VPN Howto
Descripción
Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto.
Prerequistos
- Gateway: Configuración de IP-Forward y Masquerading que basico es iptables.
- Turtlefirewall: Administracion Remota del firewall (iptables)
Procedimiento
1. VPND
La mejor solucion para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, inclusive por linea serial (http://vpnd.linuxsys.com/ –).
A. Instale el paquete vpnd (Mandrake preferiblemente)
B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root
C. Genere una llave extendida (recomendado) con “vpnd -x /etc/vpnd” y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.
D. Configure vpnd.conf
———————————————————-
pidfile /var/run/vpnd.pid
keepalive 10
mode server (client)
client 192.168.1.2 2001
server 192.168.1.1 2001
keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key)
local 10.20.1.1
remote 10.20.1.2
———————————————————–
donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.
2. PPTP -->
3. OpenVPN -->
4. Vtun
5. L2TP/IPSec
6.CIPE
7. SSH
Esto es del carajo .. toca tener openssh > 4.3 .. entonces
En el SERVER toca tener configurado en (/etc/ssh/sshd_config)
PermitRootLogin yesPermitTunnel yesTCPKeepAlive yes # Not required but makes things much more stable. This is default now
Arme el tunel desde el CLIENTE al servidor
ssh -w 0:0 the_external_ip_of_machine_S
Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip
SERVER: ifconfig tun0 10.0.0.1 netmask 255.255.255.0
CLIENTE: ifconfig tun0 10.0.0.2 netmask 255.255.255.0
Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo
route add -net 192.168.8.0 mask 255.255.255.0 dev tun0
Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding
echo “1” > /proc/sys/net/ipv4/ip_forward
OJO no olvide el firewall
– http://www.perturb.org/display/entry/770/ –
– http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun –
– http://tldp.org/HOWTO/ppp-ssh/ –
– https://help.ubuntu.com/community/SSH_VPN –
– http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html –
– http://www.debian-administration.org/articles/539 –
–
8. Stunnel
– http://www.stunnel.org/examples/pppvpn.html –
9. VPNC : VPN CISCO desde linux --->
10. N2N : N2N VPN --->
Las comparaciones entre diferentes VPNs
Problemas
1. Si
-
Referencias
- Toca comprar este libro .. ta vacano http://www.buildinglinuxvpns.net/ –
- Mejor que el mio fernandez2006redes.pdf–
- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe--\\
- Otro documento bueno practicalvpns.pdf
- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz
————————- FIN ————————
=========================================================================
Ultimo Cambio v-0.1:\tKasandra 07/09/2004
Advertencia
Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.