Virtual Private Network



Documentos relacionados
Terminal Server desde una PC remota

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

Presentación: Nombre: Matrícula: Grupo: Asignatura: Tema: Instructor:

Cámaras de Internet. Como configurar el módem Speedtouch para Videovigilancia

CUPS Administración de impresora

Nombre: Misael Acosta Ayala ID: Asignatura: Sistemas Operativos III. Instructor: José Doñe. Tema: Firewall

Virtual Private Network

Virtual Private Network (VPN) en una red local

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe Como crear un Servidor DHCP en ClearOS

Repetidor Inalámbrico SN-DDWRT740 (Windows 7/8)

DOMINIO CON IP DINÁMICA

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula:

Servidor DNS. DNSmasq. Rocío Alt. Abreu Ortiz

Red Privada Virtual (VPN)

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

SERVIDRO PROXY SQUID

GUÍA DE CONFIGURACIÓN PARA LAS CÁMARAS IP

CONFIGURACION DEL SERVIDOR VIRTUAL EN EL ROUTER E968

GUÍA PARA MANEJAR GOOGLE DRIVE

CENTRO DE INVESTIGACIÓN CIENTÍFICA Y DE EDUCACIÓN SUPERIOR DE ENSENADA, BAJA CALIFORNIA Departamento de Cómputo / Dirección de Telemática ÍNDICE

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

Laboratorio de Redes y Sistemas Operativos Trabajo Práctico Final

Para nuestro ejemplo, el caso que se aplica es el del punto b. Los pasos a seguir son los siguientes:

HOW TO SOBRE REMOTE ACCESS VPN MODE EN LINUX

Servicio de Acceso Remoto VPN

Descarga Automática. Manual de Usuario. Operador del Mercado Ibérico de Energía - Polo Español Alfonso XI, Madrid

Guía de configuración de VPN para MacOS

ESCUELA POLITECNICA NACIONAL

En principio, comenzaremos a esbozar el menú principal que nos muestra el DVR, tal como se muestra a continuación:

Manual 123, LP-5420G Router. Cómo Configurar una VPN. Manual 123, LP-5420G Router. Cómo Configurar una VPN. Inalámbricos - Equipos

CONFIGURAR DVR QUE SE VEA POR INTERNET PARA SERVICIO SPEEDY DE TELEFONICA NECESITAMOS TENER

Guía rápida de instalación Cámara CCTV-210

PROCEDIMIENTO DE CONFIGURACIÓN DE CÁMARA IP PARA ACCESO DESDE INTERNET A TRAVÉS DEL SERVICIO DDNS VIEWNETCAM

MANUAL CONFIGURACION SIPTAR Y ADAPTADOR VOIP

Accesar y administrar documentos del Servidor FTP con un cliente FTP.

Tema 3 Implantación de Técnicas de Acceso Remoto

INTRODUCCION. Imágen 1

PREPARANDO EL ENTORNO DE DESARROLLO PARA PROGRAMAR EN PHP. DESCARGAR E INSTALAR NOTEPAD++ (CU00808B)

Además del Sistema Operativo necesitaremos un adaptador inalámbrico que vamos a describir en el punto siguiente.

Configuración de una NIC

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Internet aula abierta

RealPort. Escenario: Conector de fuente de poder con seguro incluido Fuente: Elaboración Wamtech (año 2013)

Documentación del Terminal

Vielka Mari Utate Tineo Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRACTICA NO. 7, SAMBA COMO GRUPO DE TRABAJO

INSTALACIÓN DE GOLDMINE PREMIUM PASO A PASO CREACIÓN DE UNA NUEVA BASE DE DATOS EN GOLDMINE PREMIUM PASO A PASO

Introducción. Monitorización y operación de la aplicación del NS utilizando un navegador Web. LAN, Internet

Redes de Área Local: Configuración de una VPN en Windows XP

Servidor DHCP. Rocío Alt. Abreu Ortiz

CONFIGURACIÓN BÁSICA DE UNA VPN EN WINDOWS XP PROFESIONAL

TUTORIAL DE INSTALACIÓN PARA VIRTUALBOX

Dirección Nacional de Informática y Comunicaciones. FileZilla

Vielka Mari Utate Tineo Instituto Tecnológico de las Américas ITLA. Profesor José Doñé. Sistema Operativo 3 PRACTICA NO. 16, SERVIDOR

Configuración de Access Point 3com 7760 series

Servidor de correo. En un servidor de correo, intervienen los siguientes protocolos:

Prácticas con Elastix Asterisk - Lab. 3

Instituto Tecnológico de Las América Materia. Temas. Facilitador. Sustentante. Matricula. Grupo. Fecha de entrega

