Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
openvpn [2024/05/24 14:15] – [Procedimiento] kasandraopenvpn [2024/05/24 15:21] (actual) – [Trucos] kasandra
Línea 87: Línea 87:
 ==== Trucos ==== ==== Trucos ====
  
-=== 1. Como usar una Smart Card+=== 1. Como usar una Smart Card ===
 - http://acksyn.org/docs/smart-cards-openvpn.html -- - http://acksyn.org/docs/smart-cards-openvpn.html --
  
-=== 2. Que hacemos con un VPS ?+=== 2. Que hacemos con un VPS ? ===
  - http://www.jvds.com/guide/bridging.php --   - http://www.jvds.com/guide/bridging.php -- 
  
-=== 3. Alta disponibilidad+=== 3. Alta disponibilidad ===
 Cuando se tiene varios canales de entrada, lo ideal es que el cliente sea inteligente para cambiar de canal cuando se cae el cliente. Cuando se tiene varios canales de entrada, lo ideal es que el cliente sea inteligente para cambiar de canal cuando se cae el cliente.
  
  La solucion es declarar varios "remote"   y el los va a escoger en secuencia y/o random (si se indica).  La solucion es declarar varios "remote"   y el los va a escoger en secuencia y/o random (si se indica).
-=== 4. Cliente to client+=== 4. Cliente to client ===
 Para comuncarse entre los clientes el servidor debe tener la opcion --client-to-client Para comuncarse entre los clientes el servidor debe tener la opcion --client-to-client
  
-=== 5. OpenvpnAS+=== 5. OpenvpnAS ===
  
 5.1 Agregar un superusuario 5.1 Agregar un superusuario
Línea 110: Línea 110:
  
 root@openvpnas2:~# /usr/local/openvpn_as/scripts/confdba -us -p lisim root@openvpnas2:~# /usr/local/openvpn_as/scripts/confdba -us -p lisim
-+  
-  "lisim":+   "lisim":
-    "prop_superuser": "true", +     "prop_superuser": "true", 
-    "type": "user_compile"+     "type": "user_compile" 
 +   }
   }   }
-} 
  
 Ahora ya puede entrar al GUI web. Ahora ya puede entrar al GUI web.
  
-=== 5. Client as service on W2K12+=== 5. Client as service on W2K12  ===
 Primero baje el cliente e instalelo. Primero baje el cliente e instalelo.
  
Línea 130: Línea 130:
 - https://support.untangle.com/hc/en-us/articles/202159608--OpenVPN-How-do-I-auto-start-OpenVPN-when-my-computer-boots- - https://support.untangle.com/hc/en-us/articles/202159608--OpenVPN-How-do-I-auto-start-OpenVPN-when-my-computer-boots-
  
-=== 6. OpenWRT+=== 6. OpenWRT ===
  
 https://wiki.openwrt.org/inbox/vpn.howto https://wiki.openwrt.org/inbox/vpn.howto
Línea 139: Línea 139:
 ==== Problemas ==== ==== Problemas ====
  
-=== 1. Que hacemos con un VPS ?+=== 1. Que hacemos con un VPS ? ===
 - http://www.jvds.com/guide/bridging.php -- - http://www.jvds.com/guide/bridging.php --
    
  
-=== 2. Como subo el sevidor en un Centos 7+=== 2. Como subo el sevidor en un Centos 7 ===
 https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-centos-7 https://www.digitalocean.com/community/tutorials/how-to-set-up-and-configure-an-openvpn-server-on-centos-7
    
  
-=== 3. El cliente de windows se reinicia todo el tiempo+=== 3. El cliente de windows se reinicia todo el tiempo ===
 Sabe que puede ser .. a mi me pasa eso .. a veces cuando dos proceso estan corriendo al tiempo .. Sabe que puede ser .. a mi me pasa eso .. a veces cuando dos proceso estan corriendo al tiempo ..
 O sea vaya a administrador de tareas y mate todo lo que huela a openvpn O sea vaya a administrador de tareas y mate todo lo que huela a openvpn
Línea 153: Línea 153:
  
  
-=== 4. EL CRL vencido+=== 4. EL CRL vencido ===
  
 Me paso con el modulo de webmin de openvpn .. y toco regenerarlo a mano ... un camello. Parece en donde estan las llaves (/etc/openvpn/keys/cucuta-aws) Me paso con el modulo de webmin de openvpn .. y toco regenerarlo a mano ... un camello. Parece en donde estan las llaves (/etc/openvpn/keys/cucuta-aws)
Línea 159: Línea 159:
 Me toco crear a mano las variables (VARS) Me toco crear a mano las variables (VARS)
  
-export CA_NAME='cucuta-aws' +   export CA_NAME='cucuta-aws' 
-export CA_EXPIRE='3650' +   export CA_EXPIRE='3650' 
-export KEY_SIZE='2048' +   export KEY_SIZE='2048' 
-export KEY_CONFIG='/etc/openvpn/openvpn-ssl.cnf' +   export KEY_CONFIG='/etc/openvpn/openvpn-ssl.cnf' 
-export KEY_DIR='/etc/openvpn/keys/cucuta-aws' +   export KEY_DIR='/etc/openvpn/keys/cucuta-aws' 
-export KEY_COUNTRY='CO' +   export KEY_COUNTRY='CO' 
-export KEY_PROVINCE='NS' +   export KEY_PROVINCE='NS' 
-export KEY_CITY='Cucuta' +   export KEY_CITY='Cucuta' 
-export KEY_ORG='Alcaldia Cucuta' +   export KEY_ORG='Alcaldia Cucuta' 
-export KEY_EMAIL='mesadeayuda@cucuta.gov.co' +   export KEY_EMAIL='mesadeayuda@cucuta.gov.co' 
-export KEY_OU='Office' +   export KEY_OU='Office' 
-export KEY_CN='berlin/emailAddress=mesadeayuda@cucuta.gov.co'+   export KEY_CN='berlin/emailAddress=mesadeayuda@cucuta.gov.co'
  
 Cambiar el '/etc/openvpn/openvpn-ssl.cnf para que el CRl no dure solo 30 dias sino 10 años Cambiar el '/etc/openvpn/openvpn-ssl.cnf para que el CRl no dure solo 30 dias sino 10 años
Línea 178: Línea 178:
 openssl ca  -gencrl -keyfile ca.key -cert ca.crt  -out crl.pem -config /etc/openvpn/openvpn-ssl.cnf openssl ca  -gencrl -keyfile ca.key -cert ca.crt  -out crl.pem -config /etc/openvpn/openvpn-ssl.cnf
  
-=== 4. conexion erratica y no es usuario conectandose varias veces+=== 4. conexion erratica y no es usuario conectandose varias veces ===
  
 Imaginese que descubri que puede ocurrir que varios clientes generen la misma MAC y se conflictean. Imaginese que descubri que puede ocurrir que varios clientes generen la misma MAC y se conflictean.
Volver arriba