Ccna

Solo disponible en BuenasTareas
  • Páginas : 7 (1671 palabras )
  • Descarga(s) : 0
  • Publicado : 12 de noviembre de 2011
Leer documento completo
Vista previa del texto
-------------------------------------------------
Instala Tu Propio Servidor VPN con OpenVPN en Ubuntu Server
Anuncios Google
* VPN for Military Use
www.boxpn.com - $3,75 per month - yearly subscribe US, CA, UK, DE Servers
* Instant UK VPN £3.99pm
www.streamvia.com - Watch UK TV & media, bypass web restrictions - anywhere, easily
* 100 Mbps Unmetered Serverwww.staminus.net/unmetered - 99.9% Uptime, Instant Free Setup 32400 GB Bandwidth - Only $129/mo!
* Software para calidad ISO
www.its-solutions.net - ITS Gestión, software de soporte a Sistemas de Gestión Integrales

OpenVPN es un Software que hace de cliente y servidor según como lo configuremos, aclaro que hay 2 versiones de este:
- OpenVPN Community Software: Es la versión que utilizaremos y es 100% OpenSource
- OpenVPN Access Server: Es la versión de pago, puede usar gratis solo hasta 2 usuarios, los usuarios adicionales son muy económicos, además tiene extras como panel de administración web, es súper fácil de configurar y mas.

Introducción

OpenVPN, es un producto de software creado por James Yonan en el año 2001 y que ha estado siendo mejorado desde entonces.

Ninguna otra soluciónofrece una mezcla semejante de seguridad a nivel empresarial, seguridad, facilidad de uso y riqueza de características.

Es una solución multiplataforma que ha simplificado mucho la configuración de VPN’s dejando atrás los tiempos de otras soluciones difíciles de configurar como IPsec y haciéndola más accesible para gente inexperta en este tipo de tecnología.

Supongamos que necesitamoscomunicar diferentes sucursales de una organización. A continuación veremos algunas soluciones que se han ofrecido como respuesta a este tipo de necesidades.

En el pasado las comunicaciones se realizaban por correo, teléfono o fax. Hoy en día hay factores que hacen necesaria la implementación de soluciones más sofisticadas de conectividad entre las oficinas de las organizaciones a lo largo delmundo.

Dichos factores son:

- La aceleración de los procesos de negocios y su consecuente aumento en la necesidad de intercambio flexible y rápido de información.
- Muchas organizaciones tienen varias sucursales en diferentes ubicaciones así como también tele trabajadores remotos desde sus casas, quienes necesitan intercambiar información sin ninguna demora, como si estuvieran físicamentejuntos.
- La necesidad de las redes de computación de cumplir altos estándares de seguridad que aseguren la autenticidad, integridad y disponibilidad.

Fuente: Wikipedia

El Servidor

Esta guía es para Ubuntu 10.04 Server, imagino que funciona en otras versiones y distros, tenemos un ubuntu server ya instalado y funcionando.
Instalamos OpenVPN y también OpenSSL, ya que la seguridad sebasa en ssl.
dijo:
sudo apt-get -y install openvpn
sudo apt-get -y install openssl

Configuramos el Demonio de OpenVPN para que No Auto Inicie con el Sistema
Comentamos todo agregando # al comienzo de cada linea.
dijo:
sudo nano /etc/default/openvpn

Tambien eliminar el script de inicio, para evitar que no inicie si configurar.
dijo:
sudo update-rc.d -f /etc/init.d/openvpn removeAhora Creamos el Archivo openvpn.conf en /etc/openvpn/
dijo:
sudo nano /etc/openvpn/server.conf

Colocamos esta configuración:
dijo:
dev tun
proto tcp
port 1194
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/servidor.crt
key /etc/openvpn/keys/servidor.key
dh /etc/openvpn/keys/dh2048.pem
user nobody
group nogroup
server 10.6.0.0 255.255.255.0
ifconfig-pool-persist/etc/openvpn/clients.txt
status /etc/openvpn/status.txt
persist-key
persist-tun
push "redirect-gateway def1"
push "route 192.168.0.0 255.255.255.0"
keepalive 10 120
verb 3
comp-lzo
max-clients 3

Como verán se puede personalizar, este es un ejemplo que fue probado, si no quieren usar la vpn para internet seguro, osea no navegar usan internet desde la vpn, quitar la linea...
tracking img