| Configuración de VPN segura |
| C@mpus - @cademia Linux | ||||||||||||
IntroducciónOpenVPN es una aplicación completa para la solución de VPN's. Ofrece ventajas sobre una VPN bajo PPTP al utilizar solamente TCP/UDP además de utilizar diferentes tipos de cifrado. LXE recomienda el uso de este tipo de enlace antes que PPTP. Paquetes necesarios
Configuración del ServidorOpenVPN utiliza a partir de su versión 2 el esquema de cliente servidor (soportando Peer-to-Peer de la versión 1.x). Como requisito para utilizar esta opción es necesario contar con una infraestructura de llave pública (PKI). El presente documento no cubre este aspecto, pero la documentación está disponible en el sitio. Para lograr esto se tiene que editar el archivo /etc/openvpn/server.conf de una forma similar:
Con esto el servidor estará listo para trabajar. Al levantarlo existirá una interfase tun0 (según la configuración) con las dos primeras IP's del segmento asignado. En este ejemplo, 192.168.8.1 y 192.168.8.2. La autenticación del cliente se realizara mediante PAM. Por lo tanto, el servidor de VPN deberá pasar por el proceso de Instalación Común . SeguridadEl servidor deberá permitir el tráfico entre las interfases tunX y tapX además de hacer forwarding entre las redes asignadas a la vpn y aceptar el tráfico entrante por el puerto 1194/tcp o 1194/udp. Para efectos de este documento, la siguiente información es reunida:
Las siguientes reglas de iptables ayudarán a permitir el tráfico de la VPN.
Para permitir el IP Forwarding se tendrá que ejecutar este comando: echo 1 > /proc/sys/net/ipv4/ip_forward Configuración del ClienteLa siguiente configuración configuración aplica tanto para clientes Linux como Windows. LXE al apoyar clientes con Windows ha probado bajo esta plataforma. El siguiente archivo configura el cliente:
CertificadosLa creación de los certificados para servidores utilizada por OpenPN puede ser cubierta en la sección de PKI. Para esto es indispensable tener una CA, LinuXchangE recomienda altamente tener una instalada ante certificados firmados por sí mismos.
|
Últimos artículos
- Sawmill para Mandriva
- Videocaching
- Aceleración del Internet
- 10% de descuento en la adquisicón de licencias
- Mensajes de alto impacto
- Planes de alojamiento de página
- Comunicaciones domésticas
- ¿Quiere moverse y aún cuenta con servicio con otro proveedor?
- Cifrado del / (root)
- Soluciones a la medida en appliance
Más popular
- Los tipos de controles de seguridad
- Análisis de Riesgo, Gestión del Riesgo, Peligros, Activos y Vulnerabilidades
- Los tres pilares de la Seguridad Informática
- Metododlogía de análisis de riesgo de (ISC)2
- Modelo de Seguridad según Bell-LaPadula
- Roles y Responsabilidades
- Configuración automática del Proxy
- Modelo de Seguridad según Biba
- Bitácoras soportadas por Sawmill
- ¿Es LinuXchangE para mí?











