SlideShare una empresa de Scribd logo
SERVIDOR VPN EN
GNU/LINUX UBUNTU
Osneider Acevedo Naranjo – Dimas José De Ávila Tapia
Jesus Daniel Pacheco Arroyo
17 DE MARZO DE 2016
UNIVERSIDAD DE CÓRDOBA FACULTAD DE INGENIERÍA DE SISTEMAS
Y TELECOMUNICACIONES PROGRAMA DE
INGENIERÍA DE SISTEMAS
Antes de iniciar la práctica debemos actualizar los repositorios, para ellos digitamos en
la consola de comando a siguiente línea:
# sudo apt-get update && sudo apt-get upgrade
Instala el paquete openvpn el siguiente comando:
# sudo apt-get install opnvpn
Ahora procedemos a instalar easy-rsa para generar la Configuración de Autoridad de
Certificación
# sudo apt-get install easy-rsa
Esribe “sudo su” para convertirse en root. Vas a estar ejecutando todo como root, Esto
para evitar errores a causa de las denegaciones de acceso.
# sudo su
Ahora procedemos a ubicarnos en el directorio easy-rsa el cual se encuentra en la ruta
/usr/share/easy-rsa/ para posteriormente visualizar el contenido de este.
# cd /usr/share/easy-rsa/
Ahora procedemos a editar el archivo vars, el cual contiene datos de suma importancia
para la configuración legitima de la red vpn.
# nano vars
Una vez abierto el fichero, nos ubicamos en las líneas 63, y procesamos a llenar los datos
solicitados, a continuación veremos cómo se deben de llenar los datos.
Introduzca los siguientes datos para generar la principal autoridad de certificación (CA)
certificado y la clave:
# source var o . vars
Para ejecutar el uso de la plantilla vars que acabamos de modificar.
Otra forma:
Para limpia cualquier certificado que existe, en este caso que no existía nada, se creara
solo el directorio donde vaya almacenando los certificados que vamos a crear.
# ./clean-all
Para construir claves para la autoridad de certificación, utilizamos el comando.
Todos los campos solicitados, no son obligación llegarlos, por tanto podemos
simplemente dar enter y dejarlos en vacío.
Parámetros Diffie Hellman se generar para el servidor OpenVPN:
# ./build-dh
A continuación, vamos a generar un certificado y la clave privada para el servidor:
# ./build-key-server nombre_del_servidor
Acepte los valores predeterminados, excepto la contraseña de desafío. Aceptar sí a
firmar el certificado y si la solicitud debe estar comprometido,
Nota: en la captura no muestro la solicitud de la contraseña, al momento de solicitar la
contraseña sugiero dejar en blanco para no tener inconvenientes más adelante, y en
cada solicitud digitar la tecla y.
Asegurarse que aceptas la confirmación para que se firma estos certificados, si no, no
serán válidos cuando necesita va verificación con la autoridad.
Como pueden observar en la imagen ya yo tengo algunos usuarios configurados, por tal
motivo no les aparece esos ficheros, sean indiferentes a estos ficheros.
Dentro de la carpeta procedemos a copiar los archivos subrayados en la imagen anterior
al directorio /etc/openvpn/
# cp ca.crt servidorvpn.crt servidorvpn.key dh2048.pem /etc/openvpn/
El cliente VPN también necesitará un certificado para autenticarse en el servidor. Por lo
general, se crea un certificado diferente para cada cliente. Para crear el certificado,
escriba lo siguiente en una terminal mientras que siendo usuario root:
En este ejemplo vamos a usar el nombre usuariovpn:
Para configurar el servidor VPN, copie el ejemplo de archivo (server.conf.gz) de
configuración desde /usr/share/doc/example/openvpn/simple-config-files, al directorio
/etc/openvpn
Descomprime el archivo con el comando gunzip
Abre el archivo server.conf con un editor de texto:
Ahora iniciar el servidor VPN
# service openvpn start
Si todo está bien, la interfaz túnel virtual debe ser activada ahora, puede comprobar
con el comando abajo
# ifconfig tun0
Comprobar si el puerto por defecto está abierto y se está escuchando las peticiones
desde fuera.
Ahora vamos a configurar un cliente Linux, para ello nos ubicamos en la maquina cliente
y seguimos los siguientes pasos.
Copia las claves de forma segura al cliente, Encendemos el cliente y conecta a internet,
Instala openvpn en el cliente
# apt-get update && apt-get upgrade
Importar las claves de forma seguro
Por medio de una usb se sacaron los archivos de configuración del usuario (usuario2.key,
usuario2.crt y ca.crt) para luego ser alojados en el equipo cliente en el directorio
/etc/openvpn/ como se puede ver en la siguiente imagen:
El fichero client.conf es un archivo copiado del directorio mostrado en la imagen
siguiente:
Configurar el cliente diciéndole donde se encuentra el servidor y las claves:
añade la entrada del servidor en el fichero hosts del cliente para que el cliente sepa
donde se encuentra servidorvpn.
Guardamos los cambios y procedemos a ejecutar el cliente openvpn
Con esto Finalizamos la configuración de nuestro servidor de VPN con GNU/Linux.

