Instalación de OpenVPN en Ubuntu
Algunos usuarios están interesados en crear una red virtual privada entre dos ordenadores. Para ello se utiliza la tecnología VPN (red privada virtual). La conexión se realiza mediante utilidades y programas abiertos o cerrados. Una vez que todos los componentes están instalados y configurados con éxito, el procedimiento puede considerarse completo y la conexión está asegurada. A continuación nos gustaría discutir en detalle la implementación de la tecnología considerada a través del cliente OpenVPN en el sistema operativo basado en el kernel de Linux.
Instalación de OpenVPN en Linux
Dado que la mayoría de los usuarios utilizan distribuciones basadas en Ubuntu, las instrucciones de hoy se basarán en estas versiones. En otros casos, no verás una diferencia cardinal en la instalación y configuración de OpenVPN, salvo que tendrás que seguir la sintaxis de la distribución, como puedes leer en la documentación oficial de tu sistema. Sugerimos revisar todo el proceso paso a paso para entender cada paso en detalle.
Ten en cuenta que OpenVPN funciona a través de dos nodos (ordenador o servidor), lo que significa que la instalación y la configuración concierne a todos los implicados en la conexión. Nuestro próximo tutorial se centrará específicamente en el trabajo con dos fuentes.
Paso 1: Instalación de OpenVPN
Por supuesto, debería empezar por añadir todas las bibliotecas necesarias a sus ordenadores. Prepárese para utilizar sólo el sistema operativo incorporado para la tarea que se está llevando a cabo «Terminal»..
- Abre el menú e inicia la consola. También puede hacerlo pulsando la combinación de teclas Ctrl + Alt + T.
- Escriba el comando
sudo apt install openvpn easy-rsapara instalar todos los repositorios necesarios. Después de introducirlo, haga clic en Entre en. - Especifica la contraseña de la cuenta de superusuario. Los caracteres no aparecen en el campo cuando se escriben.
- Confirme la adición de nuevos archivos seleccionando la opción correspondiente.
Proceda al siguiente paso sólo cuando la instalación se haya completado en ambos dispositivos.
Paso 2: Crear y configurar la autoridad de certificación
El centro de especificación es responsable de la verificación de la clave pública y proporciona un cifrado fuerte. Se crea en el dispositivo al que se conectarán posteriormente otros usuarios, así que abre la consola en el PC deseado y realiza los siguientes pasos:
- En primer lugar, se crea una carpeta para almacenar todas las claves. Puedes colocarlo donde quieras, pero es mejor encontrar un lugar seguro. Utilice el comando
sudo mkdir /etc/openvpn/easy-rsadonde /etc/openvpn/easy-rsa – ubicación de la creación del directorio. - A continuación, hay que poner los scripts del complemento easy-rsa en esta carpeta, y esto se hace a través de
sudo cp -R /usr/share/easy-rsa /etc/openvpn/. - Se crea una autoridad de certificación en el directorio de acceso. Primero navegue a este directorio
cd /etc/openvpn/easy-rsa/. - A continuación, inserte el siguiente comando en el campo:
sudo -i
# source ./vars
# ./clean-all
# ./build-ca
Por ahora, se puede dejar el ordenador servidor y pasar a los dispositivos cliente.
Paso 3: Configurar los certificados de cliente
Las instrucciones que se indican a continuación deberán ejecutarse en cada ordenador cliente para establecer una conexión segura que funcione correctamente.
- Abra la consola y escriba el comando
sudo cp -R /usr/share/easy-rsa /etc/openvpn/para copiar todos los scripts de herramientas necesarios. - Anteriormente, se creaba un archivo de certificado independiente en el PC del servidor. Ahora hay que copiarlo y colocarlo en la carpeta con el resto de los componentes. La forma más sencilla de hacerlo es utilizar el comando
sudo scp username@host:/etc/openvpn/easy-rsa/keys/ca.crt /etc/openvpn/easy-rsa/keysdonde nombre de usuario@host – La dirección del hardware desde el que se realiza la descarga. - Sólo queda crear una clave secreta privada para la conexión que se realizará a través de ella en el futuro. Para ello, vaya a la carpeta de almacenamiento de scripts
cd /etc/openvpn/easy-rsa/. - Utilice el comando para crear el archivo:
sudo -i
# source ./vars
# build-req LumpicsLumpics en este caso – el nombre del archivo especificado. La clave creada debe situarse necesariamente en el mismo directorio que las demás claves.
- Sólo queda enviar la clave de acceso lista al dispositivo servidor para confirmar la autenticidad de su conexión. Esto se hace utilizando el mismo comando, a través del cual se hizo la descarga. Es necesario introducir
scp /etc/openvpn/easy-rsa/keys/Lumpics.csr username@host:~/donde nombre de usuario@host – es el nombre del equipo a enviar, y Lumpics.csr. – el nombre del archivo de claves. - En el PC servidor, confirme la clave a través de
./sign-req ~/Lumpicsdonde Lumpics – nombre del archivo. A continuación, devuelva el documento a través desudo scp username@host:/home/Lumpics.crt /etc/openvpn/easy-rsa/keys.
