Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Próxima revisión
Revisión previa
vpns [2023/08/01 01:39] – creado kasandravpns [2026/01/08 09:48] (actual) – [5. L2TP/IPSec] kasandra
Línea 1: Línea 1:
 ====== VPNs - Tunneling ====== ====== VPNs - Tunneling ======
 +===== Descripción =====
 +Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto.
 +Prerequistos
 +
 +  * Gateway: Configuración de IP-Forward y Masquerading que basico es iptables.
 +  * Turtlefirewall: Administración Remota del firewall (iptables)
 +
 +
 +
 +===== Procedimientos =====
 +==== 1. VPND ====
 +
 +La mejor solución para conectar dos maquinas en una vpn, con  ips fijas (aunque se puede con dinamicas).. simple, trivial,  inclusive por linea serial  (http://vpnd.linuxsys.com/ --).
 +
 +A. Instale el paquete vpnd (Mandrake preferiblemente)
 +
 +B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root
 +
 +C. Genere una llave extendida (recomendado) con "vpnd -x /etc/vpnd" y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.
 +
 +D. Configure vpnd.conf
 +
 +   pidfile /var/run/vpnd.pid
 +   keepalive 10
 +   mode server (client)
 +   client 192.168.1.2 2001
 +   server 192.168.1.1 2001
 +   keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key)
 +   local 10.20.1.1
 +   remote 10.20.1.2
 +
 +
 +donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.
 +
 +http://www.bulma.net/body.phtml?nIdNoticia=576 --
 +
 +==== 2. PPTP ====
 +[[PPTP]]
 +==== 3. OpenVPN ====
 +[[OpenVPN]]
 +==== 4. Vtun ====
 +==== 5. L2TP/IPSec ====
 +
 +https://www.tecmint.com/create-own-ipsec-vpn-server-in-linux/
 +==== 6. CIPE ====
 +==== 7. SSH ====
 +
 +Esto es del carajo .. toca tener openssh >  4.3  .. entonces
 +
 +En el SERVER toca tener configurado en (/etc/ssh/sshd_config)
 +
 +PermitRootLogin yes
 +PermitTunnel yes
 +TCPKeepAlive yes # Not required but makes things much more stable. This is default now
 +
 +Arme el tunel desde el CLIENTE al servidor
 +
 +ssh -w 0:0  the_external_ip_of_machine_S
 +
 +Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip
 +
 +SERVER:   ifconfig tun0 10.0.0.1 netmask 255.255.255.0
 +
 +CLIENTE:   ifconfig tun0 10.0.0.2 netmask 255.255.255.0
 +
 +Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo
 +
 +route add -net 192.168.8.0 mask 255.255.255.0 dev tun0
 +
 +Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding
 +
 +echo "1" > /proc/sys/net/ipv4/ip_forward
 +
 +OJO no olvide el firewall
 +
 +-- http://www.perturb.org/display/entry/770/ --
 +
 +-- http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun --
 +
 +-- http://tldp.org/HOWTO/ppp-ssh/ --
 +
 +-- https://help.ubuntu.com/community/SSH_VPN  --
 +
 +-- http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html  --
 +
 +-- http://www.debian-administration.org/articles/539 --
 +
 +--
 +8. Stunnel
 +
 +-- http://www.stunnel.org/examples/pppvpn.html --
 +9. VPNC :   VPN CISCO desde linux  --->
 +
 +10. N2N :   N2N VPN  --->
 +
 +
 + 
 +Las comparaciones entre diferentes VPNs 
 +
 +    http://www.windowsecurity.com/articles/VPN-Options.html --
 +    http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true --
 +    http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm --
 +    http://www.intranetjournal.com/foundation/vpn-1.shtml --
 +
 +De desempeño
 +
 +- Una comparación completa
 +
 +- Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html --
 +Problemas
 +1. Si
 +
 +-
 +Referencias
 +
 +- Toca comprar este libro .. ta vacano  http://www.buildinglinuxvpns.net/ --
 +
 +- Mejor que el mio fernandez2006redes.pdf--
 +
 +- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe--
 +
 +- Otro documento bueno practicalvpns.pdf
 +
 +- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz
 +
 +
 +------------------------- FIN ------------------------ 
 +
 +Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto.
