====== VPN Howto ====== ===== Descripción =====  Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el [[egw/wiki/index.php?page=Firewall+Skina+Howto&lang=es-es|fw-howto]]. ===== Prerequistos ===== - Gateway: Configuración de IP-Forward y Masquerading que basico es iptables.\\ - Turtlefirewall: Administracion Remota del firewall (iptables) ===== Procedimiento ===== ==== 1. VPND ==== La mejor solucion para conectar dos maquinas en una vpn, con  ips fijas (aunque se puede con dinamicas).. simple, trivial,  inclusive por linea serial  (http:%%//%%vpnd.linuxsys.com/ --).\\ \\ **A.** Instale el paquete vpnd (Mandrake preferiblemente)\\ \\ **B.** Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root\\ \\ **C.** Genere una llave extendida (recomendado) con "vpnd -x /etc/vpnd" y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.\\ \\ **D.** Configure vpnd.conf > ----------------------------------------------------------\\ > pidfile /var/run/vpnd.pid\\ > keepalive 10\\ > mode server (client)\\ > client 192.168.1.2 2001\\ > server 192.168.1.1 2001\\ > keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key)\\ > local 10.20.1.1\\ > remote 10.20.1.2\\ > -----------------------------------------------------------\\ \\ donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn. http:%%//%%www.bulma.net/body.phtml?nIdNoticia=576 -- ==== 2. PPTP --> ==== ==== 3. OpenVPN --> ==== ==== 4. Vtun ==== ==== 5. L2TP/IPSec ==== ==== 6.CIPE ==== ==== 7. SSH ==== Esto es del carajo .. toca tener openssh >  4.3  .. entonces En el SERVER toca tener configurado en (/etc/ssh/sshd_config) PermitRootLogin yesPermitTunnel yesTCPKeepAlive yes # Not required but makes things much more stable. This is default now Arme el tunel desde el CLIENTE al servidor ssh -w 0:0  the_external_ip_of_machine_S Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip SERVER:   ifconfig tun0 10.0.0.1 netmask 255.255.255.0 CLIENTE:   ifconfig tun0 10.0.0.2 netmask 255.255.255.0 Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo route add -net 192.168.8.0 mask 255.255.255.0 dev tun0 Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding echo "1" > /proc/sys/net/ipv4/ip_forward OJO no olvide el firewall -- http:%%//%%www.perturb.org/display/entry/770/ -- -- http:%%//%%gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun -- -- http:%%//%%tldp.org/HOWTO/ppp-ssh/ -- -- https:%%//%%help.ubuntu.com/community/SSH_VPN  -- -- http:%%//%%searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html  -- -- http:%%//%%www.debian-administration.org/articles/539 -- -- ==== 8. Stunnel ==== -- http:%%//%%www.stunnel.org/examples/pppvpn.html -- ==== 9. VPNC :   VPN CISCO desde linux  ---> ==== \\ ==== 10. N2N :   N2N VPN  ---> ==== \\   ===== Las comparaciones entre diferentes VPNs  ===== * http://www.windowsecurity.com/articles/VPN-Options.html -- * http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true -- * http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm -- * http:%%//%%www.intranetjournal.com/foundation/vpn-1.shtml -- De desempeño - [[egw/egw_docroot/wiki/docs/comparativo_completo_VPN.pdf|Una comparación completa]] - Muy tecnico: http:%%//%%www.csm.ornl.gov/~dunigan/vpnperf.html -- ===== Problemas ===== ==== 1. Si ==== - ===== Referencias ===== - Toca comprar este libro .. ta vacano  http:%%//%%www.buildinglinuxvpns.net/ --\\ \\ - Mejor que el mio [[egw_docroot/wiki/docs/fernandez2006redes.pdf|fernandez2006redes.pdf]]-- - Que bueno .. incluye ciframiento tambien [[egw_docroot/wiki/docs/VPN-tbird.pdf|VPN-tbird.pdf edgarcanales@speedy.com.pe--\\ ]] - Otro documento bueno [[egw_docroot/wiki/docs/practicalvpns.pdf|practicalvpns.pdf]] - Un tar con multiples metodos para hacer VPNs faciles [[egw/egw_docroot/wiki/docs/blvpn.tgz|blvpn.tgz]] \\ ------------------------- FIN ------------------------\\ \\ =========================================================================\\ \\ Ultimo Cambio v-0.1:\tKasandra 07/09/2004 ---- __**Advertencia**__ Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. ----