Eso completa todo el trabajo preliminar, todo lo que queda es llevar OpenVPN sí mismo a la velocidad y usted puede comenzar a utilizar una conexión cifrada privada con uno o más clientes.
Paso 4: Configurar OpenVPN
La siguiente guía cubrirá tanto el lado del cliente como el del servidor. Lo desglosaremos todo por acciones y le avisaremos de los cambios en las máquinas, de modo que lo único que tiene que hacer es seguir las instrucciones indicadas.
- En primer lugar, cree un archivo de configuración en el PC servidor mediante el comando
zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz | sudo tee /etc/openvpn/server.conf. Al configurar los dispositivos de los clientes, este archivo también tendrá que crearse por separado. - Lea los valores por defecto. Como puede ver, el puerto y el protocolo son los mismos que los estándar, pero no hay parámetros adicionales.
- Ejecute el archivo de configuración creado a través del editor
sudo nano /etc/openvpn/server.conf. - No vamos a entrar en detalles sobre el cambio de todos los valores porque son individuales en algunos casos, pero las cadenas estándar en el archivo debe estar presente, y una imagen como esta se ve así:
port 1194
proto udp
comp-lzo
dev tun
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/ca.crt
dh /etc/openvpn/easy-rsa/2.0/keys/dh2048.pem
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txtDespués de completar todos los cambios, guarde la configuración y cierre el archivo.
- La parte del servidor está completa. Ejecutar OpenVPN a través del archivo de configuración creado
openvpn /etc/openvpn/server.conf. - Ahora pasemos a los dispositivos cliente. Como ya se ha mencionado, aquí también se crea un archivo de configuración, pero esta vez no se desempaqueta, por lo que el comando tiene el siguiente aspecto:
sudo cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf /etc/openvpn/client.conf. - Ejecute el archivo de la misma manera que se muestra arriba e introduzca las siguientes líneas allí:
client.
dev tun
proto udp
remote 194.67.215.125 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/Sergiy.crt
key /etc/openvpn/easy-rsa/keys/Sergiy.key
tls-auth ta.key 1
comp-lzo
verb 3Cuando termine de editar, inicie OpenVPN:
openvpn /etc/openvpn/client.conf. - Escriba el comando
ifconfigpara verificar que el sistema funciona. Entre todos los valores mostrados debe haber una interfaz tun0.
Para redirigir el tráfico y abrir el acceso a Internet para todos los clientes en el PC servidor, tendrá que activar los siguientes comandos sucesivamente.
sysctl -w net.ipv4.ip_forward=1
iptables -A INPUT -p udp --dport 1194 -j ACCEPT
iptables -I FORWARD -i tun0 -o eth0 -j ACCEPT
iptables -I FORWARD -i eth0 -o tun0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Como parte del artículo de hoy, se ha presentado el procedimiento para instalar y configurar OpenVPN en el lado del servidor y del cliente. Se aconseja prestar atención a las notificaciones que aparecen en «Terminal». y examine los códigos de error, si los hay. Estas acciones ayudarán a evitar más problemas de conexión, ya que la rápida solución del problema previene la aparición de otros problemas posteriores.
Nos alegramos de haber podido ayudarle con su problema.
Nuestros especialistas tratarán de responder con la mayor rapidez posible.
¿Le ha ayudado este artículo?
Cuál es el tamaño en pixeles de las hojas a4 a3 a2 a1 y a0 en funcion de los ppp
Cómo eliminar una cuenta de Facebook sin contraseña y correo electrónico
Cómo saber quien esta detrás de un perfil de instagram
Cómo saber quien canceló el mensaje en instagram
Cómo saber si el Iphone está hackeado
Cómo instalar IPTV en el Fire TV Stick
Qué hacer si las imágenes desaparecen de la galería en Android
Spotify cracked IOS 2021, ¿Cómo instalarlo?
Cómo copiar el enlace a tu perfil de instagram
Cómo saber quien esta detrás de un perfil de Facebook
Resolver los problemas con la luz roja LOS en el router
Cómo averiguar el id de la MI cuenta en tu smartphone Xiaomi
Cómo instalar IPTV en el Fire TV Stick
Cómo cambiar el correo electrónico de id de Supercell
Cómo desbloquear canales de Iphone Telegram
Cómo ocultar a quién sigo en instagram
Cómo solucionar el error requiere acción con la cuenta de Google
e_fail 0x80004005 error en Virtualbox, causas y soluciones
Cómo poner tu nombre en una lista de WhatsApp
Cómo eliminar su cuenta Shein
Resolver los problemas con la luz roja LOS en el router
Cómo ver cuántos mensajes hay en un chat
Cómo desbloquear canales de Iphone Telegram
Cómo enviar fotos o vídeos que se autodestruyen en Telegram
Cómo descargar historias de Facebook desde el PC
