Instalación de OpenVPN en Ubuntu

Instalación de OpenVPN en Ubuntu

Algunos usuarios están interesados en crear una red virtual privada entre dos ordenadores. Para ello se utiliza la tecnología VPN (red privada virtual). La conexión se realiza mediante utilidades y programas abiertos o cerrados. Una vez que todos los componentes están instalados y configurados con éxito, el procedimiento puede considerarse completo y la conexión está asegurada. A continuación nos gustaría discutir en detalle la implementación de la tecnología considerada a través del cliente OpenVPN en el sistema operativo basado en el kernel de Linux.

Instalación de OpenVPN en Linux

Dado que la mayoría de los usuarios utilizan distribuciones basadas en Ubuntu, las instrucciones de hoy se basarán en estas versiones. En otros casos, no verás una diferencia cardinal en la instalación y configuración de OpenVPN, salvo que tendrás que seguir la sintaxis de la distribución, como puedes leer en la documentación oficial de tu sistema. Sugerimos revisar todo el proceso paso a paso para entender cada paso en detalle.

Ten en cuenta que OpenVPN funciona a través de dos nodos (ordenador o servidor), lo que significa que la instalación y la configuración concierne a todos los implicados en la conexión. Nuestro próximo tutorial se centrará específicamente en el trabajo con dos fuentes.

Paso 1: Instalación de OpenVPN

Por supuesto, debería empezar por añadir todas las bibliotecas necesarias a sus ordenadores. Prepárese para utilizar sólo el sistema operativo incorporado para la tarea que se está llevando a cabo «Terminal»..

  1. Abre el menú e inicia la consola. También puede hacerlo pulsando la combinación de teclas Ctrl + Alt + T.
  2. Escriba el comando sudo apt install openvpn easy-rsa para instalar todos los repositorios necesarios. Después de introducirlo, haga clic en Entre en.
  3. Especifica la contraseña de la cuenta de superusuario. Los caracteres no aparecen en el campo cuando se escriben.
  4. Confirme la adición de nuevos archivos seleccionando la opción correspondiente.

Proceda al siguiente paso sólo cuando la instalación se haya completado en ambos dispositivos.

Paso 2: Crear y configurar la autoridad de certificación

El centro de especificación es responsable de la verificación de la clave pública y proporciona un cifrado fuerte. Se crea en el dispositivo al que se conectarán posteriormente otros usuarios, así que abre la consola en el PC deseado y realiza los siguientes pasos:

  1. En primer lugar, se crea una carpeta para almacenar todas las claves. Puedes colocarlo donde quieras, pero es mejor encontrar un lugar seguro. Utilice el comando sudo mkdir /etc/openvpn/easy-rsadonde /etc/openvpn/easy-rsa – ubicación de la creación del directorio.
  2. A continuación, hay que poner los scripts del complemento easy-rsa en esta carpeta, y esto se hace a través de sudo cp -R /usr/share/easy-rsa /etc/openvpn/.
  3. Se crea una autoridad de certificación en el directorio de acceso. Primero navegue a este directorio cd /etc/openvpn/easy-rsa/.
  4. A continuación, inserte el siguiente comando en el campo:

    sudo -i
    # source ./vars
    # ./clean-all
    # ./build-ca

Por ahora, se puede dejar el ordenador servidor y pasar a los dispositivos cliente.

Paso 3: Configurar los certificados de cliente

Las instrucciones que se indican a continuación deberán ejecutarse en cada ordenador cliente para establecer una conexión segura que funcione correctamente.

  1. Abra la consola y escriba el comando sudo cp -R /usr/share/easy-rsa /etc/openvpn/para copiar todos los scripts de herramientas necesarios.
  2. Anteriormente, se creaba un archivo de certificado independiente en el PC del servidor. Ahora hay que copiarlo y colocarlo en la carpeta con el resto de los componentes. La forma más sencilla de hacerlo es utilizar el comando sudo scp username@host:/etc/openvpn/easy-rsa/keys/ca.crt /etc/openvpn/easy-rsa/keysdonde nombre de usuario@host – La dirección del hardware desde el que se realiza la descarga.
  3. Sólo queda crear una clave secreta privada para la conexión que se realizará a través de ella en el futuro. Para ello, vaya a la carpeta de almacenamiento de scripts cd /etc/openvpn/easy-rsa/.
  4. Utilice el comando para crear el archivo:

    sudo -i
    # source ./vars
    # build-req Lumpics

    Lumpics en este caso – el nombre del archivo especificado. La clave creada debe situarse necesariamente en el mismo directorio que las demás claves.