Más contenido relacionado

La actualidad más candente

Elizabet
ElizabetElizabet
Luis carlos silva dias squid3
Luis carlos silva dias   squid3Luis carlos silva dias   squid3
Luis carlos silva dias squid3
Luis Carlos Silva Dias
 
Descifrar claves wifi wpa wpa2 desde linux(ubuntu)
Descifrar claves wifi wpa wpa2 desde linux(ubuntu)Descifrar claves wifi wpa wpa2 desde linux(ubuntu)
Descifrar claves wifi wpa wpa2 desde linux(ubuntu)
Agile Dou
 
Como instalar app serv
Como instalar app servComo instalar app serv
Como instalar app servuptc
 
Manual de instalacion dhcp
Manual de instalacion dhcpManual de instalacion dhcp
Manual de instalacion dhcpAndres Ldño
 
Manual de instalacion de ubuntu server
Manual de instalacion de ubuntu serverManual de instalacion de ubuntu server
Manual de instalacion de ubuntu server
Gustavo Guerra
 
Cómo instalar xampp
Cómo instalar xamppCómo instalar xampp
Cómo instalar xampp
David J Castresana
 
Unidad III: Seguridad de las redes
Unidad III: Seguridad de las redesUnidad III: Seguridad de las redes
Unidad III: Seguridad de las redes
JavierRamirez419
 
Instalar y configurar servidor http en red hat 6.2
Instalar y configurar servidor  http en red hat 6.2Instalar y configurar servidor  http en red hat 6.2
Instalar y configurar servidor http en red hat 6.2cacs Correa
 
Tutorial de instalación de r factor
Tutorial de instalación de r factorTutorial de instalación de r factor
Tutorial de instalación de r factorCHARLIEZULUZULU
 
Manual de instalacion dns
Manual de instalacion dnsManual de instalacion dns
Manual de instalacion dnsAndres Ldño
 
Instalación de servidor xmpp integrado con active directory rodrigo-garcia
Instalación de servidor xmpp integrado con active directory rodrigo-garciaInstalación de servidor xmpp integrado con active directory rodrigo-garcia
Instalación de servidor xmpp integrado con active directory rodrigo-garcia
Rodrigo García Miranda
 
MANUAL FTP & HTTP
MANUAL FTP & HTTPMANUAL FTP & HTTP
MANUAL FTP & HTTPJulian696
 
Servidor ftp en centos 7
Servidor ftp en centos 7Servidor ftp en centos 7
Servidor ftp en centos 7
santiago Ramirez Ramirez
 
Instalacion e implementacion de Ntop
Instalacion e implementacion de NtopInstalacion e implementacion de Ntop
Instalacion e implementacion de NtopJulia Gonzalez
 

La actualidad más candente (19)

Elizabet
ElizabetElizabet
Elizabet
 
Luis carlos silva dias squid3
Luis carlos silva dias   squid3Luis carlos silva dias   squid3
Luis carlos silva dias squid3
 
Fase administracion
Fase administracionFase administracion
Fase administracion
 
Descifrar claves wifi wpa wpa2 desde linux(ubuntu)
Descifrar claves wifi wpa wpa2 desde linux(ubuntu)Descifrar claves wifi wpa wpa2 desde linux(ubuntu)
Descifrar claves wifi wpa wpa2 desde linux(ubuntu)
 
Como instalar app serv
Como instalar app servComo instalar app serv
Como instalar app serv
 
