CONFIGURACION DE UNA VPN (Virtual Personal Network).

Documentos relacionados
Configuración de VPN DANILO A. JIMÉNEZ

VPN (Virtual Private Network)

Rawel E. Luciano B Sistema Operativo III 19- VPN. José Doñe

Conexión VPN. El proposito de la VPN es unir dos subredes en dos localizacioes, una la red de la oficina y la subred de mi red casera.

Configuración de openvpn

Bersayder Oscar Mejía Ramírez Sistema Operativo III José Doñé How To:

Instalación de OPENVPN en Debian

COEXION REMOTA: Es una tecnología que nos permite acceder a mi ordenador así este fuera de nuestro alcance.

Virtual Private Network

Seleccionamos aceptar conexiones entrantes

Se seleccionará en este ejemplo el servidor como máquina generadora y gestora de las claves y los certificados.

Configuración de túneles VPN mediante OpenVPN

Conseguir las llaves, certificados y archivo de configuración del servidor VPN.

Rawel E. Luciano B Sistema Operativo III. 4- Compartir datos en una red Linux usando NFS. José Doñe

Ubuntu Server HOW TO : DHCP

VPN Tunel virtual en Endian-Firewall (Open-VPN e IPsec) Yonatan Gallego Durando

Manual para crear Llaves Privadas y Públicas en Windows.

Documentación Técnica FortiGate: Conexión VPN. Cliente VPNSSL. Tunnel Mode VERSIÓN 1.0 DIRIGIDO A DIPUTACIÓN PROVINCIAL DE TERUEL USUARIOS

Capítulo 4 Implementación de OpenVPN

Cómo usar VNC y RDP a través de SSL VPN

Laboratorio 3 Open VPN

Guía de instalación de CAM EXPRESS 8.5 Para Windows XP

COMO CREAR UNA RED LOCAL ENTRE EQUIPOS CON WINDOWS

Instructivo para acceder a la Biblioteca Virtual de Bologna para los usuarios Windows

Como crear una red privada virtual (VPN) en Canaima.

Manual de Instalación de PrestaShop 1.3 en Windows XP.

TEMA 3: IMPLANTACIÓN DE TÉCNICAS DE ACCESO REMOTO. Victor Martin

MANUAL PARA INSTALAR DOS MAQUINAS VIRTUALES WINDOWS 7 EN VIRTUALBOX PARA QUE TRABAJEN EN RED Y CONECTARLAS CON ESCRITORIO REMOTO POR

Manual Elastix-EasyVPN V1.0

MANUAL PARA LA CONEXIÓN A LA RED ETEAWIFI

Instalación Servicio SSH CentOS 6.5/RHEL 6.2 GESTIÓN DE REDES DE DATOS

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

Crear claves y certificados

Como montar una Red Inalámbrica Ad-Hoc

INSTRUCTIVO INSTALACIÓN DE VPN SOPHOS

Manual de Instalación para el óptimo funcionamiento de la Firma Electrónica Avanzada

Cómo instalar Java en Windows 7 y Vista

Taller de TeamViewer. Manual De TeamViewer

INSTALACION DE LA BASE DE DATOS

Cómo puede SmartMonitor Instalar la Base de Datos en. el dispositivo NAS a través de iscsi?

Manual de instalación AutoFirma 1.4.3

Configuracio n de PFSense 2.0 con OpenVPN Road Warrior.

Manual de Usuario. HISMINSA Sistema de Gestión Asistencial (Versión Offline para XP) Ministerio de Salud del Perú Todos los Derechos Reservados

Previo al uso del sistema SAT, se deben verificar las máquinas de los usuarios, y realizar los siguientes pasos:

Nota Técnica Configuración SQL Server

MT01 MANUAL TÉCNICO CONEXIONES VPN. Fecha: 30/11/11

MANUAL DE INSTALACION Y CONFIGURACION ANTAMEDIA HOTSPOT

Apache2, sitios virtuales y SSL APUNTES ASIR JOHN ALEXANDER MONTES LOPEZ

VPN. Virtual Private Network. Liliana Castillo Devoto Aldo Lovera Raffo. Ingeniería de Telecomunicaciones - GST

INSTALACION SERVIDOR VPN PARA USAR CON SMARTSDR

MANUAL DE INSTALACIÓN SIGGA LABORAL VERSION EVALUATIVA

Instrucciones de configuración del acceso remoto (VPN) de la UCLM para Windows, Mac y Linux

Contenido Introducción... 1 Instalación del Cliente... 2 Acceso vía Web... 7 He olvidado la contraseña... 8 Quiero cambiar la contraseña...

