos en las dos fases.

Una vez confirmemos, ya tendremos la VPN site to site configurada de Mikrotik al orquestador.
Si una vez seguidos los pasos la VPN no tiene conectividad, visite: Posibles Problemas VPN