Actividad n° 11
Actividad n° 11Actividad n° 11
Actividad n° 11
 
Actividad n° 11
Actividad n° 11Actividad n° 11
Actividad n° 11
 
Manual de instalacion dhcp
Manual de instalacion dhcpManual de instalacion dhcp
Manual de instalacion dhcp
 
Manual de instalacion de ubuntu server
Manual de instalacion de ubuntu serverManual de instalacion de ubuntu server
Manual de instalacion de ubuntu server
 
Servidor web
Servidor webServidor web
Servidor web
 
Cómo instalar xampp
Cómo instalar xamppCómo instalar xampp
Cómo instalar xampp
 
Unidad III: Seguridad de las redes
Unidad III: Seguridad de las redesUnidad III: Seguridad de las redes
Unidad III: Seguridad de las redes
 
Instalar y configurar servidor http en red hat 6.2
Instalar y configurar servidor  http en red hat 6.2Instalar y configurar servidor  http en red hat 6.2
Instalar y configurar servidor http en red hat 6.2
 
Tutorial de instalación de r factor
Tutorial de instalación de r factorTutorial de instalación de r factor
Tutorial de instalación de r factor
 
Manual de instalacion dns
Manual de instalacion dnsManual de instalacion dns
Manual de instalacion dns
 
Instalación de servidor xmpp integrado con active directory rodrigo-garcia
Instalación de servidor xmpp integrado con active directory rodrigo-garciaInstalación de servidor xmpp integrado con active directory rodrigo-garcia
Instalación de servidor xmpp integrado con active directory rodrigo-garcia
 
MANUAL FTP & HTTP
MANUAL FTP & HTTPMANUAL FTP & HTTP
MANUAL FTP & HTTP
 
Servidor ftp en centos 7
Servidor ftp en centos 7Servidor ftp en centos 7
Servidor ftp en centos 7
 
Instalacion e implementacion de Ntop
Instalacion e implementacion de NtopInstalacion e implementacion de Ntop
Instalacion e implementacion de Ntop
 

Similar a Vpn

188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
Agencia Aduanera Almeida
 
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Telefónica
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70
symple9
 
Ubuntu server
Ubuntu serverUbuntu server
Ubuntu server
Dutruel Robles
 
Servidor VPN en Linux - Bilal Jebari
Servidor VPN en Linux - Bilal JebariServidor VPN en Linux - Bilal Jebari
Servidor VPN en Linux - Bilal Jebari
bilaljbr
 
Vpn linux a linux
Vpn linux a linuxVpn linux a linux
Vpn linux a linux
xinoxino
 
Lab 3 cifrado criptografia
Lab 3   cifrado criptografiaLab 3   cifrado criptografia
Lab 3 cifrado criptografia
José Moreno
 
Practica 15 21 qde cota
Practica 15  21 qde cotaPractica 15  21 qde cota
Practica 15 21 qde cotaJulio Padilla
 
configurando un servicio en ubuntu
configurando un servicio en ubuntuconfigurando un servicio en ubuntu
configurando un servicio en ubuntu
Diana Lourdes Vivanco Santamria
 
Vnc, escritorio remoto.
Vnc, escritorio remoto.Vnc, escritorio remoto.
Vnc, escritorio remoto.
juanlu991
 
configuracion de servicios en ubuntu
configuracion de servicios en ubuntuconfiguracion de servicios en ubuntu
configuracion de servicios en ubuntu
Patricia Guevara
 
Servidores cent os final
Servidores cent os finalServidores cent os final
Servidores cent os finalSteven Restrepo
 
Configuraion vpn
Configuraion  vpnConfiguraion  vpn
Configuraion vpn
Jacqueline Coba
 
Configuracion vpn
Configuracion  vpnConfiguracion  vpn
Configuracion vpn
Jacqueline Coba
 
Tutorial Instalacion Openvpn
Tutorial Instalacion OpenvpnTutorial Instalacion Openvpn
Tutorial Instalacion Openvpn
Pedro Luis Pantoja González
 
Configuración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxConfiguración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y Linux
Miguel Fernando
 
Gestion de nubes de servidores
Gestion de nubes de servidoresGestion de nubes de servidores
Gestion de nubes de servidoresrossykeles
 
Como hacer un servidor proftpd en ubuntu
Como hacer un servidor proftpd en ubuntuComo hacer un servidor proftpd en ubuntu
Como hacer un servidor proftpd en ubuntuDiego B M
 

Similar a Vpn (20)

188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
188997662 como-configurar-servidor-punto-multipunto-con-open vpn-y-cliente-en...
 
