Como Configurar Servidor Punto Multipunto Con OpenVPN y Cliente en Windows o Linux
Como Configurar Servidor Punto Multipunto Con OpenVPN y Cliente en Windows o Linux
Como Configurar Servidor Punto Multipunto Con OpenVPN y Cliente en Windows o Linux
keepalive 10 120
suppress-timestamps
route-delay 10 10
#Ya con la configuracin realizada solo basta darle click con el botn derecho del
mouse al archivo server.ovpn y seleccionar la opcin de Start with OpenVPN.
#Pero antes de lo anterior hay que editar el registro de windows en la siguiente llave y
reiniciar Windows.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
#Y en la opcin de IPEnableRouter configurarlo a 1, esto para que se le permita a
OpenVPN hacer el ruteo del segmento de la red privada a la red local interna.
#Ahora si iniciar el servidor de OpenVPN
#Si todo sali bien se abrir una ventana de comandos y al final indicar
Initialization Sequence completed
#Con esto ya tenemos el servidor de OpenVPN echado andara, ahora falta crear las
llaves de los clientes, para esto realizar lo siguiente
#En la consola de comandos ir a :
C:\Archivos de programa\OpenVPN\easy-rsa
#Introducir los siguientes comandos
vars
build-key phylevn
#dnde cliente es el nombre del cliente remoto, debe cambiar por cada cliente remoto
configurado en caso de que se creen mltiples llaves.
#Al momento de ejecutar build-key hay que repetir la informacin anteriormente
capturada a excepcin del nombre del host que debe ser el nombre del equipo cliente,
tambin en password debe ponerse el password que se di al crear la llave privada y
certificado del servidor de OpenVPN.
#En seguida hay que crear los archivos al directorio config del servidor OpenVPN
copy keys\phylevn.crt ..\config
copy keys\phylevn.key ..\config
#Y tambin estos archivo hay que pasarlos a la mquina remota, solo hay que tener
un modo seguro para envo de estas llaves a las mquinas remotas, los arhivos que
debe tener la mquina remota deben ser los siguientes
ca.crt
phylevn.crt
phylevn.key
Dnde phylevn es el nombre de la llave para el host especificado, en caso de que se
permita la duplicacin de llaves, no importara el nombre del archivo cliente que se
pase en caso de que se tengan varios.
#Ahora en las mquinas clientes tambin hay que tener instalado el software
OpenVPN
#Y se debe crear un archivo de configuracion llamado cliente.ovpn en el directorio
config de OpenVPN
C:\Archivos de programa\OpenVPN\config\
#El archivo cliente.ovpn debe contener lo siguiente:
client
proto udp
dev tun
remote 201.123.42.174 1194 #Direccin IP Pblica del servidor OpenVPN
resolv-retry infinite
nobind
persist-key
persist-tun
ca "C:\Archivos de programa\OpenVPN\config\ca.crt"
cert "C:\Archivos de programa\OpenVPN\config\phylevn.crt"
key "C:\Archivos de programa\OpenVPN\config\phylevn.key"
comp-lzo
verb 3
#Ya que est guardado el archivo, solo basta presionar el botn derecho del mouse y
presionar Start With OpenVPN, con esto el cliente se intentar validar con el servidor
remoto, si todo sali bien, entonces el cliente tendra una nueva interfaz de red y le
ser asignada una IP en el segmento 192.168.20.x, con esto ya podr hacer ping al
servidor remoto, de igual forma a las IPs del segmento de la red local interna dnde se
encuentra el servidor de OpenVPN.
#Con Linux son los mismos pasos, a excepto de las rutas, pero el proceso es el
mismo, solo se excluye la parte del registro de windows y se activa el IP Forwarding.
<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
#Ya que est guardado el archivo, solo basta presionar el botn derecho del mouse y
presionar Start With OpenVPN, con esto el cliente se intentar validar con el servidor
remoto, si todo sali bien, entonces el cliente tendra una nueva interfaz de red y le
ser asignada una IP en el segmento 192.168.20.x, con esto ya podr hacer ping al
servidor remoto, de igual forma a las IPs del segmento de la red local interna dnde se
encuentra el servidor de OpenVPN.
