VPNs - Tunneling
Descripción
Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto. Prerequistos
- Gateway: Configuración de IP-Forward y Masquerading que basico es iptables.
- Turtlefirewall: Administración Remota del firewall (iptables)
Procedimientos
1. VPND
La mejor solución para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, inclusive por linea serial (http://vpnd.linuxsys.com/ –).
A. Instale el paquete vpnd (Mandrake preferiblemente)
B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root
C. Genere una llave extendida (recomendado) con “vpnd -x /etc/vpnd” y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.
D. Configure vpnd.conf
pidfile /var/run/vpnd.pid keepalive 10 mode server (client) client 192.168.1.2 2001 server 192.168.1.1 2001 keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key) local 10.20.1.1 remote 10.20.1.2
donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.
2. PPTP
3. OpenVPN
4. Vtun
5. L2TP/IPSec
6. CIPE
7. SSH
Esto es del carajo .. toca tener openssh > 4.3 .. entonces
En el SERVER toca tener configurado en (/etc/ssh/sshd_config)
PermitRootLogin yes PermitTunnel yes TCPKeepAlive yes # Not required but makes things much more stable. This is default now
Arme el tunel desde el CLIENTE al servidor
ssh -w 0:0 the_external_ip_of_machine_S
Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip
SERVER: ifconfig tun0 10.0.0.1 netmask 255.255.255.0
CLIENTE: ifconfig tun0 10.0.0.2 netmask 255.255.255.0
Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo
route add -net 192.168.8.0 mask 255.255.255.0 dev tun0
Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding
echo “1” > /proc/sys/net/ipv4/ip_forward
OJO no olvide el firewall
– http://www.perturb.org/display/entry/770/ –
– http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun –
– http://tldp.org/HOWTO/ppp-ssh/ –
– https://help.ubuntu.com/community/SSH_VPN –
– http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html –
– http://www.debian-administration.org/articles/539 –
– 8. Stunnel
– http://www.stunnel.org/examples/pppvpn.html – 9. VPNC : VPN CISCO desde linux —>
10. N2N : N2N VPN —>
Las comparaciones entre diferentes VPNs
http://www.windowsecurity.com/articles/VPN-Options.html -- http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true -- http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm -- http://www.intranetjournal.com/foundation/vpn-1.shtml --
De desempeño
- Una comparación completa
- Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html – Problemas 1. Si
- Referencias
- Toca comprar este libro .. ta vacano http://www.buildinglinuxvpns.net/ –
- Mejor que el mio fernandez2006redes.pdf–
- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe–
- Otro documento bueno practicalvpns.pdf
- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz
————————- FIN ————————
Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto. Prerequistos
- Gateway: Configuración de IP-Forward y Masquerading que basico es iptables. - Turtlefirewall: Administracion Remota del firewall (iptables) Procedimiento 1. VPND
La mejor solucion para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, inclusive por linea serial (http://vpnd.linuxsys.com/ –).
A. Instale el paquete vpnd (Mandrake preferiblemente)
B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root
C. Genere una llave extendida (recomendado) con “vpnd -x /etc/vpnd” y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.
D. Configure vpnd.conf
- ———————————————————
pidfile /var/run/vpnd.pid
keepalive 10 mode server (client) client 192.168.1.2 2001 server 192.168.1.1 2001 keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key) local 10.20.1.1 remote 10.20.1.2 -----------------------------------------------------------
donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.
http://www.bulma.net/body.phtml?nIdNoticia=576 – 2. PPTP –> 3. OpenVPN –> 4. Vtun 5. L2TP/IPSec 6.CIPE 7. SSH
Esto es del carajo .. toca tener openssh > 4.3 .. entonces
En el SERVER toca tener configurado en (/etc/ssh/sshd_config)
PermitRootLogin yes PermitTunnel yes TCPKeepAlive yes # Not required but makes things much more stable. This is default now
Arme el tunel desde el CLIENTE al servidor
ssh -w 0:0 the_external_ip_of_machine_S
Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip
SERVER: ifconfig tun0 10.0.0.1 netmask 255.255.255.0
CLIENTE: ifconfig tun0 10.0.0.2 netmask 255.255.255.0
Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo
route add -net 192.168.8.0 mask 255.255.255.0 dev tun0
Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding
echo “1” > /proc/sys/net/ipv4/ip_forward
OJO no olvide el firewall
– http://www.perturb.org/display/entry/770/ –
– http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun –
– http://tldp.org/HOWTO/ppp-ssh/ –
– https://help.ubuntu.com/community/SSH_VPN –
– http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html –
– http://www.debian-administration.org/articles/539 –
–
8. Stunnel
9. VPNC : VPN CISCO desde linux
10. N2N : N2N VPN
Las comparaciones entre diferentes VPNs
http://www.windowsecurity.com/articles/VPN-Options.html -- http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true -- http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm -- http://www.intranetjournal.com/foundation/vpn-1.shtml --
De desempeño
- Una comparación completa
- Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html –
Problemas
1. Si
-
Referencias
- Toca comprar este libro .. ta vacano http://www.buildinglinuxvpns.net/ –
- Mejor que el mio fernandez2006redes.pdf–
- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe–
- Otro documento bueno practicalvpns.pdf
- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz
————————- FIN ————————
Como desplegar remoto con un tunel SSH IPSEC OpenVPN PPTP RSH por SSH Secure Shell (SSH) Servidor VPN utilizando IPSEC y L2TP Sshdfilter (evitar ataque) Stunnel Turtlefirewall y firewalling (VPN IPSEC Nokia CheckPoint VS. Linux 2.6.x)? VPN utilizando IPSEC y L2TP