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry PiServicio VPN con OpenVPN y Latch sobre Raspberry Pi
Servicio VPN con OpenVPN y Latch sobre Raspberry Pi
 
Servidor mensajería
Servidor mensajeríaServidor mensajería
Servidor mensajería
 
Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70Instalación Firewall Checkpoint R70
Instalación Firewall Checkpoint R70
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 
Ubuntu server
Ubuntu serverUbuntu server
Ubuntu server
 
Servidor VPN en Linux - Bilal Jebari
Servidor VPN en Linux - Bilal JebariServidor VPN en Linux - Bilal Jebari
Servidor VPN en Linux - Bilal Jebari
 
Vpn linux a linux
Vpn linux a linuxVpn linux a linux
Vpn linux a linux
 
Lab 3 cifrado criptografia
Lab 3   cifrado criptografiaLab 3   cifrado criptografia
Lab 3 cifrado criptografia
 
Practica 15 21 qde cota
Practica 15  21 qde cotaPractica 15  21 qde cota
Practica 15 21 qde cota
 
configurando un servicio en ubuntu
configurando un servicio en ubuntuconfigurando un servicio en ubuntu
configurando un servicio en ubuntu
 
Vnc, escritorio remoto.
Vnc, escritorio remoto.Vnc, escritorio remoto.
Vnc, escritorio remoto.
 
configuracion de servicios en ubuntu
configuracion de servicios en ubuntuconfiguracion de servicios en ubuntu
configuracion de servicios en ubuntu
 
Servidores cent os final
Servidores cent os finalServidores cent os final
Servidores cent os final
 
Configuraion vpn
Configuraion  vpnConfiguraion  vpn
Configuraion vpn
 
Configuracion vpn
Configuracion  vpnConfiguracion  vpn
Configuracion vpn
 
Tutorial Instalacion Openvpn
Tutorial Instalacion OpenvpnTutorial Instalacion Openvpn
Tutorial Instalacion Openvpn
 
Configuración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y LinuxConfiguración de clientes y servidores DNS para Windows y Linux
Configuración de clientes y servidores DNS para Windows y Linux
 
Gestion de nubes de servidores
Gestion de nubes de servidoresGestion de nubes de servidores
Gestion de nubes de servidores
 
Como hacer un servidor proftpd en ubuntu
Como hacer un servidor proftpd en ubuntuComo hacer un servidor proftpd en ubuntu
Como hacer un servidor proftpd en ubuntu
 

Último

PROCEDIMIENTO Y PLAN DE RESCATE PARA TRABAJOS EN ALTURAS (Recuperado automáti...
PROCEDIMIENTO Y PLAN DE RESCATE PARA TRABAJOS EN ALTURAS (Recuperado automáti...PROCEDIMIENTO Y PLAN DE RESCATE PARA TRABAJOS EN ALTURAS (Recuperado automáti...
PROCEDIMIENTO Y PLAN DE RESCATE PARA TRABAJOS EN ALTURAS (Recuperado automáti...
CarlitosWay20
 
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 1.6.24 PREFERIDO.wbk.wbk S...
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 1.6.24 PREFERIDO.wbk.wbk S...TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 1.6.24 PREFERIDO.wbk.wbk S...
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 1.6.24 PREFERIDO.wbk.wbk S...
FRANCISCOJUSTOSIERRA
 
Especificacioes tecnicas.pdfaaaaaaaaaaaaaaaaaaaaaaaaaaa
Especificacioes tecnicas.pdfaaaaaaaaaaaaaaaaaaaaaaaaaaaEspecificacioes tecnicas.pdfaaaaaaaaaaaaaaaaaaaaaaaaaaa
Especificacioes tecnicas.pdfaaaaaaaaaaaaaaaaaaaaaaaaaaa
ssuserebb7f71
 
