![]() ![]() ![]()
|
|
:: Donaciones :: Tus donaciones será de gran ayuda para mantener y crecer mas este tu sitio, de antemano te damos las gracias por tus aportaciones.
:: Eventos y Notas ::
¡¡ Tu opinión Cuenta !! Debido a la gran cantidad de distribuciones Linux que hay ..
Other polls | 65 votos | 0 comentarios
¿Quén nos Vista? Registrados: 0 Invitados: 6 Últimos registrados: mescal roquerr mariela bender Kervin Total registrados: 178Notas Pasadas lunes 03-novmartes 28-octjueves 16-octmi?rcoles 08-octmartes 09-sep |
martes, enero 06 2009 @ 03:18 CST VPN en servidor Linux y clientes Windows/Linux con OpenVPN + Shorewall [Parte 2] Autor: William López JiménezCorreo electrónico: william [punto] koalasoft [arroba] gmail [punto] com Sitio de Red: http://www.koalasoftmx.net Jabber ID: koalasoft@jabber.org
Nota: Para una mejor comprensión se recomienda haber leído la [Parte 1] de este manual. Continuación ...
Cuando intente conectarse al servidor VPN una vez que haya elegido la opción [connect] aparecerá una ventana de notificación en el cual vera los procesos de verificación e intento de conexión al servidor VPN, si todo sale bien, en el icono de notificación del cliente OpenVPN le indicará la correcta conexión y le mostrará el número de IP virtual [tun] que se le fue asignado.
Pruebas de ConexiónUna ves efectuada la conexión al servidor, para asegurarse que estamos dentro del túnel VPN y tenemos conexión al servidor, podemos realizar una búsqueda de dirección IP [Ping], así como también verificar el número IP asignado por el servidor VPN al estar conectarnos en el túnel. Para esto utilizaremos el comando [cmd] para hacer llamado al MS-Dos de Windows a través de la aplicación [ejecutar]. Una ves estando en la consola en modo texto, utilice el comando [ipconfig] para ver que dirección IP se le fue asignado.
Importante: Deberá desactivar el cortafuego que trae como predeterminado Windows o cual quier otro que este utilizando.
Clientes Linux Para la configuración de clientes Linux con OpenVPN utilizaremos el modo texto [terminal] y el arranque a través de un bash. Preparativos y configuraciónA continuación deberá copiar los siguientes ficheros:
Estos fueron creados en el directorio /etc/openvpn/easy-rsa/2.0/keys y deberán ser colocados en la máquina cliente dentro del directorio OpenVPN. Supongamos que las llaves la tenemos en el directorio /tmp/llaves, debemos copiar estas en el siguiente directorio /etc/openvpn/keys, para esto hay que crearlo antes.
A continuación se creará un fichero de configuración cliente para el OpenVPN dentro del directorio /etc/openvpn/ con el nombre de cliente1-udp-1194.ovpn. Tendrá la siguiente configuración:
Descripción:
Ahora necesitamos insertar el módulo [tun] para controlar los interfaces /dev/net/tunX que se necesiten en le sistema para el servicio OpenVPN: Cargamos el módulo:
y habilitamos el IP forwarding:
Comprobamos que tenemos /dev/net/tun, si no existe lo creamos con:
Para la ejecución del cliente OpenVPN puede utilizar el siguiente guión y guardarlo con el nombre de [iniciovpncliente], tendrá el siguiente contenido:
Y damos los permiso de ejecución correspondientes:
Si desea ejecutar el servicio VPN al inicio del sistema (arranque), puede colocar lo siguiente dentro del fichero /etc/rc.local
Pruebas de ConexiónUna ves efectuada la conexión al servidor VPN, para asegurarse que estamos dentro del túnel VPN y tenemos conexión al servidor, podemos realizar una búsqueda de dirección IP [Ping], así como también verificar el número IP asignado por el servidor VPN al estar conectarnos en el túnel. Para esto utilizaremos el necesitamos entrar a la terminal de comando, una ves estando en la consola en modo texto, utilice el comando [ifconfig] para ver que dirección IP se le fue asignado.
Verificación de asignación de dirección IP [tun] con ifconfig
Última Edición Tuesday, September 09 2008 @ 12:13 PM CDT|10,669 Hits |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Derechos de autor © 2009 KoalaSoft ::BLog:: Todas las marcas y derechos en esta página son de sus respectivos dueños. |
Otra web montada con Diseño y Mantenimiento |
| Condiciones de Uso | Encuestas | Lo mas visto | Contacto |
![]() © 2008 KoalaSoft ::BLog::, © 2008 KoalaSoftmx. Contenido disponible bajo licencia Creative Commons Reconocimiento 2.5 |