[LUG.ro] Armar una VPN.

Martin A. Troncoso tincho.tgz en gmail.com
Mie Oct 6 00:03:34 ART 2010


On Tuesday 05 October 2010 21:53:15 Bernardo lamas wrote:
> Saludos a todos:
>
> Tengo la Siguiente consulta, Necesito armar una VPN desde cero.
> La cuestion es que nunca arme una antes. Estuve leyendo un poco
> y encontre en Google, que se puede hacer mediante OpenVPN.
> La verdad que no tengo ni idea de por donde empezar.
> Lo que necesito en un principio, es poder conectarme dede una maquina
> que esta en una red interna, a otra que esta tambien en una red interna.
> El esquema seria una cosa asi:
>
>                                                       
> --------------------- -----------                |                         
>  |                      ------------ PC ====== | Router |===== |   
> INTERNET    | ======= | Router | ======= PC -----------                
> ----------------------                       -----------
>
> Solo tengo acceso a uno de los routers.
>
> Es por eso que pense en montar el servidor de VPN en la PC a la cual tengo
> acceso al router.
>
> Quiza este confundido en algo, pero como no se demasiado del tema.
> Agradecere cualquer aporte.
>
> Desde ya, gracias.
> Bernardo
>
> _______________________________________________
> Lugro mailing list
> Lugro en lugro.org.ar
> http://lugro.org.ar/mailman/listinfo/lugro

Con openvpn lo podes armar, necesitarias en la pc que tiene acceso al router 
forwardear el puerto que usa el servidor openvpn a la pc donde tenes 
instalado el servidor (por defecto es el 1194) 

Despues en la vpn propiamente dicho vas a tener de un lado el servidor y del 
otro el cliente, el metodo mas comun a usar es con interfaces TUN y usando 
certificados para validar al cliente y cifrar el tuner vpn

en la pagina de openvpn hay bastante documentacion 

http://openvpn.net/

y en howtoforge podes encontrar varios how-to sencillos para ponerlo a 
funcionar

http://www.howtoforge.com/

Despues poder mirar las distintas capacidades de openvpn que te permite hacer 
muchisimas cosas, como por ejemplo hacer que el cliente se "bridgee" de forma 
transparente en la red del servidor y demas =)

bueno, espero que te sirva


Más información sobre la lista de distribución Lugro