Procedimiento para Configuración de Acceso Remoto CCTV Bticino. Marzo 2012

SmartFTP. Esta es la guía paso a paso para crear en SmartFTP tu cuenta FTP:

AREA: Sistemas de información Taller 4 Previsto

BHS-RTA Guía de configuraciones básicas mediante interfaz web avanzada

MANUAL DE INSTALACION DE LOS MODULOS DEL SAFT

MANUAL CONTRATO BANDA ANCHA (DESPEGA CONTRATO)

Curso: FT433 - Introducción a la virtualización con VirtualBox

Servidor FTP en Ubuntu Juan Antonio Fañas

Crear un servidor DHCP

ESCUELA POLITÉCNICA NACIONAL 28 DE OCTUBRE, 2015 ORTIZ JÁCOME LEONARDO JOSÉ

TELEFONÍA CLOUD IPLAN INSTRUCTIVO DE CONFIGURACIÓN EYEBEAM 1.5 (WINDOWS)

Qué es una máquina virtual?

Servidor Web Apache Knoppix Linux.-

TUTORIAL PARA CREAR UN SERVIDOR FTP

MANUAL PARA CREAR UNA RED CON MAQUINAS VIRTUALES

PRACTICA 6.6 VPN Logmein Hamachi registrarse en la página instalación,

PRESENTACIÓN NOMBRE: Kelvin José Jiménez Matos MATRÍCULA: SECCIÓN: (1) CENTRO DE ESTUDIOS: INSTITUTO TECNOLÓGICO DE LAS AMERICAS (ITLA)

Instalación de un servidor DHCP

CREAR UNA CUENTA DE HOSTING GRATUITA EN UN SERVIDOR PHP Y ACCEDER VÍA CPANEL Y VÍA FTP. (CU00813B)

SISTEMAS INFORMÁTICOS EN TIEMPO REAL 2º Ingeniería Industrial MANUAL DE HERRAMIENTAS SOFTWARE PARA PROGRAMACIÓN EN UNIX

Tipos de conexiones de red en software de virtualizacio n: VirtualBox y VMware

PRACTICA NO. 17, FIREWALL -EJEMPLO REAL DE USO DEL FIREWALL BLOQUEAR O PERMITIR RED, EQUIPO, PUERTO. HACER NAT, ETC. Vielka Mari Utate Tineo

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

INSTALACIÓN - SERVER MANUAL TÉCNICO INSTALACIÓN SERVER MANUAL TÉCNICO 1

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Al ejecutar esta aplicación tenemos lo siguiente: Pulsamos en Wizard mode y nos aparece lo siguiente:

Cómo crear un DNS dinámico utilizando No-IP

UNIDAD EJECUTORA DE CONSERVACION VIAL MANUAL DEL USUARIO DEL SISTEMA INTEGRAL DE CONTROL DE PROYECTOS

Manual ServiGuard 5.2 Cámaras Axis 210, 211, 213 y Instalación de la cámara System Options - Network - TCP/IP

1. Configuración del entorno de usuario

Crear un servidor FTP

DOCUMENTACIÓN INSTALACIÓN VERSIÓN

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Servidor DNS sencillo en Linux con dnsmasq

Guía del Firewall Router ECI B-FOCuS. - Aperturade puertos - DMZ

MANUAL DE USUARIO DE OFICINA CONECTADA

SUBIR ARCHIVOS CON FTP. TRABAJAR EN UN SERVIDOR REMOTO. CREAR UNA PÁGINA WEB CON PROGRAMACIÓN PHP. (CU00814B)

Configuración de DNS seguros

el botón X que está en la esquina su- o cualquier ventana. perior derecha de la ventana.

Por: Hugui Dugui Facebook: Hugui Dugui ASI LO HICE... Compartir Archivos de Windows 7 a Windos XP a través de una red LAN

Guía de Instalación del servicio de BackupOnline de Idecnet. Indice

Firewall Firestarter. Establece perímetros confiables.

Transcripción:

