====== VPNs - Tunneling ====== ===== Descripción ===== Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto. Prerequistos * Gateway: Configuración de IP-Forward y Masquerading que basico es iptables. * Turtlefirewall: Administración Remota del firewall (iptables) ===== Procedimientos ===== ==== 1. VPND ==== La mejor solución para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, inclusive por linea serial (http://vpnd.linuxsys.com/ --). A. Instale el paquete vpnd (Mandrake preferiblemente) B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root C. Genere una llave extendida (recomendado) con "vpnd -x /etc/vpnd" y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente. D. Configure vpnd.conf pidfile /var/run/vpnd.pid keepalive 10 mode server (client) client 192.168.1.2 2001 server 192.168.1.1 2001 keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key) local 10.20.1.1 remote 10.20.1.2 donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn. http://www.bulma.net/body.phtml?nIdNoticia=576 -- ==== 2. PPTP ==== [[PPTP]] ==== 3. OpenVPN ==== [[OpenVPN]] ==== 4. Vtun ==== ==== 5. L2TP/IPSec ==== https://www.tecmint.com/create-own-ipsec-vpn-server-in-linux/ ==== 6. CIPE ==== ==== 7. SSH ==== Esto es del carajo .. toca tener openssh > 4.3 .. entonces En el SERVER toca tener configurado en (/etc/ssh/sshd_config) PermitRootLogin yes PermitTunnel yes TCPKeepAlive yes # Not required but makes things much more stable. This is default now Arme el tunel desde el CLIENTE al servidor ssh -w 0:0 the_external_ip_of_machine_S Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip SERVER: ifconfig tun0 10.0.0.1 netmask 255.255.255.0 CLIENTE: ifconfig tun0 10.0.0.2 netmask 255.255.255.0 Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo route add -net 192.168.8.0 mask 255.255.255.0 dev tun0 Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding echo "1" > /proc/sys/net/ipv4/ip_forward OJO no olvide el firewall -- http://www.perturb.org/display/entry/770/ -- -- http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun -- -- http://tldp.org/HOWTO/ppp-ssh/ -- -- https://help.ubuntu.com/community/SSH_VPN -- -- http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html -- -- http://www.debian-administration.org/articles/539 -- -- 8. Stunnel -- http://www.stunnel.org/examples/pppvpn.html -- 9. VPNC : VPN CISCO desde linux ---> 10. N2N : N2N VPN ---> Las comparaciones entre diferentes VPNs http://www.windowsecurity.com/articles/VPN-Options.html -- http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true -- http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm -- http://www.intranetjournal.com/foundation/vpn-1.shtml -- De desempeño - Una comparación completa - Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html -- Problemas 1. Si - Referencias - Toca comprar este libro .. ta vacano http://www.buildinglinuxvpns.net/ -- - Mejor que el mio fernandez2006redes.pdf-- - Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe-- - Otro documento bueno practicalvpns.pdf - Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz ------------------------- FIN ------------------------ Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto. Prerequistos - Gateway: Configuración de IP-Forward y Masquerading que basico es iptables. - Turtlefirewall: Administracion Remota del firewall (iptables) Procedimiento 1. VPND La mejor solucion para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, inclusive por linea serial (http://vpnd.linuxsys.com/ --). A. Instale el paquete vpnd (Mandrake preferiblemente) B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root C. Genere una llave extendida (recomendado) con "vpnd -x /etc/vpnd" y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente. D. Configure vpnd.conf ---------------------------------------------------------- pidfile /var/run/vpnd.pid keepalive 10 mode server (client) client 192.168.1.2 2001 server 192.168.1.1 2001 keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key) local 10.20.1.1 remote 10.20.1.2 ----------------------------------------------------------- donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn. http://www.bulma.net/body.phtml?nIdNoticia=576 -- 2. PPTP --> 3. OpenVPN --> 4. Vtun 5. L2TP/IPSec 6.CIPE 7. SSH Esto es del carajo .. toca tener openssh > 4.3 .. entonces En el SERVER toca tener configurado en (/etc/ssh/sshd_config) PermitRootLogin yes PermitTunnel yes TCPKeepAlive yes # Not required but makes things much more stable. This is default now Arme el tunel desde el CLIENTE al servidor ssh -w 0:0 the_external_ip_of_machine_S Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip SERVER: ifconfig tun0 10.0.0.1 netmask 255.255.255.0 CLIENTE: ifconfig tun0 10.0.0.2 netmask 255.255.255.0 Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo route add -net 192.168.8.0 mask 255.255.255.0 dev tun0 Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding echo "1" > /proc/sys/net/ipv4/ip_forward OJO no olvide el firewall -- http://www.perturb.org/display/entry/770/ -- -- http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun -- -- http://tldp.org/HOWTO/ppp-ssh/ -- -- https://help.ubuntu.com/community/SSH_VPN -- -- http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html -- -- http://www.debian-administration.org/articles/539 -- -- ==== 8. Stunnel ==== -- http://www.stunnel.org/examples/pppvpn.html -- ==== 9. VPNC : VPN CISCO desde linux ==== ==== 10. N2N : N2N VPN ==== Las comparaciones entre diferentes VPNs http://www.windowsecurity.com/articles/VPN-Options.html -- http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true -- http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm -- http://www.intranetjournal.com/foundation/vpn-1.shtml -- De desempeño - Una comparación completa - Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html -- ===== Problemas ===== 1. Si - ===== Referencias ===== - Toca comprar este libro .. ta vacano http://www.buildinglinuxvpns.net/ -- - Mejor que el mio fernandez2006redes.pdf-- - Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe-- - Otro documento bueno practicalvpns.pdf - Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz ------------------------- FIN ------------------------ [[VPN Howto]] Como desplegar remoto con un tunel SSH IPSEC OpenVPN PPTP RSH por SSH Secure Shell (SSH) Servidor VPN utilizando IPSEC y L2TP Sshdfilter (evitar ataque) Stunnel Turtlefirewall y firewalling (VPN IPSEC Nokia CheckPoint VS. Linux 2.6.x)? VPN utilizando IPSEC y L2TP