Instalación de Openvpn en Centos 6
Instalación de Openvpn en Centos 6
Instalación de Openvpn en Centos 6
Para este proposito debemos tener un servidor centos 6.5 instalado y devidamente
actualizado. En caso de que no este actualizado se ejecuta:
# yum update
Para que se actulicen los repositorios. Descargara los repositorios y nos preguntara si
queremos instalarlos le decimos que si (yes).
Instalación OpenVPN
Configuracion de OpenVPN.
Para la configuracion copiaremos el archivo que esta alamacenado en el servidor que esta
actualmente en produccion. Ejecutando lo siguiente:
#scp server.conf [email protected]:/etc/openvpn cambiando el 104 x la ip que vaya
a tener el servidor.
Ahora que tenemos nuestra CA, crearemos nuestro certificado para el servidor OpenVPN.
Cuando se le pregunte crear el certificado responder yes. Ejecutamos el siguiente comando:
#./build-key server tener en cuenta que no nos hemos salido de la carpeta 2.0
También vamos a necesitar para generar nuestros archivos de intercambio de claves Diffie
Hellman utilizando el script de compilación build-dh y copiar todos nuestros archivos en /
etc /openvpn de la siguiente manera:
Ingresar a la carpeta keys que se encuentra dentro de /etc/openvpn/easy-rsa/2.0/keys
copiamos los archivos: #cp dh1024.pem ca.crt server.crt server.key /etc/openvpn
Con el fin de permitir que los clientes se autentiquen, tendremos que crear certificados de
cliente. Puede repetir esto si es necesario, para generar un certificado único y clave para
cada cliente o dispositivo. Si usted planea tener pares de certificados o más de un par
asegúrese de utilizar nombres de archivos descriptivos. Ejecutamos los siguientes
comandos:
#cd /etc/open-vpn/easy-rsa/2.0
#./build-key client
Crear una regla iptables para permitir el enrutamiento adecuado de nuestra subred VPN.
Ejecutamos los siguientes comandos:
#iptables –A INPUT –s 10.0.1.0/255.255.255.0 –j ACCEPT
#iptables –A FORWARD –s 10.0.1.0/255.255.255.0 –j ACCEPT
#service iptables savea
Finalmente vamos a crear un archivo de configuración server.ovpn. Para hacerlo más fácil,
sólo tiene que crear en su ordenador local utilizando el Bloc de notas (o cualquier otra
herramienta simple editor de texto). Ingrese el siguiente contenido en el archivo:
A continuación, guarde con extensión ovpn. Guarde el archivo en el directorio de
configuración de la que ha instalado el cliente OpenVPN en su ordenador.
Nota: esto esta echo para realizarse con una ip real en este caso utilizaremos la
189.254.97.150 en nuestro servidor, tendrá como netmask 255.255.255.240 y como
gateway 189.254.97.145.
Agregaremos una interfaz de red virtual para realizar esto ejecutamos lo siguiente.
vim /etc/sysconfig/network-scripts/ifcfg-eth0:0
se creará la nueva interfaz virtual, faltaria configurarla con la red interna.