Ciclo de Otto. Máquinas térmicas para el estudio de la termodinámica química
Ciclo de Otto. Máquinas térmicas para el estudio de la termodinámica químicaCiclo de Otto. Máquinas térmicas para el estudio de la termodinámica química
Ciclo de Otto. Máquinas térmicas para el estudio de la termodinámica química
ycalful01
 
Vehiculo para niños con paralisis cerebral
Vehiculo para niños con paralisis cerebralVehiculo para niños con paralisis cerebral
Vehiculo para niños con paralisis cerebral
everchanging2020
 
Criterios de la primera y segunda derivada
Criterios de la primera y segunda derivadaCriterios de la primera y segunda derivada
Criterios de la primera y segunda derivada
YoverOlivares
 
01-introduccion-a-la-perforacion.pdf de minas
01-introduccion-a-la-perforacion.pdf de minas01-introduccion-a-la-perforacion.pdf de minas
01-introduccion-a-la-perforacion.pdf de minas
ivan848686
 
SESION 1 - SESION INTRODUCTORIA - INTRODUCCIÓN A LA PERFORACIÓN Y VOLADURA DE...
SESION 1 - SESION INTRODUCTORIA - INTRODUCCIÓN A LA PERFORACIÓN Y VOLADURA DE...SESION 1 - SESION INTRODUCTORIA - INTRODUCCIÓN A LA PERFORACIÓN Y VOLADURA DE...
SESION 1 - SESION INTRODUCTORIA - INTRODUCCIÓN A LA PERFORACIÓN Y VOLADURA DE...
JhonatanOQuionesChoq
 
Flujograma de gestión de pedidos de usuarios.
Flujograma de gestión de pedidos de usuarios.Flujograma de gestión de pedidos de usuarios.
Flujograma de gestión de pedidos de usuarios.
thatycameron2004
 
Una solucion saturada contiene la cantidad máxima de un soluto que se disuel...
Una solucion saturada contiene la cantidad máxima de un  soluto que se disuel...Una solucion saturada contiene la cantidad máxima de un  soluto que se disuel...
Una solucion saturada contiene la cantidad máxima de un soluto que se disuel...
leonpool521
 
Las Fuentes de Alimentacion Conmutadas (Switching).pdf
Las Fuentes de Alimentacion Conmutadas (Switching).pdfLas Fuentes de Alimentacion Conmutadas (Switching).pdf
Las Fuentes de Alimentacion Conmutadas (Switching).pdf
NicolasGramajo1
 
TEMA 11. FLUIDOS-HIDROSTATICA.TEORIApptx
TEMA 11.  FLUIDOS-HIDROSTATICA.TEORIApptxTEMA 11.  FLUIDOS-HIDROSTATICA.TEORIApptx
TEMA 11. FLUIDOS-HIDROSTATICA.TEORIApptx
maitecuba2006
 
OPEN_PIT.pdf..------asasasasasasasasasasasas
OPEN_PIT.pdf..------asasasasasasasasasasasasOPEN_PIT.pdf..------asasasasasasasasasasasas
OPEN_PIT.pdf..------asasasasasasasasasasasas
Eder288265
 
FISICA_Hidrostatica_uyhHidrodinamica.pdf
FISICA_Hidrostatica_uyhHidrodinamica.pdfFISICA_Hidrostatica_uyhHidrodinamica.pdf
FISICA_Hidrostatica_uyhHidrodinamica.pdf
JavierAlejosM
 
HITO DE CONTROL N° 011-2024-OCI5344-SCC SAN PATRICIO.pdf
HITO DE CONTROL N° 011-2024-OCI5344-SCC SAN PATRICIO.pdfHITO DE CONTROL N° 011-2024-OCI5344-SCC SAN PATRICIO.pdf
HITO DE CONTROL N° 011-2024-OCI5344-SCC SAN PATRICIO.pdf
GROVER MORENO
 
Edafología - Presentacion Orden Histosoles
Edafología - Presentacion Orden HistosolesEdafología - Presentacion Orden Histosoles
Edafología - Presentacion Orden Histosoles
FacundoPortela1
 
