Diferencias
Muestra las diferencias entre dos versiones de la página.
| Próxima revisión | Revisión previa | ||
| vpns [2023/08/01 01:39] – creado kasandra | vpns [2026/01/08 09:48] (actual) – [5. L2TP/IPSec] kasandra | ||
|---|---|---|---|
| Línea 1: | Línea 1: | ||
| ====== VPNs - Tunneling ====== | ====== VPNs - Tunneling ====== | ||
| + | ===== Descripción ===== | ||
| + | Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto. | ||
| + | Prerequistos | ||
| + | |||
| + | * Gateway: Configuración de IP-Forward y Masquerading que basico es iptables. | ||
| + | * Turtlefirewall: | ||
| + | |||
| + | |||
| + | |||
| + | ===== Procedimientos ===== | ||
| + | ==== 1. VPND ==== | ||
| + | |||
| + | La mejor solución para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, | ||
| + | |||
| + | A. Instale el paquete vpnd (Mandrake preferiblemente) | ||
| + | |||
| + | B. Verifique la existencia de / | ||
| + | |||
| + | C. Genere una llave extendida (recomendado) con "vpnd -x / | ||
| + | |||
| + | D. Configure vpnd.conf | ||
| + | |||
| + | | ||
| + | | ||
| + | mode server (client) | ||
| + | | ||
| + | | ||
| + | | ||
| + | local 10.20.1.1 | ||
| + | | ||
| + | |||
| + | |||
| + | donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn. | ||
| + | |||
| + | http:// | ||
| + | |||
| + | ==== 2. PPTP ==== | ||
| + | [[PPTP]] | ||
| + | ==== 3. OpenVPN ==== | ||
| + | [[OpenVPN]] | ||
| + | ==== 4. Vtun ==== | ||
| + | ==== 5. L2TP/IPSec ==== | ||
| + | |||
| + | https:// | ||
| + | ==== 6. CIPE ==== | ||
| + | ==== 7. SSH ==== | ||
| + | |||
| + | Esto es del carajo .. toca tener openssh > 4.3 .. entonces | ||
| + | |||
| + | En el SERVER toca tener configurado en (/ | ||
| + | |||
| + | PermitRootLogin yes | ||
| + | PermitTunnel yes | ||
| + | TCPKeepAlive yes # Not required but makes things much more stable. This is default now | ||
| + | |||
| + | Arme el tunel desde el CLIENTE al servidor | ||
| + | |||
| + | ssh -w 0:0 the_external_ip_of_machine_S | ||
| + | |||
| + | Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip | ||
| + | |||
| + | SERVER: | ||
| + | |||
| + | CLIENTE: | ||
| + | |||
| + | Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo | ||
| + | |||
| + | route add -net 192.168.8.0 mask 255.255.255.0 dev tun0 | ||
| + | |||
| + | Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding | ||
| + | |||
| + | echo " | ||
| + | |||
| + | OJO no olvide el firewall | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- https:// | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- | ||
| + | 8. Stunnel | ||
| + | |||
| + | -- http:// | ||
| + | 9. VPNC : VPN CISCO desde linux ---> | ||
| + | |||
| + | 10. N2N : N2N VPN ---> | ||
| + | |||
| + | |||
| + | |||
| + | Las comparaciones entre diferentes VPNs | ||
| + | |||
| + | http:// | ||
| + | http:// | ||
| + | http:// | ||
| + | http:// | ||
| + | |||
| + | De desempeño | ||
| + | |||
| + | - Una comparación completa | ||
| + | |||
| + | - Muy tecnico: http:// | ||
| + | Problemas | ||
| + | 1. Si | ||
| + | |||
| + | - | ||
| + | Referencias | ||
| + | |||
| + | - Toca comprar este libro .. ta vacano | ||
| + | |||
| + | - Mejor que el mio fernandez2006redes.pdf-- | ||
| + | |||
| + | - Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe-- | ||
| + | |||
| + | - Otro documento bueno practicalvpns.pdf | ||
| + | |||
| + | - Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz | ||
| + | |||
| + | |||
| + | ------------------------- FIN ------------------------ | ||