Configurar acceso al correo electrónico mediante Outlook 2007/2003 desde lugares remotos

Pan-Tilt MJPEG Cámara para conexión en red Guía de instalación rápida

Configuración de un navegador

GENERACION DE METADATOS CON gvsig

Ubuntu Server HOW TO : SERVIDOR DE IMPRESORAS

Cómo instalar Estudio One SQL versión 2.40

Manual de instalación y configuración de Plataforma de Participación Ciudadana (PAC) Versión 3.0

Manual de Configuración de Router Cisco 871W

Instalación y Configuración de MySQL

Instalación de Software CACI

GUÍA CONFIGURACIÓN MICROSOFT WINDOWS XP

Manual de Descarga e Instalación Drivers de tokens y Winrar para Windows 7

IBM Software Demos Tivoli Provisioning Manager for OS Deployment

UNIVERSIDAD NACIONAL ABIERTA Y A DISTANCIA ESCUELA DE CIENCIAS BÁSICAS TECNOLOGÍA E INGENIERÍA CURSO DE TELEMÁTICA

Asegurar s con MS Exchange 2003

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas Creación de una Distro. Facilitador José Doñe

Sincronizador de Información Táctica

MANUAL PARA CONFIGURACION RED INALAMBRICA SISTEMA OPERATIVO: WINDOWS VISTA. Configuración Red inalámbrica WIFI Politécnico JIC

INSTALACIÓN Y CONFIGURACIÓN DE THUNDERBIRD EN LA OFICINA

Manual de instalación y configuración. Opencast 2.0. Autores: Maximiliano Lira Felipe López P. Fecha: 17/08/2015 Versión: 001

Linux Completo (Versión Ubuntu 9)

MCVS-O MANUAL DE INSTALACIÓN Y CONFIGURACIÓN

Tutorial como conectarse a una VPN utilizando OpenVPN

Cómo configurar una impresora de red a través del QNAP NAS?

Laboratorio 4 VNPs: Open VPN y TINC

Java desde Consola Utilizando Java sin Path

MANUAL DE INSTALACIÓN DEL SIAHM 2014 EN EQUIPOS TERMINALES

Procedemos a su instalación; para ello deberemos seguir los pasos en el orden que se indican en estas instrucciónes:

INSTALACIÓN Y CONFIGURACIÓN DE UN SERVIDOR DHCP EN WINDOWS SERVER 2008 ALISSON ARCE QUIROZ

3/12/2011 ÁLVARO PRIMO GUIJARRO PRACTICAS DNS

Implantación de soluciones de Alta Disponibilidad

Riesgos Tecnológicos y Seguridad. Acceso remoto VPN SSL Manual de usuario

Instalación de sistemas Gálac Software Standalone

MANUAL PARA EL USO DEL Y PROTOTIPO DE UN GESTOR DE CONTENIDOS PARA PÁGINAS WEB CARLOS ALBERTO LONDOÑO LOAIZA JOHN ALEXANDER CALDERON HERANANDEZ

Contenido. Introducción. prerrequisitos. Requisitos. Componentes Utilizados

USER MANUAL VISUALIZADOR FINGERTEC TCMS V2

MANUAL DE INSTALACIÓN DE ADEMPIERE LTS EN UBUNTU 10.10

Documentación para desarrolladores

Shell Script de instalación y configuración para el servicio DHCP en CentOS v5.x. Manual de instrucciones.