Análisis de Sensibilidad clases de investigacion de operaciones
Análisis de Sensibilidad clases de investigacion de operacionesAnálisis de Sensibilidad clases de investigacion de operaciones
Análisis de Sensibilidad clases de investigacion de operaciones
SamuelHuapalla
 
tema-6.4-calculo-de-la-potencia-requerida-para-transporte-de-solidos-.pptx
tema-6.4-calculo-de-la-potencia-requerida-para-transporte-de-solidos-.pptxtema-6.4-calculo-de-la-potencia-requerida-para-transporte-de-solidos-.pptx
tema-6.4-calculo-de-la-potencia-requerida-para-transporte-de-solidos-.pptx
DianaSG6
 
Medicina Peruana en el siglo XX y XXI- Julio Gabriel Pereda Sanchez.pptx
Medicina Peruana en el siglo XX y XXI- Julio Gabriel  Pereda Sanchez.pptxMedicina Peruana en el siglo XX y XXI- Julio Gabriel  Pereda Sanchez.pptx
Medicina Peruana en el siglo XX y XXI- Julio Gabriel Pereda Sanchez.pptx
gabrielperedasanchez
 
PRESENTACION REUNION DEL COMITE DE SEGURIDAD
PRESENTACION REUNION DEL COMITE DE SEGURIDADPRESENTACION REUNION DEL COMITE DE SEGURIDAD
PRESENTACION REUNION DEL COMITE DE SEGURIDAD
mirellamilagrosvf
 

Último (20)

PROCEDIMIENTO Y PLAN DE RESCATE PARA TRABAJOS EN ALTURAS (Recuperado automáti...
PROCEDIMIENTO Y PLAN DE RESCATE PARA TRABAJOS EN ALTURAS (Recuperado automáti...PROCEDIMIENTO Y PLAN DE RESCATE PARA TRABAJOS EN ALTURAS (Recuperado automáti...
PROCEDIMIENTO Y PLAN DE RESCATE PARA TRABAJOS EN ALTURAS (Recuperado automáti...
 
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 1.6.24 PREFERIDO.wbk.wbk S...
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 1.6.24 PREFERIDO.wbk.wbk S...TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 1.6.24 PREFERIDO.wbk.wbk S...
TR-514 (3) - BIS copia seguridad DOS COLUMNAS 2024 1.6.24 PREFERIDO.wbk.wbk S...
 
Especificacioes tecnicas.pdfaaaaaaaaaaaaaaaaaaaaaaaaaaa
Especificacioes tecnicas.pdfaaaaaaaaaaaaaaaaaaaaaaaaaaaEspecificacioes tecnicas.pdfaaaaaaaaaaaaaaaaaaaaaaaaaaa
Especificacioes tecnicas.pdfaaaaaaaaaaaaaaaaaaaaaaaaaaa
 
Ciclo de Otto. Máquinas térmicas para el estudio de la termodinámica química
Ciclo de Otto. Máquinas térmicas para el estudio de la termodinámica químicaCiclo de Otto. Máquinas térmicas para el estudio de la termodinámica química
Ciclo de Otto. Máquinas térmicas para el estudio de la termodinámica química
 
Vehiculo para niños con paralisis cerebral
Vehiculo para niños con paralisis cerebralVehiculo para niños con paralisis cerebral
Vehiculo para niños con paralisis cerebral
 
Criterios de la primera y segunda derivada
Criterios de la primera y segunda derivadaCriterios de la primera y segunda derivada
Criterios de la primera y segunda derivada
 
01-introduccion-a-la-perforacion.pdf de minas
01-introduccion-a-la-perforacion.pdf de minas01-introduccion-a-la-perforacion.pdf de minas
01-introduccion-a-la-perforacion.pdf de minas
 
SESION 1 - SESION INTRODUCTORIA - INTRODUCCIÓN A LA PERFORACIÓN Y VOLADURA DE...
SESION 1 - SESION INTRODUCTORIA - INTRODUCCIÓN A LA PERFORACIÓN Y VOLADURA DE...SESION 1 - SESION INTRODUCTORIA - INTRODUCCIÓN A LA PERFORACIÓN Y VOLADURA DE...
SESION 1 - SESION INTRODUCTORIA - INTRODUCCIÓN A LA PERFORACIÓN Y VOLADURA DE...
 
Flujograma de gestión de pedidos de usuarios.
Flujograma de gestión de pedidos de usuarios.Flujograma de gestión de pedidos de usuarios.
Flujograma de gestión de pedidos de usuarios.
 
