Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto.
- Gateway: Configuración de IP-Forward y Masquerading que basico es iptables.
- Turtlefirewall: Administracion Remota del firewall (iptables)
La mejor solucion para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, inclusive por linea serial (http://vpnd.linuxsys.com/ –).
A. Instale el paquete vpnd (Mandrake preferiblemente)
B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root
C. Genere una llave extendida (recomendado) con “vpnd -x /etc/vpnd” y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.
D. Configure vpnd.conf
———————————————————-
pidfile /var/run/vpnd.pid
keepalive 10
mode server (client)
client 192.168.1.2 2001
server 192.168.1.1 2001
keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key)
local 10.20.1.1
remote 10.20.1.2
———————————————————–
donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.
Esto es del carajo .. toca tener openssh > 4.3 .. entonces
En el SERVER toca tener configurado en (/etc/ssh/sshd_config)
PermitRootLogin yesPermitTunnel yesTCPKeepAlive yes # Not required but makes things much more stable. This is default now
Arme el tunel desde el CLIENTE al servidor
ssh -w 0:0 the_external_ip_of_machine_S
Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip
SERVER: ifconfig tun0 10.0.0.1 netmask 255.255.255.0
CLIENTE: ifconfig tun0 10.0.0.2 netmask 255.255.255.0
Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo
route add -net 192.168.8.0 mask 255.255.255.0 dev tun0
Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding
echo “1” > /proc/sys/net/ipv4/ip_forward
OJO no olvide el firewall
– http://www.perturb.org/display/entry/770/ –
– http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun –
– http://tldp.org/HOWTO/ppp-ssh/ –
– https://help.ubuntu.com/community/SSH_VPN –
– http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html –
– http://www.debian-administration.org/articles/539 –
–
– http://www.stunnel.org/examples/pppvpn.html –
-
- Toca comprar este libro .. ta vacano http://www.buildinglinuxvpns.net/ –
- Mejor que el mio fernandez2006redes.pdf–
- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe--\\
- Otro documento bueno practicalvpns.pdf
- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz
————————- FIN ————————
=========================================================================
Ultimo Cambio v-0.1:\tKasandra 07/09/2004
Advertencia
Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.