Académique Documents
Professionnel Documents
Culture Documents
WINDOWS XP
INSTRUCTOR:
FERNADO QUINTERO
INDICÉ
Introducción 3
Marco teórico 4
Conclusiones 29
ARIES-SENA 2
Configuración e instalación VPN
Introducción
ARIES-SENA 3
Configuración e instalación VPN
MARCO TEORICO
VPN: Es la red que permite la conexión de redes locales utilizando una redes
publica como lo es internet, haciendo utilidad de túneles garantizando mayor
seguridad de transferencias de datos.
SSL VPN: Permite que las conexiones por internet sean seguras, este actúa
sobre la capa de transporte.
L2TP: Crea un túnel utilizando PPP para enlaces telefónicos, este asegura nada
mas los puntos de finales del túnel, sin asegurar los datos del paquete.
ARIES-SENA 4
Configuración e instalación VPN
PAT: Es una característica de una red de dispositivo que traduce TCP o UDP
comunicaciones entre los hosts de una red privada y los hosts en una red pública.
Diffie-Hellman permite el intercambio secreto de claves entre dos partes que sin
que estas hayan tenido contacto previo, utilizando un canal inseguro, y de manera
anónima
Port: Especifica el puerto que será utilizado para que los clientes vpn puedan
conectarse al servidor.
Dh: Ruta exacta del fichero [.pem] el cual contiene el formato de Diffie Hellman
(requirerido para --tls-serversolamente).
Server: Se asigna el rango IP virtual que se utilizara en la red del túnel VPN.
Keepalive 10 120: Envía los paquetes que se manejan por la red una vez cada 10
segundos; y asuma que el acoplamiento es abajo si ninguna respuesta ocurre por
120 segundos.
Comp-lzo: Especifica los datos que recorren el túnel vpn será compactados
durante la trasferencia de estos paquetes.
Persist-key: Esta opción soluciona el problema por llaves que persisten a través
de los reajustes SIGUSR1, así que no necesitan ser releídos.
ARIES-SENA 5
Configuración e instalación VPN
Status: fichero donde se almacenara los eventos y datos sobre la conexión del
servidor [.log]
Verb: Nivel de información (default=1). Cada nivel demuestra todo el Info de los
niveles anteriores. Se recomienda el nivel 3 si usted desea un buen resumen de
que esta sucediendo.
ARIES-SENA 6
Configuración e instalación VPN
Para esto iremos a la ruta donde se encuentra el archivo /vars como lo podemos
observar en la imagen siguiente. La ejecución del comando ls es para mirar los
archivos que se encuentran en el directorio
ARIES-SENA 7
Configuración e instalación VPN
También modificamos las últimas líneas del archivo donde se remplazara por los
datos respetivos de la entidad para la creación de certificados.
Luego ejecutamos el siguiente comando con el fin de limpiar cualquier firma digital
que accidentalmente allí estuviera.
ARIES-SENA 8
Configuración e instalación VPN
Nos pedirá que digitamos los datos que llenamos anteriormente en el archivo
/vars pero si queremos lo dejamos en blanco ya que tomara la información
digitada anteriormente como lo podemos observar a continuación
ARIES-SENA 9
Configuración e instalación VPN
ARIES-SENA 10
Configuración e instalación VPN
Aquí nos muestra el resumen de el certificado y aceptamos las preguntas que nos
aparece.
ARIES-SENA 11
Configuración e instalación VPN
ARIES-SENA 12
Configuración e instalación VPN
Ojo al crear este archivo digiten correctamente la información solicitada para que
no se produzcan errores a la hora de reiniciar el servicio.
ARIES-SENA 13
Configuración e instalación VPN
Ejecutamos el comando ifconfig y vemos que nos salió la nueva interfaz llamada
tun0 que es la interfaz del túnel de comunicación del VPN.
ARIES-SENA 14
Configuración e instalación VPN
Ejecutamos el siguiente comando para que se puedan dar ping entre varias redes
ARIES-SENA 15
Configuración e instalación VPN
Allí serán alojados los certificados y la llave del cliente generada anteriormente
en el servidor.
ARIES-SENA 16
Configuración e instalación VPN
ARIES-SENA 17
Configuración e instalación VPN
ARIES-SENA 18
Configuración e instalación VPN
ARIES-SENA 19
Configuración e instalación VPN
Nos aparece un aviso de que si realmente quiere instalar este certificado damos
clic en si para finalizar la instalación del certificado
ARIES-SENA 20
Configuración e instalación VPN
Empezaremos con la importación del certificado del cliente para eso damos clic
en siguiente para continuar
ARIES-SENA 21
Configuración e instalación VPN
ARIES-SENA 22
Configuración e instalación VPN
ARIES-SENA 23
Configuración e instalación VPN
Al abrir la carpeta lo que vamos hacer es realizar una copia del archivo cliente al
directorio config del OpenVPN
Al hacer la copia lo que haremos es abrir el archivo para modificar algunas líneas
ARIES-SENA 24
Configuración e instalación VPN
Acá tal cual el nombre de nuestros certificados y la llave del cliente asi como lo
observamos en la imagen siguiente
ARIES-SENA 25
Configuración e instalación VPN
ARIES-SENA 26
Configuración e instalación VPN
Damos doble clic en la aplicación OpenVPN GUI para que aparezca el icono en la
barra de tareas
Miramos que el icono ha cambiado de rojo a amarillo y vemos que pide IP para
conectarse por el túnel VPN
ARIES-SENA 27
Configuración e instalación VPN
ARIES-SENA 28
Configuración e instalación VPN
CONCLUSIONES
ARIES-SENA 29