SERVICIO DHCP EN REDHAT

INSTALAR IDE FALCON C++ Y CONFIGURAR CONIO.H

Instalación de Centos

Mi primer servidor. Fernando Fernández Consultor Preventa HP ISS

Guía de Instalación CS-Time

INTELISIS INTELISIS MÉXICO, D.F. Av. Reforma No 2654 Colonia Lomas Altas, C.P Contacto:

Manual GoldStation b/g 54Mbps 300mW

Transcripción:

CONFIGURACION DE UNA VPN (Virtual Personal Network). OpenVPN es una completa herramienta de código abierto solución SSL VPN que reúne una amplia gama de configuraciones, incluyendo acceso remoto, VPNs site-to-site, la seguridad Wi-Fi, y escala empresarial soluciones de acceso remoto con equilibrio de carga, conmutación por error y multa de grano de acceso de control proporcional. OpenVPN ofrece una rentable alternativa ligera a otras tecnologías de VPN disponibles en el mercado. Cobertizos ligeros OpenVPN de diseño de muchas de las complejidades y el modelo de seguridad se basa en SSL, el estándar de la industria para comunicaciones seguras a través de Internet.OpenVPN implementa OSI extensión de la capa 2 o 3 red segura mediante el protocolo SSL / TLS, soporta flexibles métodos de autenticación de cliente basada en certificados, tarjetas inteligentes, y / o autenticación de 2 factores, y permite que el usuario o grupo específicos, las políticas de control de acceso usando las reglas de firewall aplicada a la interfaz de VPN virtual. OpenVPN no es un proxy de aplicación web y no opera a través de un navegador web. Vamos a ver cómo instalar y configurar OpenVPN en Slackware Linux y Windows. Instalar OpenVPN

Antes de comenzar la instalación, planifique la configuración de VPN en consecuencia. Esto incluye la elección encamina [recomendado] o modo puente (modo enrutado separa las subredes y, por consiguiente difusión no se atraviesan mientras que las gotas de puente en la misma subred LAN y por lo tanto las emisiones se permite a través de VPN), Rango IP para el sector privado vpn etc. En slackware openvpn viene instalado por defecto pero si no lo tenemos solo tenemos que ingresar: # slackpkg install openvpn Esto instala el software OpenVPN en / usr / doc / openvpn Generar la llave y el certificado En esta seccion se generaran los certificados/llaves para la CA, el server y el cliente. Para la administracion de la PKI usaremos los scripts que vienen con OpenVPN (easy-rsa) pero en este caso usaremos la nueva version que tiene muchas mejoras, es esta easy-rsa 2.0. Estos scripts de la version 2.0 de easy-rsa estan en: /usr/doc/openvpn- 2.0.9/easy-rsa/2.0/ Se recomienda copiar el contenido de dicho directorio por ejemplo a /etc/openvpn/easy-rsa-v2.0. Ahora editaremos el archivo vars lo primero que se hara es definir la ruta para la variable KEY_DIR que por default estara asi: /etc/openvpn/easy-rsa V2.0/keys, pero dicho directorio no existe por lo que primero lo crearemos: Ejecute los siguientes comandos para inicializar la limpieza de todas las claves existentes y construir la CA. root@oscar: / etc/openvpn/easy-rsa/2.0 / #../vars root@oscar: /etc/openvpn/easy-rsa/2.0 :/ / #./clean-all root@oscar: / etc/openvpn/easy-rsa/2.0 / #./build-dh

Construiremos el certificado/key para la CA: Veremos algo asi: Generacion de certificado y llaves para el servidor. Lo siguiente es generar el certiicado y la llave privada par el servidor: Como pudimos ver lo todos los valores fueron tomados de el archivo vars y le agrego el valor de commonname el valor de el argumento que pusimos:./pkitool --server servidor, en este caso le puso servidor.

