Servidor VPN utilizando IPSEC y L2TP

Descripción

Prerequistos

yum install ppp xmlto

ln -s /usr/src/kernel/'uname -a' /usr/src/linux

Procedimiento

A. Instalación básica

Instalar openswan: http://www.openswan.org/download/binaries/centos/5/with-nss/

compilar ippool: http://sourceforge.net/projects/openl2tp/files/ippool/1.3/ippool-1.3.tar.gz/download
compilar ppp_kmod: http://sourceforge.net/projects/openl2tp/files/pppol2tp-kmod/0.17/pppol2tp-kmod-0.17.tar.gz/download
compilar openl2tp: http://sourceforge.net/projects/openl2tp/files/openl2tp/1.6/openl2tp-1.6.tar.gz/download

ln -s /usr/lib/pppd/2.4.3/pppol2tp.so /usr/lib/pppd/2.4.4/pppol2tp.so
ln -s /usr/lib/pppd/2.4.3/openl2tp.so /usr/lib/pppd/2.4.4/openl2tp.so

cp /<fuentes de openl2tp/etc/rc.d/init.d/openl2tpd /etc/init.d
cp /<fuentes de openl2tp/etc/sysconfig/openl2tpd /etc/sysconfig
chkconfig –add openl2tpd

cp /<fuentes de openl2tp/etc/rc.d/init.d/ippoold /etc/init.d
cp /<fuentes de openl2tp/etc/sysconfig/ippoold /etc/sysconfig
chkconfig –add ippoold

B. Configuración deshabilitar selinux

1. Configuración de servicios:

ntsysv:
habilitar portmap
habilitar ippoold
habilitar ipsec
habilitar openl2tpd
deshabilitar iptables

2. Deshabilitar SELINUX

Deshabilitar SELINUX

3. Activar IP Forwarding:

Activar ip forwarding:
/etc/sysctl.conf

# Controls IP packet forwarding
net.ipv4.ip_forward = 1

net.ipv4.conf.default.send_redirects = 0
net.ipv4.conf.all.send_redirects = 0
net.ipv4.conf.default.accept_redirects = 1
net.ipv4.conf.all.accept_redirects = 0

2. Archivos de configuración

/etc/ipsec.d/my-clients.conf:
conn my-client
        authby=“secret”
        pfs=no
        rekey=no
        type=transport
        left=%any
        leftprotoport=17/1701
        right=<IP del servidor que recibirá conexiones>
        rightprotoport=17/1701
        auto=add


/etc/ipsec.d/my-clients.secrets:
<IP del servidor que recibirá conexiones> %any: PSK “<shared secret de IPSEC>“

Configurar l2tp:

/etc/openl2tpd.conf:
#/etc/openl2tp.conf:

#tunnel profile modify profile_name=default \\
#       our_udp_port=1701

#Esta configuración no está funcionando
#porque ippool no está entregando direcciones al vuelo
ppp profile modify profile_name=default \\
        ip_pool_name=default

configurar ippoold:
/etc/ippoold.conf

# ip pools
pool create pool_name=default \\

pool address add pool_name=default first_addr=192.168.245 num_addrs=5 \\
        netmask=255.255.255.0
 

Problemas

-

Referencias

Instalación OpenSwan: http://wiki.openswan.org/index.php/BuildingFromTarballsFor2/6

Referencia general de VPNs en Linux: http://www.jacco2.dds.nl/networking/freeswan-l2tp.html -  Muy importante, tiene la guí­a básica para configurar OpenL2tp y Openswan.

Instalación OpenL2TP: http://www.openl2tp.org/doc/quick_start

-

FIN

12-Enero-2010 D.F.Madiedo v1.0 Primera versión


Advertencia

Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


Volver arriba