#Con Linux son los mismos pasos, a excepto de las rutas, pero el proceso es el
mismo, solo se excluye la parte del registro de windows y se activa el IP Forwarding.
Phylevn | 20 December, 11:56pm | Tecnologa, Voz Sobre IP, Trabajo y
Proyectos, Software Libre | 25 comentarios
C/C++ y algunos problemas de bachillerato
TotalCross a punto de ser liberado
#1 Re: Como configurar servidor Punto Multipunto con OpenVPN y cliente en Windows
Linux.
juan lara, <E-Mail> / 27 December, 12:29pm
Si tienes una IP Dinmica pero es pblica, entonces crea una cuenta en DynDNS.org,
lo que hace dyndns es darte un dominio por ejemplo MyOpenVPN.dyndns.org, y en t
pc instalas un cliente DynDns que usa el protocolo DDNS que lo que hace es enviar
cada x tiempo la nueva IP Pblica dinmica que tienes, de tal forma que Dyndns.org le
cambia la IP al host MyOpenVPN.dyndns.org, asi t apuntas a
MyOpenVPN.dyndns.org en vez de una ip. NO s si me explique, pero entra a
dyndns.org para que pruebes..
Saludos y Feliz Ao.
[ Responder (0) ]
#3 Re: Como configurar servidor Punto Multipunto con OpenVPN y cliente en Windows
Linux.
Vctor Mena, <E-Mail> / 3 January, 4:32am
Hola, muchas gracias por compartir tus conocimientos acerca de OpenVPN. Realic
todos los pasos, el servidor levanta sin problemas, sin embargo, cuando intento
conectar un cliente me arroja el siguiente error:
Sat Jan 03 07:30:34 2009 TLS Error: client->client or server->server connection
attempted from 190.196.96.124:1194
Qu puede estar ocurriendo? Gracias por tu ayuda.
Feliz Ao 2009!!!
[ Responder (0) ]
#4 Re: Como configurar servidor Punto Multipunto con OpenVPN y cliente en Windows
Linux.
Phylevn, <E-Mail> / 10 January, 4:57pm
Ya copiaste las llaves a tu cliente ? el ca.crt y las llaves .crt y .key del cliente VPN ?
Checha la hora de tu sistema verifica que sea correcta, a veces cundo tiene una hora
muy atrasada por meses o aos hay un problema con la encriptacin TLS.
Saludos e igualmente Feliz Ao :)
[ Responder (0) ]
#5 Re: Como configurar servidor Punto Multipunto con OpenVPN y cliente en Windows
Linux.
Ronulfo Carvajal, <E-Mail> / 21 March, 12:31pm
Gracias por tu aporte, es muy valioso, yo estoy buscando hacer los tuneles SSL para
poder conectar a mi red aparatos con Windows Mobile por medio de Wifi o Gprs. Me
gustaria me ayudes para saber como se hace que conectar los mobile ya sea por http
o instalando un cliente, me gustaria mas si fuera por http.
Agradezco de antemano la ayuda que me puedas prestar, por favor escribeme a mi
direccion de correo [email protected] o por msn [email protected].
[ Responder (0) ]
#6 Re: Como configurar servidor Punto Multipunto con OpenVPN y cliente en Windows
Linux.
Phylevn, <E-Mail> / 23 March, 12:49am
He hecho tuneles con OpenVPN y Windows Mobile usando GPRS para conectar una
aplicacin .Net CF con una base de datos MS SQL Server para un cliente.. pero no lo
he hecho aun con https.. saludos..
[ Responder (1) ]
#6.1 Re:Re: Como configurar servidor Punto Multipunto con OpenVPN y cliente en
Windows Linux.
Milor, <E-Mail> / 6 May, 5:41am
Esto permitiria que el cliente, navegara a traves de la red de casa, es decir, que
cuando fuera por ejemplo a "Cualesmiip.es" saliera la de servidor y no la de la "WIFI
publica"? (que esta usando el cliente)
[ Responder (1) ]
#6.1.1 Re:Re:Re: Como configurar servidor Punto Multipunto con OpenVPN y cliente
en Windows Linux.
Phylevn, <E-Mail> / 6 May, 10:23am
Si claro, solo en la configuracin habra que indicar que el router, gateway y DNS de
salida seran por la VPN en vez de la red local del cliente.
[ Responder (0) ]
#7 Re:Como configurar servidor Punto Multipunto con OpenVPN y cliente en Windows
Linux.
Alejandro Garca C, <E-Mail> / 26 August, 5:29pm
Yo tambin tengo problemas con lo del ping. Tengo un servidor debian y un cliente
windows xp. Cuando hago ping dsd un cliente en la lan no tengo drama pero cuando lo
hago remotamente, se conecta, el server asigna una ip dentro del rango pero cuando
hago ping desde el servidor o dsd el cliente al servidor no se ven.
Pens en lo que dijiste de tener diferentes direcciones ip privadas las vpn de las redes
locales y remota, pero a mi no me sirve ya que quiero usar openvpn en la misma pc
donde tengo un servidor samba para q los q accedan remotamente puedan ser parte
de la red interna y del dominio.
Estoy usando una configuracin con tap (tipo bridge).
Qu puedo hacer?
Saludos.
[ Responder (0) ]
#10 Re:Como configurar servidor Punto Multipunto con OpenVPN y cliente en
Windows Linux.
Phylevn, <E-Mail> / 24 October, 11:30pm
si tu red local es 192.168.0.x por ejemplo, es recomendable que tu red privada virtual
sea 192.168.20.x u otro segmento diferente al local, para que un cliente del VPN
conecte a una mquina de tu red local, requieres activar el gateway en tu server VPN
para que permita el paso de tus clientes VPN a tu red local.
#ip virtual del servidor VPN
push "route-gateway 192.168.20.1"
Si estas poniendo \ como separador de directorios entonces tienes que poner \\, ya
que si solo usas un backslash \ significa que vas a usar carcteres de escape. Puedes
poner tu configuracin para ver cul es el problema ?
[ Responder (0) ]
#13 Re:Como configurar servidor Punto Multipunto con OpenVPN y cliente en
Windows Linux.
Elkin Siabato, <E-Mail> / 13 January, 9:36am
Mi pc de la casa (192.168.0.2)
El router huawei de mi casa (192.168.0.1)
Mi pc de la casa tiene servicio de internet ADSL, por consiguiente se conecta a
internet por medio del router HUAWEI...
Este router tiene ip publica dinamica(es decir la que me coloca la empresa de servicio
de internet).
Desde luego mi router tiene forward de los puertos 6500 (TCP y UDP) a mi pc
(192.168.0.2).
Tambien tiene forward de los puertos 1194 hacia mi pc (pues para que funcione el
OPENVPN)
Eso en cuanto a la red de mi casa.
Ahora la red de mi trabajo.
Pc del trabajo con ip (10.1.20.135)
Tiene definido como gateway (10.1.20.5) El cual no me deja jugar pq tiene los puertos
cerrados 6500 TCP UDP.
Entonces resumo... datos...
Mi pc de la casa (192.168.0.2)
El router huawei de mi casa (192.168.0.1)
Router ip externa dinamica (con no-ip, ) ejemplo router.noip.com
Pc del trabajo con ip (10.1.20.135)
Tiene definido como gateway (10.1.20.5)
3. Pregunta
Como debo de configurar el servidor (mi pc de la casa) y el cliente(el pc de mi trabajo)
para que utilice la vpn como medio para poder jugar sin problemas desde el trabajo.
Gracias.
Ademas... ya tengo configurada la vpn Y POR CIERTO CONECTA!, pero no hace ping
del server al cliente ni viceversa... cual sera el problema? Gracias nuevamente.
[ Responder (0) ]
#14 Re:Como configurar servidor Punto Multipunto con OpenVPN y cliente en
Windows Linux.
phylevn, <E-Mail> / 14 January, 11:06pm
Tienes que poner las siguientes lneas en el archivo del servidor OpenVPN.
push "route-gateway 192.168.20.1"
push "route 192.168.0.0 255.255.255.0"
192.168.20.1 si es que usar 192.168.20.X como segmento de red para la VPN.
Saludos.
