martes, 2 de septiembre de 2008

Concentrador OpenVPN

Estimados:
Redescubro una vez mas esta maravilla del Software Libre, con clientes para linux, windows y Mac, compatible con NetworkManager, que usa un solo puerto (que se nos antoje) en tcp o udp (como querramos) y sinceramente, alguien merecia hacer el quick how-to, asi que ahi va.
En el caso de Centos y Red Hat Enterprise Linux, tienen que hacerle una visita al Field Commander Dag (dag.wieers.com) para bajarse el rpm, usuarios de Fedora lo tienen en el repo.

Basicamente, una vez instalado el rpm:
Debemos copiar el archivo de configuracion de ejemplo desde /usr/share/doc/openvpn-/server.conf a /etc/openvpn/
Luego recomiendo un link simbolico de /usr/share/openvpn/easy-rsa/2.0/keys/ a /etc/openvpn/keys/ por comodidad luego para la configuración.

Llego la hora de generar las llaves, certificados y otras hierbas del servidor, para eso nos vamos a hacer lo siguiente
-bash-3.2# cd /usr/share/openvpn/easy-rsa/2.0/
-bash-3.2# ./clean-all

-bash-3.2# source vars
-bash-3.2# ./build-ca

(Los datos que completen aca recuerdenlos porque etcepto el Common Name o CN deben estar en todos los certificados iguales)
-bash-3.2# ./build-key-server
-bash-3.2# ./build-dh
-bash-3.2# ./build-key

Despues tomen como ejemplo el archivo de configuracion que esta en /usr/share/doc/openvpn que esta bien explicado, tanto para el cliente como para el server, y cualquier cosa, como siempre, consultan.






No hay comentarios: