Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
openvpn [2024/05/24 14:11] – [0. MODULO Webmin (comodiiisimo)] kasandraopenvpn [2024/05/24 15:21] (actual) – [Trucos] kasandra
Línea 13: Línea 13:
 application proxy and does not operate through a web browser. ..." application proxy and does not operate through a web browser. ..."
  
-===== Procedimiento =====+==== Procedimiento ====
  
 === MODULO Webmin  (comodiiisimo) === === MODULO Webmin  (comodiiisimo) ===
Línea 34: Línea 34:
    
  
-=== 1. A MANO: Solo Conectar 2 equipos  (Server y Clientes)=== +=== A MANO: Solo Conectar 2 equipos  (Server y Clientes) === 
 Si son solo dos conectados es muy facil porque no se requiere esquema de PKI (llave publica-privada) sino que se configura de una .. mire http://openvpn.net/static.html --   Si son solo dos conectados es muy facil porque no se requiere esquema de PKI (llave publica-privada) sino que se configura de una .. mire http://openvpn.net/static.html --  
  
Línea 76: Línea 76:
 A. En /etc/openvpn/client.conf se pone el archivo de configuracion y en /etc/openvpn/keys copie las llaves relevanes al clientes originados en el server. Ya es inicie y pruebe. OJO con configurar el firewall para permitir conexiones de entrada y salida .. y las interfaces van a ser tun0. Si el cliente es windows .. hay varias versiones ... pero toca configurar el cliente.  A. En /etc/openvpn/client.conf se pone el archivo de configuracion y en /etc/openvpn/keys copie las llaves relevanes al clientes originados en el server. Ya es inicie y pruebe. OJO con configurar el firewall para permitir conexiones de entrada y salida .. y las interfaces van a ser tun0. Si el cliente es windows .. hay varias versiones ... pero toca configurar el cliente. 
  
-2. El cliente windows +=== El cliente windows === 
-Instale openvpn + 
-Copie el client.conf que que esta en el directorio de ejemplos +  Instale openvpn 
-Cambie lo que sea necesario en este archivo +  Copie el client.conf que que esta en el directorio de ejemplos 
-Copie las llaves, puede dejarlas aqui +  Cambie lo que sea necesario en este archivo 
-Active la interfaz nueva creada (tun0) y deberia funcionar +  Copie las llaves, puede dejarlas aqui 
-Si no . . mire bitacoras +  Active la interfaz nueva creada (tun0) y deberia funcionar 
-Trucos +  Si no . . mire bitacoras 
-1. Como usar una Smart Card+ 
 +==== Trucos ==== 
 + 
 +=== 1. Como usar una Smart Card ===
 - http://acksyn.org/docs/smart-cards-openvpn.html -- - http://acksyn.org/docs/smart-cards-openvpn.html --
  
-2. Que hacemos con un VPS ?+=== 2. Que hacemos con un VPS ? ===
  - http://www.jvds.com/guide/bridging.php --   - http://www.jvds.com/guide/bridging.php -- 
-3. Alta disponibilidad+ 
 +=== 3. Alta disponibilidad ===
 Cuando se tiene varios canales de entrada, lo ideal es que el cliente sea inteligente para cambiar de canal cuando se cae el cliente. Cuando se tiene varios canales de entrada, lo ideal es que el cliente sea inteligente para cambiar de canal cuando se cae el cliente.
  
  La solucion es declarar varios "remote"   y el los va a escoger en secuencia y/o random (si se indica).  La solucion es declarar varios "remote"   y el los va a escoger en secuencia y/o random (si se indica).
-4. Cliente to client+=== 4. Cliente to client ===
 Para comuncarse entre los clientes el servidor debe tener la opcion --client-to-client Para comuncarse entre los clientes el servidor debe tener la opcion --client-to-client
-5. OpenvpnAS?+ 
 +=== 5. OpenvpnAS === 
 5.1 Agregar un superusuario 5.1 Agregar un superusuario
 Primero agreguelo como usuario normal del sistema Primero agreguelo como usuario normal del sistema
Línea 104: Línea 110:
  
 root@openvpnas2:~# /usr/local/openvpn_as/scripts/confdba -us -p lisim root@openvpnas2:~# /usr/local/openvpn_as/scripts/confdba -us -p lisim
-+  
-  "lisim":+   "lisim":
-    "prop_superuser": "true", +     "prop_superuser": "true", 
-    "type": "user_compile"+     "type": "user_compile" 
 +   }
   }   }
-} 
  
 Ahora ya puede entrar al GUI web. Ahora ya puede entrar al GUI web.
-5. Client as service on W2K12+ 
 +=== 5. Client as service on W2K12  ===
 Primero baje el cliente e instalelo. Primero baje el cliente e instalelo.
  