Rocío Alt. Abreu Ortiz 2009-3393 Virtual Private Network [Remoto] VPN de acceso remoto, es quizás el modelo más usado actualmente, y consiste en usuarios o proveedores que se conectan con la empresa desde sitios remotos (oficinas comerciales, domicilios, hoteles, aviones preparados, etcétera) utilizando Internet como vínculo de acceso. Una vez autenticados tienen un nivel de acceso muy similar al que tienen en la red local de la empresa. Muchas empresas han reemplazado con esta tecnología su infraestructura dial-up (módems y líneas telefónicas). VPN punto a punto se utiliza para conectar oficinas remotas con la sede central de la organización. El servidor VPN, que posee un vínculo permanente a Internet, acepta las conexiones vía Internet provenientes de los sitios y establece el túnel VPN. Los servidores de las sucursales se conectan a Internet utilizando los servicios de su proveedor local de Internet, típicamente mediante conexiones de banda ancha. Esto permite eliminar los costosos vínculos punto a punto tradicionales (realizados comúnmente mediante conexiones de cable físicas entre los nodos), sobre todo en las comunicaciones internacionales. En este tutorial vamos a configurar VPN remoto en el sistema operativo Debian en su versión 6.0. Para la realización de este tutorial instalaremos dos paquetes: Pptpd: Es el PoPToP PPTP daemon, que gestiona las conexiones PPP túnel encapsulado en GRE utilizando el protocolo PPTP VPN. Puede contener características como la gestión de direcciones IP y TCP wrappers si está compilado. ddclient: Es un cliente de Perl utiliza para actualizar las cuentas de DNS dinámico (Dynamic DNS) del servidor de Dynamic DNS gratis. Lo primero que tenemos que hacer es crear nuestra cuenta en la página www.dyndns.com, la misma nos servirá para redireccionar un hostname a la IP pública del servidor. Dyndns sólo te permite crear dos (2) Dynamic DNS hosts.

1- Entra a la página, y haz click en Sign In, luego en Create an Account. 2- Llena el formulario para la creación de la cuenta, selecciona la casilla I Agree with the Acceptable use Policy ; y haz click en Create Account. Nota: Al momento de escribir la contraseña, procura de que sea segura y recordarla muy bien. Cuando escribas el correo electrónico pon una cuenta activa, porque ahí se te enviará el correo de activación de cuenta.

3- Una vez creada la cuenta, revisa el correo que pusiste en el formulario y haz click en el link de activación. Con la cuenta ya activada inicia sesión. 4- Con la sesión ya iniciada, haz click en Add Host Services.

5- Llena el formulario con los datos que te piden. El hostname puede ser cualquier nombre. En la imagen se explica cada parte. Por último haz click en Add to Cart. 6- Luego haz click en Proceed to checkout para que se cree el nuevo Dynamic DNS Hosts.

7- Para activarlo solo debes hacer click en Activate services. Y listo ya tenemos nuestro Dynamic DNS Hosts creada. En la imagen verás que tengo dos hosts ese el límite de hosts gratis en Dyndns. Para este tutorial creé todoendebian.dyndns.org. Configuración del servidor 1- La instalación de estos paquetes lo haremos por medio de la terminal, entonces nuestro primer paso es abrir la terminal root, haciendo click en Aplicaciones Accesorios.

2- Instalaremos el paquete ddclient, que nos permitirá redireccionar el Dynamic DNS hosts que acabamos de crear. Utiliza el comando apt-get install ddclient para descargar e instalar. 3- Durante la instalación se abrirá una ventana azul para la configuración del ddclient. Aquí debes de seleccionar el servicio dinámico DNS que estas usando, en nuestro caso será www.dyndns.com.

4- Luego te tocará especificar el usuario que utilizaste para crear un Dynamic DNS hosts en dyndns. Antes de presionar Enter, verifica que sea el correcto para evitar inconvenientes a la hora se configurar aspectos más adelante. 5- El siguiente paso será introducir la contraseña de la cuenta de usuario que indicaste. La contraseña no se visualizará, por lo que debes ser preciso al momento de escribirla. Una vez la hayas escrito presiona Enter. 6- Selecciona la opción Sí, para que ddclient escoja la dirección IP pública que tiene el equipo.

7- Selecciona la opción De una lista para que se te muestre una lista de las cuenta DynDNS que tienes creado, es la mejor opción. Pero si deseas introducirlo manual selecciona la opción Manualmente. Luego, presiona Enter. 8- Si elegiste la opción De una lista te va aparecer el hostname que creamos al principio, solo tendrás que presionar la barra espaciadora (SPACE) para seleccionarlo y luego Enter. 9- Estas son las últimas líneas que se te presentará en la terminal cuando se concluya la instalación y configuración del ddclient. 10- Por último, tenemos que reiniciar el servicio ddclient, utilizando la siguiente línea: /etc/init.d/ddclient restart

Instalación y configuración de PPTPD 1- Para la instalación del paquete Pptpd, solo tendrás que estar conectado a internet e introducir la siguiente línea de comando en la terminal: apt-get install pptpd 2- Una vez tenemos instalado nuestro paquete Pptpd, iniciaremos su configuración. Para eso empezaremos editando el archivo /etc/pptpd.conf. Introduce en la terminal: nano /etc/pptpd.conf Aquí agrega: localip (la dirección IP de la interfaz con acceso a internet). remoteip (rango de direcciones IP que los cliente adquirirán una vez se conecten a nuestra vpn.)