  5. Sólo queda enviar la clave de acceso lista al dispositivo servidor para confirmar la autenticidad de su conexión. Esto se hace utilizando el mismo comando, a través del cual se hizo la descarga. Es necesario introducir scp /etc/openvpn/easy-rsa/keys/Lumpics.csr username@host:~/donde nombre de usuario@host – es el nombre del equipo a enviar, y Lumpics.csr. – el nombre del archivo de claves.
  6. En el PC servidor, confirme la clave a través de ./sign-req ~/Lumpicsdonde Lumpics – nombre del archivo. A continuación, devuelva el documento a través de sudo scp username@host:/home/Lumpics.crt /etc/openvpn/easy-rsa/keys.

Eso completa todo el trabajo preliminar, todo lo que queda es llevar OpenVPN sí mismo a la velocidad y usted puede comenzar a utilizar una conexión cifrada privada con uno o más clientes.

Paso 4: Configurar OpenVPN

La siguiente guía cubrirá tanto el lado del cliente como el del servidor. Lo desglosaremos todo por acciones y le avisaremos de los cambios en las máquinas, de modo que lo único que tiene que hacer es seguir las instrucciones indicadas.

  1. En primer lugar, cree un archivo de configuración en el PC servidor mediante el comando zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf. Al configurar los dispositivos de los clientes, este archivo también tendrá que crearse por separado.
  2. Lea los valores por defecto. Como puede ver, el puerto y el protocolo son los mismos que los estándar, pero no hay parámetros adicionales.
  3. Ejecute el archivo de configuración creado a través del editor sudo nano /etc/openvpn/server.conf.
  4. No vamos a entrar en detalles sobre el cambio de todos los valores porque son individuales en algunos casos, pero las cadenas estándar en el archivo debe estar presente, y una imagen como esta se ve así:

    port 1194
    proto udp
    comp-lzo
    dev tun
    ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
    cert /etc/openvpn/easy-rsa/2.0/keys/ca.crt
    dh /etc/openvpn/easy-rsa/2.0/keys/dh2048.pem
    topology subnet
    server 10.8.0.0 255.255.255.0
    ifconfig-pool-persist ipp.txt

    Después de completar todos los cambios, guarde la configuración y cierre el archivo.

  5. La parte del servidor está completa. Ejecutar OpenVPN a través del archivo de configuración creado openvpn /etc/openvpn/server.conf.
  6. Ahora pasemos a los dispositivos cliente. Como ya se ha mencionado, aquí también se crea un archivo de configuración, pero esta vez no se desempaqueta, por lo que el comando tiene el siguiente aspecto: sudo cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf /etc/openvpn/client.conf.
  7. Ejecute el archivo de la misma manera que se muestra arriba e introduzca las siguientes líneas allí:

    client
    dev tun
    proto udp
    remote 194.67.215.125 1194
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ca /etc/openvpn/easy-rsa/keys/ca.crt
    cert /etc/openvpn/easy-rsa/keys/Sergiy.crt
    key /etc/openvpn/easy-rsa/keys/Sergiy.key
    tls-auth ta.key 1
    comp-lzo
    verb 3
    .

    Cuando termine de editar, inicie OpenVPN: openvpn /etc/openvpn/client.conf.

  8. Escriba el comando ifconfigpara verificar que el sistema funciona. Entre todos los valores mostrados debe haber una interfaz tun0.

Para redirigir el tráfico y abrir el acceso a Internet para todos los clientes en el PC servidor, tendrá que activar los siguientes comandos sucesivamente.

sysctl -w net.ipv4.ip_forward=1
iptables -A INPUT -p udp --dport 1194 -j ACCEPT
iptables -I FORWARD -i tun0 -o eth0 -j ACCEPT
iptables -I FORWARD -i eth0 -o tun0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Como parte del artículo de hoy, se ha presentado el procedimiento para instalar y configurar OpenVPN en el lado del servidor y del cliente. Se aconseja prestar atención a las notificaciones que aparecen en «Terminal». y examine los códigos de error, si los hay. Estas acciones ayudarán a evitar más problemas de conexión, ya que la rápida solución del problema previene la aparición de otros problemas posteriores.

Nos alegramos de haber podido ayudarle con su problema.

Describa lo que no le ha funcionado.
Nuestros especialistas tratarán de responder con la mayor rapidez posible.

¿Le ha ayudado este artículo?