 +Prerequistos
 +
 +- Gateway: Configuración de IP-Forward y Masquerading que basico es iptables.
 +- Turtlefirewall: Administracion Remota del firewall (iptables)
 +Procedimiento
 +1. VPND
 +
 +La mejor solucion para conectar dos maquinas en una vpn, con  ips fijas (aunque se puede con dinamicas).. simple, trivial,  inclusive por linea serial  (http://vpnd.linuxsys.com/ --).
 +
 +A. Instale el paquete vpnd (Mandrake preferiblemente)
 +
 +B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root
 +
 +C. Genere una llave extendida (recomendado) con "vpnd -x /etc/vpnd" y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.
 +
 +D. Configure vpnd.conf
 +
 +    ----------------------------------------------------------
 +    pidfile /var/run/vpnd.pid
 +    keepalive 10
 +    mode server (client)
 +    client 192.168.1.2 2001
 +    server 192.168.1.1 2001
 +    keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key)
 +    local 10.20.1.1
 +    remote 10.20.1.2
 +    ----------------------------------------------------------- 
 +
 +
 +donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.
 +
 +http://www.bulma.net/body.phtml?nIdNoticia=576 --
 +2. PPTP -->
 +3. OpenVPN -->
 +4. Vtun
 +5. L2TP/IPSec
 +6.CIPE
 +7. SSH
 +
 +Esto es del carajo .. toca tener openssh >  4.3  .. entonces
 +
 +En el SERVER toca tener configurado en (/etc/ssh/sshd_config)
 +
 +PermitRootLogin yes
 +PermitTunnel yes
 +TCPKeepAlive yes # Not required but makes things much more stable. This is default now
 +
 +Arme el tunel desde el CLIENTE al servidor
 +
 +ssh -w 0:0  the_external_ip_of_machine_S
 +
 +Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip
 +
 +SERVER:   ifconfig tun0 10.0.0.1 netmask 255.255.255.0
 +
 +CLIENTE:   ifconfig tun0 10.0.0.2 netmask 255.255.255.0
 +
 +Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo
 +
 +route add -net 192.168.8.0 mask 255.255.255.0 dev tun0
 +
 +Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding
 +
 +echo "1" > /proc/sys/net/ipv4/ip_forward
 +
 +OJO no olvide el firewall
 +
 +-- http://www.perturb.org/display/entry/770/ --
 +
 +-- http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun --
 +
 +-- http://tldp.org/HOWTO/ppp-ssh/ --
 +
 +-- https://help.ubuntu.com/community/SSH_VPN  --
 +
 +-- http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html  --
 +
 +-- http://www.debian-administration.org/articles/539 --
 +
 +--
 +==== 8. Stunnel ====
 +
 +-- http://www.stunnel.org/examples/pppvpn.html --
 +
 +==== 9. VPNC :   VPN CISCO desde linux  ====
 +
 +==== 10. N2N :   N2N VPN  ====
 + 
 +Las comparaciones entre diferentes VPNs 
 +
 +    http://www.windowsecurity.com/articles/VPN-Options.html --
 +    http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true --
 +    http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm --
 +    http://www.intranetjournal.com/foundation/vpn-1.shtml --
 +
 +De desempeño
 +
 +- Una comparación completa
 +
 +- Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html --
 +===== Problemas =====
 +1. Si
 +
 +-
 +===== Referencias =====
 +
 +- Toca comprar este libro .. ta vacano  http://www.buildinglinuxvpns.net/ --
 +
 +- Mejor que el mio fernandez2006redes.pdf--
 +
 +- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe--
 +
 +- Otro documento bueno practicalvpns.pdf
 +
 +- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz
 +
 +
 +------------------------- FIN ------------------------ 
  
 [[VPN Howto]] [[VPN Howto]]
Línea 15: Línea 262:
 (VPN IPSEC Nokia CheckPoint VS. Linux 2.6.x)? (VPN IPSEC Nokia CheckPoint VS. Linux 2.6.x)?
 VPN utilizando IPSEC y L2TP VPN utilizando IPSEC y L2TP
 +
  
  
Volver arriba