Tabla de Contenidos

VPN Howto

Descripción

 Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto.

Prerequistos

- Gateway: Configuración de IP-Forward y Masquerading que basico es iptables.
- Turtlefirewall: Administracion Remota del firewall (iptables)

Procedimiento

1. VPND

La mejor solucion para conectar dos maquinas en una vpn, con  ips fijas (aunque se puede con dinamicas).. simple, trivial,  inclusive por linea serial  (http://vpnd.linuxsys.com/ –).

A. Instale el paquete vpnd (Mandrake preferiblemente)

B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root

C. Genere una llave extendida (recomendado) con “vpnd -x /etc/vpnd” y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.

D. Configure vpnd.conf

———————————————————-

pidfile /var/run/vpnd.pid

keepalive 10

mode server (client)

client 192.168.1.2 2001

server 192.168.1.1 2001

keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key)

local 10.20.1.1

remote 10.20.1.2

———————————————————–


donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.

http://www.bulma.net/body.phtml?nIdNoticia=576

2. PPTP -->

3. OpenVPN -->

4. Vtun

5. L2TP/IPSec

6.CIPE

7. SSH

Esto es del carajo .. toca tener openssh >  4.3  .. entonces

En el SERVER toca tener configurado en (/etc/ssh/sshd_config)

PermitRootLogin yesPermitTunnel yesTCPKeepAlive yes # Not required but makes things much more stable. This is default now

Arme el tunel desde el CLIENTE al servidor

ssh -w 0:0  the_external_ip_of_machine_S

Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip

SERVER:   ifconfig tun0 10.0.0.1 netmask 255.255.255.0

CLIENTE:   ifconfig tun0 10.0.0.2 netmask 255.255.255.0

Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo

route add -net 192.168.8.0 mask 255.255.255.0 dev tun0

Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding

echo “1” > /proc/sys/net/ipv4/ip_forward

OJO no olvide el firewall

– http://www.perturb.org/display/entry/770/

– http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun –

– http://tldp.org/HOWTO/ppp-ssh/ –

– https://help.ubuntu.com/community/SSH_VPN  –

– http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html  –

– http://www.debian-administration.org/articles/539

8. Stunnel

– http://www.stunnel.org/examples/pppvpn.html

9. VPNC :   VPN CISCO desde linux  --->


10. N2N :   N2N VPN  --->


 

Las comparaciones entre diferentes VPNs 

De desempeño

- Una comparación completa

- Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html

Problemas

1. Si

-

Referencias

- Toca comprar este libro .. ta vacano  http://www.buildinglinuxvpns.net/

- Mejor que el mio fernandez2006redes.pdf

- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe--\\

- Otro documento bueno practicalvpns.pdf

- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz


————————- FIN ————————

=========================================================================

Ultimo Cambio v-0.1:\tKasandra 07/09/2004


Advertencia

Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.