[ Responder (0) ]
#15 como ver equipos de red en windows xp
Angel, <E-Mail> / 4 March, 7:31pm
Buenas tardes
ojala me puedan ayudar
tengo un servdir wxp y un cliente w7 con openvpn pero no puedo ver los equipos de
red ni sus archivos del cliente ni el cliente puede ver los mios, quisiera saber que esta
mal o que falta en la conf. de los archivos.
Estos son mis archivos
server.ovpn
port 1194
proto udp
dev tun # tun para usarse sin el puente
dev-node openvpn # si se usa tun quitar esta linea
ca "C:\\Archivos de programa\\OpenVPN\\config\\ca.crt"
cert "C:\\Archivos de programa\\OpenVPN\\config\\angel.crt"
key "C:\\Archivos de programa\\OpenVPN\\config\\angel.key" # Este archivo debe
mantenerse en secreto
dh "C:\\Archivos de programa\\OpenVPN\\config\\dh1024.pem"
server 10.10.1.0 255.255.255.0 #IP que se le asinara a la nueva conexion usarse con
ifconfig-pool-persist ipp.txt
;ush "route-gateway 192.168.20.1"
client-to-client
push "route 192.168.1.0 255.255.255.0" #Segmento de la red local interna
;duplicate-cn #Con esta opcin no es necesario crear una llave por cada cliente
comp-lzo #Comprime los datos envados y recibidos
max-clients 60
persist-key
persist-tun
status openvpn-status.log
verb 3
keepalive 10 120
client.ovpn
;redirect-gateway DEF1
client
proto udp
dev tun
;dev-node openvpn
remote 189.181.71.111 1194 #Direccin IP Pblica del servidor OpenVPN
float
resolv-retry infinite
nobind
persist-key
persist-tun
ca "C:\\Archivos de programa\\OpenVPN\\config\\ca.crt"
cert "C:\\Archivos de programa\\OpenVPN\\config\\importaciones.crt"
key "C:\\Archivos de programa\\OpenVPN\\config\\importaciones.key";
ns-cert-type server
comp-lzo
verb 3
muchas gracias
[ Responder (0) ]
#16 Re:Como configurar servidor Punto Multipunto con OpenVPN y cliente en
Windows Linux.
Phylevn, <E-Mail> / 5 March, 1:48am
Hola
Al intentar conectarme desde el cliente al server openVPN me muestra el siguiente
Warning:
Openvpn-users] Warning: route gateway is not reachable on any active network
adapters
Route addition via IPAPI failed
Initialization Sequence Completed With Errors.
Alguien podria decirme que el lo que sucede?
Otra pregrunta:
Son necesarios y para que sirven los parmetros push "dhcp-option DNS
208.67.222.222"
push "dhcp-option WINS 192.168.20.1"?
Gracias y un saludo.
[ Responder (1) ]
#17.1 Re:Como configurar servidor Punto Multipunto con OpenVPN y cliente en
Windows Linux.
julianhus, <E-Mail> / 25 October, 4:44pm
key ....
comp-lzo
verb 3
Agradezco tu ayuda
[ Responder (0) ]
#18 Re:Como configurar servidor Punto Multipunto con OpenVPN y cliente en
Windows Linux.
Nicolas, <E-Mail> / 26 November, 2:08pm
Cree una vpn con red local del server 192.168.0.xx, red vpn 192.168.20.xx red cliente
local 192.168.0.xx ip 200.27.137.xx, me conecta pero no veo los equipos de la red
local 192.168.0.x
[ Responder (0) ]
Una pregunta en una red mesh, configurada con Ospf con enrutamiento dinamico, se
puede instalar openvpn, que llegue la informacion que yo quiera por al destino elegido
por el mismo o diferentes caminos.
[ Responder (0) ]
#21 Re:Como configurar servidor Punto Multipunto con OpenVPN y cliente en
Windows Linux.
Phylevn, <E-Mail> / 4 December, 10:19am
Paul
Puedes Instalar OpenVPN sobre una red Mesh.
Respecto al enrutamiento en OpenVPN puedes definir rutas pero son estticas, pero
puedes implementar iptables sobre OpenVPN as que puedes hacer rutas dinmicas
con iptables y que pasen a travs de OpenVPN