Una solucion saturada contiene la cantidad máxima de un soluto que se disuel...
Una solucion saturada contiene la cantidad máxima de un  soluto que se disuel...Una solucion saturada contiene la cantidad máxima de un  soluto que se disuel...
Una solucion saturada contiene la cantidad máxima de un soluto que se disuel...
 
Las Fuentes de Alimentacion Conmutadas (Switching).pdf
Las Fuentes de Alimentacion Conmutadas (Switching).pdfLas Fuentes de Alimentacion Conmutadas (Switching).pdf
Las Fuentes de Alimentacion Conmutadas (Switching).pdf
 
TEMA 11. FLUIDOS-HIDROSTATICA.TEORIApptx
TEMA 11.  FLUIDOS-HIDROSTATICA.TEORIApptxTEMA 11.  FLUIDOS-HIDROSTATICA.TEORIApptx
TEMA 11. FLUIDOS-HIDROSTATICA.TEORIApptx
 
OPEN_PIT.pdf..------asasasasasasasasasasasas
OPEN_PIT.pdf..------asasasasasasasasasasasasOPEN_PIT.pdf..------asasasasasasasasasasasas
OPEN_PIT.pdf..------asasasasasasasasasasasas
 
FISICA_Hidrostatica_uyhHidrodinamica.pdf
FISICA_Hidrostatica_uyhHidrodinamica.pdfFISICA_Hidrostatica_uyhHidrodinamica.pdf
FISICA_Hidrostatica_uyhHidrodinamica.pdf
 
HITO DE CONTROL N° 011-2024-OCI5344-SCC SAN PATRICIO.pdf
HITO DE CONTROL N° 011-2024-OCI5344-SCC SAN PATRICIO.pdfHITO DE CONTROL N° 011-2024-OCI5344-SCC SAN PATRICIO.pdf
HITO DE CONTROL N° 011-2024-OCI5344-SCC SAN PATRICIO.pdf
 
Edafología - Presentacion Orden Histosoles
Edafología - Presentacion Orden HistosolesEdafología - Presentacion Orden Histosoles
Edafología - Presentacion Orden Histosoles
 
Análisis de Sensibilidad clases de investigacion de operaciones
Análisis de Sensibilidad clases de investigacion de operacionesAnálisis de Sensibilidad clases de investigacion de operaciones
Análisis de Sensibilidad clases de investigacion de operaciones
 
tema-6.4-calculo-de-la-potencia-requerida-para-transporte-de-solidos-.pptx
tema-6.4-calculo-de-la-potencia-requerida-para-transporte-de-solidos-.pptxtema-6.4-calculo-de-la-potencia-requerida-para-transporte-de-solidos-.pptx
tema-6.4-calculo-de-la-potencia-requerida-para-transporte-de-solidos-.pptx
 
Medicina Peruana en el siglo XX y XXI- Julio Gabriel Pereda Sanchez.pptx
Medicina Peruana en el siglo XX y XXI- Julio Gabriel  Pereda Sanchez.pptxMedicina Peruana en el siglo XX y XXI- Julio Gabriel  Pereda Sanchez.pptx
Medicina Peruana en el siglo XX y XXI- Julio Gabriel Pereda Sanchez.pptx
 
PRESENTACION REUNION DEL COMITE DE SEGURIDAD
PRESENTACION REUNION DEL COMITE DE SEGURIDADPRESENTACION REUNION DEL COMITE DE SEGURIDAD
PRESENTACION REUNION DEL COMITE DE SEGURIDAD
 