Línea 123: Línea 130:
 - https://support.untangle.com/hc/en-us/articles/202159608--OpenVPN-How-do-I-auto-start-OpenVPN-when-my-computer-boots- - https://support.untangle.com/hc/en-us/articles/202159608--OpenVPN-How-do-I-auto-start-OpenVPN-when-my-computer-boots-
  
-6. OpenWRT+=== 6. OpenWRT === 
 https://wiki.openwrt.org/inbox/vpn.howto https://wiki.openwrt.org/inbox/vpn.howto
  
Línea 129: Línea 137:
  
  
-Problemas +==== Problemas ==== 
-1. Que hacemos con un VPS ?+ 
 +=== 1. Que hacemos con un VPS ? ===
 - http://www.jvds.com/guide/bridging.php -- - http://www.jvds.com/guide/bridging.php --
    
  
-2. Como subo el sevidor en un Centos 7+=== 2. Como subo el sevidor en un Centos 7 ===
 https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-centos-7 https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-centos-7
    
  
-3. El cliente de windows se reinicia todo el tiempo+=== 3. El cliente de windows se reinicia todo el tiempo ===
 Sabe que puede ser .. a mi me pasa eso .. a veces cuando dos proceso estan corriendo al tiempo .. Sabe que puede ser .. a mi me pasa eso .. a veces cuando dos proceso estan corriendo al tiempo ..
 O sea vaya a administrador de tareas y mate todo lo que huela a openvpn O sea vaya a administrador de tareas y mate todo lo que huela a openvpn
Línea 144: Línea 153:
  
  
-4. EL CRL vencido+=== 4. EL CRL vencido ===
  
 Me paso con el modulo de webmin de openvpn .. y toco regenerarlo a mano ... un camello. Parece en donde estan las llaves (/etc/openvpn/keys/cucuta-aws) Me paso con el modulo de webmin de openvpn .. y toco regenerarlo a mano ... un camello. Parece en donde estan las llaves (/etc/openvpn/keys/cucuta-aws)
Línea 150: Línea 159:
 Me toco crear a mano las variables (VARS) Me toco crear a mano las variables (VARS)
  
-export CA_NAME='cucuta-aws' +   export CA_NAME='cucuta-aws' 
-export CA_EXPIRE='3650' +   export CA_EXPIRE='3650' 
-export KEY_SIZE='2048' +   export KEY_SIZE='2048' 
-export KEY_CONFIG='/etc/openvpn/openvpn-ssl.cnf' +   export KEY_CONFIG='/etc/openvpn/openvpn-ssl.cnf' 
-export KEY_DIR='/etc/openvpn/keys/cucuta-aws' +   export KEY_DIR='/etc/openvpn/keys/cucuta-aws' 
-export KEY_COUNTRY='CO' +   export KEY_COUNTRY='CO' 
-export KEY_PROVINCE='NS' +   export KEY_PROVINCE='NS' 
-export KEY_CITY='Cucuta' +   export KEY_CITY='Cucuta' 
-export KEY_ORG='Alcaldia Cucuta' +   export KEY_ORG='Alcaldia Cucuta' 
-export KEY_EMAIL='mesadeayuda@cucuta.gov.co' +   export KEY_EMAIL='mesadeayuda@cucuta.gov.co' 
-export KEY_OU='Office' +   export KEY_OU='Office' 
-export KEY_CN='berlin/emailAddress=mesadeayuda@cucuta.gov.co'+   export KEY_CN='berlin/emailAddress=mesadeayuda@cucuta.gov.co'
  
 Cambiar el '/etc/openvpn/openvpn-ssl.cnf para que el CRl no dure solo 30 dias sino 10 años Cambiar el '/etc/openvpn/openvpn-ssl.cnf para que el CRl no dure solo 30 dias sino 10 años
Línea 169: Línea 178:
 openssl ca  -gencrl -keyfile ca.key -cert ca.crt  -out crl.pem -config /etc/openvpn/openvpn-ssl.cnf openssl ca  -gencrl -keyfile ca.key -cert ca.crt  -out crl.pem -config /etc/openvpn/openvpn-ssl.cnf
  
-4. conexion erratica y no es usuario conectandose varias veces+=== 4. conexion erratica y no es usuario conectandose varias veces ===
  
 Imaginese que descubri que puede ocurrir que varios clientes generen la misma MAC y se conflictean. Imaginese que descubri que puede ocurrir que varios clientes generen la misma MAC y se conflictean.
Línea 177: Línea 186:
 Solucion .. la opcione lladdr para asigar mac a mano a alguno y ya Solucion .. la opcione lladdr para asigar mac a mano a alguno y ya
  
-Referencias +==== Referencias ====
-- Easy-RSA v3  https://community.openvpn.net/openvpn/wiki/EasyRSA3-OpenVPN-Howto +
- +
-- https://www.howtoforge.com/tutorial/how-to-install-openvpn-on-centos-7 +
- +
-- Los howtos http://openvpn.net/index.php/documentation/howto.html -- +
- +
-- Howto ecuatoriano bueno http://www.ecualug.org/2007/02/06/comos/centos/c_mo_instalar_y_configurar_openvpn -- +
- +
-- Alta disponibilidad+
  
-http://serverfault.com/questions/114858/high-availability-openvpn-service +  * Easy-RSA v3  https://community.openvpn.net/openvpn/wiki/EasyRSA3-OpenVPN-Howto 
-http://openvpn.net/index.php/open-source/documentation/manuals/69-openvpn-21.html +  * https://www.howtoforge.com/tutorial/how-to-install-openvpn-on-centos-7 
-http://serverfault.com/questions/110105/redundant-openvpn-configuration/111264#111264+  * Los howtos http://openvpn.net/index.php/documentation/howto.html -- 
 +  * Howto ecuatoriano bueno http://www.ecualug.org/2007/02/06/comos/centos/c_mo_instalar_y_configurar_openvpn -- 
 +  * Alta disponibilidad 
 +  * * http://serverfault.com/questions/114858/high-availability-openvpn-service 
 +  * * http://openvpn.net/index.php/open-source/documentation/manuals/69-openvpn-21.html 
 +  * * http://serverfault.com/questions/110105/redundant-openvpn-configuration/111264#111264
    
 FIN FIN
Volver arriba