VPNs - Tunneling

Descripción

Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto. Prerequistos

  • Gateway: Configuración de IP-Forward y Masquerading que basico es iptables.
  • Turtlefirewall: Administración Remota del firewall (iptables)

Procedimientos

1. VPND

La mejor solución para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, inclusive por linea serial (http://vpnd.linuxsys.com/ –).

A. Instale el paquete vpnd (Mandrake preferiblemente)

B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root

C. Genere una llave extendida (recomendado) con “vpnd -x /etc/vpnd” y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.

D. Configure vpnd.conf

 pidfile /var/run/vpnd.pid
 keepalive 10
 mode server (client)
 client 192.168.1.2 2001
 server 192.168.1.1 2001
 keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key)
 local 10.20.1.1
 remote 10.20.1.2

donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.

http://www.bulma.net/body.phtml?nIdNoticia=576

2. PPTP

3. OpenVPN

4. Vtun

5. L2TP/IPSec

6. CIPE

7. SSH

Esto es del carajo .. toca tener openssh > 4.3 .. entonces

En el SERVER toca tener configurado en (/etc/ssh/sshd_config)

PermitRootLogin yes PermitTunnel yes TCPKeepAlive yes # Not required but makes things much more stable. This is default now

Arme el tunel desde el CLIENTE al servidor

ssh -w 0:0 the_external_ip_of_machine_S

Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip

SERVER: ifconfig tun0 10.0.0.1 netmask 255.255.255.0

CLIENTE: ifconfig tun0 10.0.0.2 netmask 255.255.255.0

Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo

route add -net 192.168.8.0 mask 255.255.255.0 dev tun0

Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding

echo “1” > /proc/sys/net/ipv4/ip_forward

OJO no olvide el firewall

http://www.perturb.org/display/entry/770/

http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun

http://tldp.org/HOWTO/ppp-ssh/

https://help.ubuntu.com/community/SSH_VPN

http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html

http://www.debian-administration.org/articles/539

– 8. Stunnel

http://www.stunnel.org/examples/pppvpn.html – 9. VPNC : VPN CISCO desde linux —>

10. N2N : N2N VPN —>

Las comparaciones entre diferentes VPNs

  http://www.windowsecurity.com/articles/VPN-Options.html --
  http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true --
  http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm --
  http://www.intranetjournal.com/foundation/vpn-1.shtml --

De desempeño

- Una comparación completa

- Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html – Problemas 1. Si

- Referencias

- Toca comprar este libro .. ta vacano http://www.buildinglinuxvpns.net/

- Mejor que el mio fernandez2006redes.pdf–

- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe–

- Otro documento bueno practicalvpns.pdf

- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz

————————- FIN ————————

Nota: Un servidor vpn tiene como origen un firewall (asi el cliente no lo compre) mas unas cosas, entonces es bueno leer primero el fw-howto. Prerequistos

- Gateway: Configuración de IP-Forward y Masquerading que basico es iptables. - Turtlefirewall: Administracion Remota del firewall (iptables) Procedimiento 1. VPND

La mejor solucion para conectar dos maquinas en una vpn, con ips fijas (aunque se puede con dinamicas).. simple, trivial, inclusive por linea serial (http://vpnd.linuxsys.com/ –).

A. Instale el paquete vpnd (Mandrake preferiblemente)

B. Verifique la existencia de /etc/vpnd.conf y /etc/vpnd.chat. OJo que ambas deben ser al menos 644 y de root:root

C. Genere una llave extendida (recomendado) con “vpnd -x /etc/vpnd” y eso crea dos archivos vpnd.lcl.keyr, vpnd.rmt.key que en su orden es la llave local en el servidor y la llave remota en el cliente.

D. Configure vpnd.conf

  1. ———————————————————

pidfile /var/run/vpnd.pid

  keepalive 10
  mode server (client)
  client 192.168.1.2 2001
  server 192.168.1.1 2001
  keyfile /etc/vpnd/vpnd.lcl.key (/etc/vpnd/vpnd.rmt.key)
  local 10.20.1.1
  remote 10.20.1.2
  ----------------------------------------------------------- 

donde 192.xxxx es las direcciones reales externas publicas y 10.20.xxx son las ips privadas de la vpn.

http://www.bulma.net/body.phtml?nIdNoticia=576 – 2. PPTP –> 3. OpenVPN –> 4. Vtun 5. L2TP/IPSec 6.CIPE 7. SSH

Esto es del carajo .. toca tener openssh > 4.3 .. entonces

En el SERVER toca tener configurado en (/etc/ssh/sshd_config)

PermitRootLogin yes PermitTunnel yes TCPKeepAlive yes # Not required but makes things much more stable. This is default now

Arme el tunel desde el CLIENTE al servidor

ssh -w 0:0 the_external_ip_of_machine_S

Esto habilita las interfaces tun0 en ambas maquinas y toca asignarles ip

SERVER: ifconfig tun0 10.0.0.1 netmask 255.255.255.0

CLIENTE: ifconfig tun0 10.0.0.2 netmask 255.255.255.0

Aqui ya se hacen ping entre las dos .. y ya se pudieran poner rutas de un lado al otro como por ejemplo

route add -net 192.168.8.0 mask 255.255.255.0 dev tun0

Si va a usarlo como gateway para otros clientes tiene que subirle el IP forwarding

echo “1” > /proc/sys/net/ipv4/ip_forward

OJO no olvide el firewall

http://www.perturb.org/display/entry/770/

http://gentoo-wiki.com/HOWTO_VPN_over_SSH_and_tun

http://tldp.org/HOWTO/ppp-ssh/

https://help.ubuntu.com/community/SSH_VPN

http://searchenterpriselinux.techtarget.com/tip/0,289483,sid39_gci962676,00.html

http://www.debian-administration.org/articles/539

8. Stunnel

9. VPNC : VPN CISCO desde linux

10. N2N : N2N VPN

Las comparaciones entre diferentes VPNs

  http://www.windowsecurity.com/articles/VPN-Options.html --
  http://technet2.microsoft.com/windowsserver/en/library/6f1f6bce-5200-46a6-9167-bf8ed624b1bf1033.mspx?mfr=true --
  http://news.zdnet.co.uk/hardware/0,1000000091,2132230,00.htm --
  http://www.intranetjournal.com/foundation/vpn-1.shtml --

De desempeño

- Una comparación completa

- Muy tecnico: http://www.csm.ornl.gov/~dunigan/vpnperf.html

Problemas

1. Si

-

Referencias

- Toca comprar este libro .. ta vacano http://www.buildinglinuxvpns.net/

- Mejor que el mio fernandez2006redes.pdf–

- Que bueno .. incluye ciframiento tambien VPN-tbird.pdf edgarcanales@speedy.com.pe–

- Otro documento bueno practicalvpns.pdf

- Un tar con multiples metodos para hacer VPNs faciles blvpn.tgz

————————- FIN ————————

VPN Howto

Como desplegar remoto con un tunel SSH IPSEC OpenVPN PPTP RSH por SSH Secure Shell (SSH) Servidor VPN utilizando IPSEC y L2TP Sshdfilter (evitar ataque) Stunnel Turtlefirewall y firewalling (VPN IPSEC Nokia CheckPoint VS. Linux 2.6.x)? VPN utilizando IPSEC y L2TP

Volver arriba