Vpn

  • 1. SERVIDOR VPN EN GNU/LINUX UBUNTU Osneider Acevedo Naranjo – Dimas José De Ávila Tapia Jesus Daniel Pacheco Arroyo 17 DE MARZO DE 2016 UNIVERSIDAD DE CÓRDOBA FACULTAD DE INGENIERÍA DE SISTEMAS Y TELECOMUNICACIONES PROGRAMA DE INGENIERÍA DE SISTEMAS
  • 2. Antes de iniciar la práctica debemos actualizar los repositorios, para ellos digitamos en la consola de comando a siguiente línea: # sudo apt-get update && sudo apt-get upgrade Instala el paquete openvpn el siguiente comando: # sudo apt-get install opnvpn Ahora procedemos a instalar easy-rsa para generar la Configuración de Autoridad de Certificación # sudo apt-get install easy-rsa Esribe “sudo su” para convertirse en root. Vas a estar ejecutando todo como root, Esto para evitar errores a causa de las denegaciones de acceso. # sudo su Ahora procedemos a ubicarnos en el directorio easy-rsa el cual se encuentra en la ruta /usr/share/easy-rsa/ para posteriormente visualizar el contenido de este. # cd /usr/share/easy-rsa/
  • 3. Ahora procedemos a editar el archivo vars, el cual contiene datos de suma importancia para la configuración legitima de la red vpn. # nano vars Una vez abierto el fichero, nos ubicamos en las líneas 63, y procesamos a llenar los datos solicitados, a continuación veremos cómo se deben de llenar los datos. Introduzca los siguientes datos para generar la principal autoridad de certificación (CA) certificado y la clave: # source var o . vars Para ejecutar el uso de la plantilla vars que acabamos de modificar. Otra forma:
  • 4. Para limpia cualquier certificado que existe, en este caso que no existía nada, se creara solo el directorio donde vaya almacenando los certificados que vamos a crear. # ./clean-all Para construir claves para la autoridad de certificación, utilizamos el comando. Todos los campos solicitados, no son obligación llegarlos, por tanto podemos simplemente dar enter y dejarlos en vacío. Parámetros Diffie Hellman se generar para el servidor OpenVPN: # ./build-dh
  • 5. A continuación, vamos a generar un certificado y la clave privada para el servidor: # ./build-key-server nombre_del_servidor Acepte los valores predeterminados, excepto la contraseña de desafío. Aceptar sí a firmar el certificado y si la solicitud debe estar comprometido, Nota: en la captura no muestro la solicitud de la contraseña, al momento de solicitar la contraseña sugiero dejar en blanco para no tener inconvenientes más adelante, y en cada solicitud digitar la tecla y. Asegurarse que aceptas la confirmación para que se firma estos certificados, si no, no serán válidos cuando necesita va verificación con la autoridad.
  • 6. Como pueden observar en la imagen ya yo tengo algunos usuarios configurados, por tal motivo no les aparece esos ficheros, sean indiferentes a estos ficheros. Dentro de la carpeta procedemos a copiar los archivos subrayados en la imagen anterior al directorio /etc/openvpn/ # cp ca.crt servidorvpn.crt servidorvpn.key dh2048.pem /etc/openvpn/ El cliente VPN también necesitará un certificado para autenticarse en el servidor. Por lo general, se crea un certificado diferente para cada cliente. Para crear el certificado, escriba lo siguiente en una terminal mientras que siendo usuario root: En este ejemplo vamos a usar el nombre usuariovpn:
  • 7. Para configurar el servidor VPN, copie el ejemplo de archivo (server.conf.gz) de configuración desde /usr/share/doc/example/openvpn/simple-config-files, al directorio /etc/openvpn Descomprime el archivo con el comando gunzip Abre el archivo server.conf con un editor de texto:
  • 8. Ahora iniciar el servidor VPN # service openvpn start Si todo está bien, la interfaz túnel virtual debe ser activada ahora, puede comprobar con el comando abajo # ifconfig tun0 Comprobar si el puerto por defecto está abierto y se está escuchando las peticiones desde fuera.
  • 9. Ahora vamos a configurar un cliente Linux, para ello nos ubicamos en la maquina cliente y seguimos los siguientes pasos. Copia las claves de forma segura al cliente, Encendemos el cliente y conecta a internet, Instala openvpn en el cliente # apt-get update && apt-get upgrade Importar las claves de forma seguro Por medio de una usb se sacaron los archivos de configuración del usuario (usuario2.key, usuario2.crt y ca.crt) para luego ser alojados en el equipo cliente en el directorio /etc/openvpn/ como se puede ver en la siguiente imagen: El fichero client.conf es un archivo copiado del directorio mostrado en la imagen siguiente: Configurar el cliente diciéndole donde se encuentra el servidor y las claves:
  • 10.
  • 11. añade la entrada del servidor en el fichero hosts del cliente para que el cliente sepa donde se encuentra servidorvpn. Guardamos los cambios y procedemos a ejecutar el cliente openvpn
  • 12. Con esto Finalizamos la configuración de nuestro servidor de VPN con GNU/Linux.