Generacion de certificado y llave privada para un cliente. Esto es muy similar a los pasos previos Responda a las preguntas le pedirá que cree el certificado del servidor y la clave, pero si decea lo puede dejar por defecto como en micaso. Editando el archivo de configuracion de el servidor. El archivo de configuracion de ejemplo para el servidor es un punto de inicio ideal para la configuracion de un servidor OpenVPN. Creara una VPN usando una interfaz de red virtual TUN (para routed mode), escuchara conexiones de clientes en el puerto UDP 1194 (El numero de puerto oficial de OpenVPN), y distribuira direcciones virtuales de la subred 10.8.0.0/24 para los clientes que se conecten. Copiamos el archivo de configuracion de el servidor: NOTA: como estoy en el directorio donde queremos copiar los archivos, puse un punto (.) al final de la sentencia para que lo copie hay mismo pero su no estan alli o no le permite copiar ponen el directiorio donde vamos a copiar en este caso: cp /usr/doc/openvpn-2.0.9/sample-config-files/server.conf /etc/openvpn.

Editar el archivo server.conf y cambiar los valores de las lineas de los parametros: ca, cert, key y dh para que apunten a los archivos generados en la seccion anterior.para ello abrimos server.conf con un editor de texto en este caso vim: Edite el archivo y modificar los parámetros del servidor. ca ca.crt cert server.crt key server.key Cambiamos según su configuración. De acuerdo con nuestra configuración, los archivos deben estar en /etc/openvpn/easy-rsa/2.0/keys. En mi servidor es como: ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt cert /etc/openvpn/easy-rsa/2.0/keys/server.crt key /etc/openvpn/easy-rsa/2.0/keys/server.key dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem Por ejemplo quedaria asi: Salimos con Esc y guardamos con :wq

Ahora, está todo listo para probar ejecutar el servidor. Iniciar OpenVPN root@oscar: ~ # openvpn /etc/openvpn/server.conf Ahora para comprobar que nuestro servidor nos a habilitado la interfaz de acceso VPN (como usuario root) escribimos el comando: #ifconfig Veremos que se a agregado la interfaz tun0, de lo contrario y da un error acerca de la interfaz tun podemos crearla de la siguiente manera: Tras hacer esto volvemos a iniciarlo: root@oscar~: openvpn /etc/openvpn/server.conf Cliente (Windows XP) En el caso de Windows XP se debe instalar openvpn y openvpn-gui, para ello tenemos que descargarlo desde:

Damos click en Stable y luego en el link de descarga del archivo: Luego en el asistente de descarga hacemos click en ejecutar.

Esperamos a que se complete la descarga. Hacemos click en ejecutar para comenzar a instalar. Click en Next.

Click en I Agree. Click en Next.

Click en Install. Click en Next (luego de haberse completado la installacion).

Y por último click en Finish. Una vez instalado copiamos los archivos entregados por el servidor, de /etc/openvpn/easy-rsa-v2.0/keys (ca.crt,clientevpn.crt, clientevpn.key y todos los demás archivos) a un directorio en windows en específico, por ejemplo: C:\Archivos de programa\openvpn\config

Luego del directorio C:\Archivos de programa\openvpn\sample-config copiamos el archivo client a C:\Archivos de programa\openvpn\config. Una vez en C:\Archivos de programa\openvpn\config le cambiamos el nombre de client por clientevpn lo abrimos con un editor de texto (notepad sirve) y apuntamos la configuración a la dirección en donde pusimos los certificados y la llave privada. Ubicamos en el documento donde están estos parametros: ca ca.crt cert client.crt key client.key

Luego modificamos estas líneas de manera que quede así: remote 192.168.1.7 1194 ca ca.crt cert vpnhost1.crt key vpnhost1.key NOTA: remote: especifica que se va a conectar a un servidor remoto. 192.168.1.7: en la direcion ip del servidor linux. 1194: es el puerto UDP(El numero de puerto oficial de OpenVPN) Una vez listo guardamos el archivo y ejecutamos openvpn-gui.exe (se encuentra en la carpeta bin en el directorio de instalación de openvpn).

Al abrirlo veremos un icono de dos computadores rojos en la bandeja del sistema, si hacemos click derecho veremos un menú en donde la primera opción es connect: Al pulsar conectar aparecerá una consola mostrando algunos datos y al finalizar aparecerá un mensaje avisando que la conexión se ha realizado: Y con esto hemos terminado con la práctica de VPN.