3- El siguiente archivo que modificaremos es nano /etc/ppp/pptpd-options. Verifica estos parámetros. name pptpd require-mschap-v2 require-mppe-128 ms-dns 10.0.0.1 ms-dns 216.241.0.133 ms-dns 216.241.0.151 proxyarp nodefaultroute lock

4- Ahora vamos agregar los usuarios que se podrán conectar por medio de la vpn. Para definir estos usuarios modificaremos el archivo nano /etc/ppp/chap-secrets Cabe destacar que el usuario que especifiques debe de estar creado en el servidor. Te explico como agregarlo. Client: nombre del usuario. Server: indica aquí el nombre que especificaste en el archivo /etc/ppp/pptpdoptions en name. El archivo trae por default pptpd. Secret: Indica aquí la contraseña del usuario o cliente. No tiene que se la misma que usa para iniciar sesión en el servidor. IP addresses: Aquí regularmente ponemos el signo *, indicando que cuando ese cliente se conecte a la por vpn, pues adquiera cualquiera de las direcciones IP del rango que especificaste en remoteip. Nota: Procura que la contraseña que indiques sea una mezcla se mayúscula, minúscula y números. Configuración del router. Esta configuración corresponde a un router Thomson T580. 1- Abre tu navegador de internet, y escribe la dirección IP de tu router. Escribe el nombre de usuario y contraseña correspondiente a tu router y haz click en Aceptar.

2- Haz click encima de Dynamic DNS. 3- Una vez pase a la página Dynamic DNS Services, haz click en Configure, ubicada arriba en la esquina derecha. 4- Con las opciones de configuración habilitadas, selecciona la casilla Enabled. En Username, escribe tu usuario de la cuenta que creaste en la página www.dyndns.com.

En Password, escribe la contraseña que introdujiste al momento que crear la cuenta. Service: dyndns; y en Host escribe el nombre completo de tu hostname. Cuando termines de la configuración, haz click en Apply (Aplicar). Después de hacer click en Apply (Aplicar), verás que tu configuración ha sido acogida. 5- Una vez concluida la configuración del Dynamic DNS Services, haz click en Game & Application Sharing, ubicado en el panel izquierdo dentro del Toolbox (Caja de herramientas).

6- Haz click en Assign a game or application to a local network device 7- Del menú desplegable, selecciona PPTP server. En Device selecciona la dirección MAC de tu servidor ó escribe la dirección IP que poseea. Luego, haz click en Add. Recuerda hacer click aquí cuando termines de configurar. Nota: Si estás haciendo esta práctica con un servidor GNU/Linux Debian instalado en una máquina virtual, debes cambiar el adaptador de red y ponerlo en Bridge o Puente.

8- Ya con la dirección MAC seleccionada, haz click encima de PPTP Server para configurarle el número de puerto. El protocolo es TCP y el puerto es 1723. Cuando realices este paso haz click en Aplicar. Listo tu router está configurado para permitir la conexión a la red privada virtual. Comprobación de la VPN. En tu equipo remoto debes crear una conexión nueva para la red privada virtual, siguiendo los pasos que aquí te muestro. Este ejemplo está realizado bajo un computador con Windows 7. 1- Haz click en Inicio Panel de control.

2- De las opciones que te presenta el Panel de Control, haz click en Network and Sharing Center. 3- Para crear la conexión, haz click en Set up a new Connection or network 4- Selecciona la cuarta opción Connect to a workplace, y haz click en Next.

5- Selecciona la opción No, create a new connection 6- Como respuesta a la pregunta Cómo quieres conectarte?, elige la opción Usar mi conexión a Internet (Use my Internet Connection VPN) 7- En la casilla Dirección de internet, escribe el hostname que creaste y configuraste en el router. En mi caso fue todoendebian.dyndns.org

8- En la casilla usuario (user name), y contraseña escribe la cuenta que indicaste en el archivo /etc/ppp/chap-secrets del servidor Debian, recuerdas?... En mi caso el usuario fue rochell y en contraseña será la misma que está en el archivo. Una vez hecho esto, haz click en Connect. 9- Inmediatamente se iniciará el proceso de conexión, hasta que te indica que te haz conectado.

10- Revisa tu conexión, te indicará VPN Connection. Observa la siguiente imagen, verás algo similar.

11- Ya para finalizar, ve a tu servidor y en la terminal introduce el comando ifconfig. Observa que te ha aparecido otra interfaz (ppp0), ésta solo aparecerá cuando hayan clientes conectados a tu VPN. La dirección P- t P te indica la dirección IP que posee el cliente conectado. Listo, ya hemos finalizado con la instalación y configuración de nuestra VPN remota utilizando como servidor un computador con Linux, y como cliente un computador con Windows.