| + | |||
| + | Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto. | ||
| + | Prerequistos | ||
| + | |||
| + | - Gateway: Configuración de IP-Forward y Masquerading que basico es iptables. | ||
| + | - Turtlefirewall: | ||
| + | Procedimiento | ||
| + | 1. VPND | ||
| + | |||
| + | La mejor solucion para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, | ||
| + | |||
| + | A. Instale el paquete vpnd (Mandrake preferiblemente) | ||
| + | |||
| + | B. Verifique la existencia de / | ||
| + | |||
| + | C. Genere una llave extendida (recomendado) con "vpnd -x / | ||
| + | |||
| + | D. Configure vpnd.conf | ||
| + | |||
| + | ---------------------------------------------------------- | ||
| + | pidfile / | ||
| + | keepalive 10 | ||
| + | mode server (client) | ||
| + | client 192.168.1.2 2001 | ||
| + | server 192.168.1.1 2001 | ||
| + | keyfile / | ||
| + | local 10.20.1.1 | ||
| + | remote 10.20.1.2 | ||
| + | ----------------------------------------------------------- | ||
| + | |||
| + | |||
| + | donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn. | ||
| + | |||
| + | http:// | ||
| + | 2. PPTP --> | ||
| + | 3. OpenVPN --> | ||
| + | 4. Vtun | ||
| + | 5. L2TP/IPSec | ||
| + | 6.CIPE | ||
| + | 7. SSH | ||
| + | |||
| + | Esto es del carajo .. toca tener openssh > 4.3 .. entonces | ||
| + | |||
| + | En el SERVER toca tener configurado en (/ | ||
| + | |||
| + | PermitRootLogin yes | ||
| + | PermitTunnel yes | ||
| + | TCPKeepAlive yes # Not required but makes things much more stable. This is default now | ||
| + | |||
| + | Arme el tunel desde el CLIENTE al servidor | ||
| + | |||
| + | ssh -w 0:0 the_external_ip_of_machine_S | ||
| + | |||
| + | Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip | ||
| + | |||
| + | SERVER: | ||
| + | |||
| + | CLIENTE: | ||
| + | |||
| + | Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo | ||
| + | |||
| + | route add -net 192.168.8.0 mask 255.255.255.0 dev tun0 | ||
| + | |||
| + | Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding | ||
| + | |||
| + | echo " | ||
| + | |||
| + | OJO no olvide el firewall | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- https:// | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | -- | ||
| + | ==== 8. Stunnel ==== | ||
| + | |||
| + | -- http:// | ||
| + | |||
| + | ==== 9. VPNC : VPN CISCO desde linux ==== | ||
| + | |||
| + | ==== 10. N2N : N2N VPN ==== | ||
| + | |||
| + | Las comparaciones entre diferentes VPNs | ||
| + | |||
| + | http:// | ||
| + | http:// | ||
| + | http:// | ||
| + | http:// | ||
| + | |||
| + | De desempeño | ||
| + | |||
| + | - Una comparación completa | ||
| + | |||
| + | - Muy tecnico: http:// | ||
| + | ===== Problemas ===== | ||
| + | 1. Si | ||
| + | |||
| + | - | ||
| + | ===== Referencias ===== | ||
| + | |||
| + | - Toca comprar este libro .. ta vacano | ||
| + | |||
| + | - Mejor que el mio fernandez2006redes.pdf-- | ||
| + | |||
| + | - Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe-- | ||
| + | |||
| + | - Otro documento bueno practicalvpns.pdf | ||
| + | |||
| + | - Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz | ||
| + | |||
| + | |||
| + | ------------------------- FIN ------------------------ | ||
| [[VPN Howto]] | [[VPN Howto]] | ||
| Línea 15: | Línea 262: | ||
| (VPN IPSEC Nokia CheckPoint VS. Linux 2.6.x)? | (VPN IPSEC Nokia CheckPoint VS. Linux 2.6.x)? | ||
| VPN utilizando IPSEC y L2TP | VPN utilizando IPSEC y L2TP | ||
| + | |||