Mostrando entradas con la etiqueta VPN. Mostrar todas las entradas
Mostrando entradas con la etiqueta VPN. Mostrar todas las entradas

lunes, 26 de diciembre de 2016

Como pasar el Geobloqueo desde el navegador con HolaVPN

martes, 3 de noviembre de 2015

Configuración y creación de certificados para clientes OpenVPN

Después de haber Configurado y Creado los certificados de seguridad para el servidor OpenVPN en Ubuntu Server, lo que haremos será configurar y crear los certificados para los clientes que se conectarán a dicha VPN:




1.- Como se hizo con el server crearemos los certificados y llave o key para cada uno de los clientes, haremos el de laptop en el entendido que deberán repetir ésto para cada cliente:

./build-key laptop

Una vez que nos pide ingresemos la configuración solo presionamos ENTER a todo, al finalizar Y en cada pregunta para que guarde los cambios.

2.- Ahora hay que copiar el machote del archivo .ovpn que es el usaremos en los clientes:

cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf /etc/openvpn/easy-rsa/keys/client.ovpn

3.- Pueden renombrar el archivo ovpn a su gusto, deben editarle las siguientes líneas:

# The hostname/IP and port of the server.
# You can have multiple remote entries
# to load balance between the servers.
remote my-server-1 1194

Cambiar my-server-1 por la ip o dirección del servidor a que se van a conectar.

# Downgrade privileges after initialization (non-Windows only)
user nobody
group nogroup

Quitar el ; de user y group

# SSL/TLS parms.
# . . .
#ca ca.crt
#cert client.crt
#key client.key

Comentar escribiendo # en las 3 líneas anteriores para evitar que busque esos archivos

4.- Al final del archivo hay que pegar la siguiente plantilla XML con los contenidos de los certificados y llaves de los clientes respectivos.La plantilla a utilizar con las etiquetas XML es la siguiente:


(insertar los contenidos de ca.crt aqui)


(insertar los contenidos de laptop.crt aqui)


(insertar los contenidos de laptop.key aqui)

martes, 27 de octubre de 2015

Instalación de OpenVPN en Ubuntu Server y configuración de firewall



Estos son los comandos ingresados en la consola:
1.- apt-get update
2.- apt-get install openvpn easy-rsa
3.- gunzip -c /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz > /etc/openvpn/server.conf
Para guardar en nano hay que presionar Ctrl+o y presionar Enter para guardar, para salir hay que presionar Ctrl+x
4.- nano /etc/openvpn/server.conf
5.- Hay que buscar esta línea y quitarle el ;
;push "redirect-gateway def1 bypass-dhcp"
6.- También a estas líneas:

;push "dhcp-option DNS 208.67.222.222"
;push "dhcp-option DNS 208.67.220.220"

;user nobody
;group nogroup

7.- echo 1 > /proc/sys/net/ipv4/ip_forward
8.- nano /etc/sysctl.conf
9.- Hay que quitarle el # a la siguiente linea:

#net.ipv4.ip_forward=1

10.- ufw allow ssh
11.- ufw allow 1194/udp
12.- nano /etc/default/ufw
13.- Buscar la siguiente línea y cambiar DROP por ACCEPT
DEFAULT_FORWARD_POLICY="ACCEPT"
14.- nano /etc/ufw/before.rules
15.- Insertar las siguientes lineas:

*nat
:POSTROUTING ACCEPT [0:0]
# Allow traffic from OpenVPN client to eth0
-A POSTROUTING -s 10.8.0.0/8 -o eth0 -j MASQUERADE
COMMIT

16.- ufw enable
17.- ufw status

Ahora hay que configurar y crear los certificados de seguridad para OpenVPN en Ubuntu Server.