martes, 30 de agosto de 2011

OPEN VPN EN LINUX

'''Instalacion configuracion y puesta en marcha de OpenVPN bajo Linux.'''

Muchas veces el openvpn no "levanta" en linux, luego de volverme loco encontre la solucion.

Instalar OpenVPN

root@trex:~# apt-get install openvpn

una vez que tenemos el vpn.tgz descomprimirlo (donde quieran total despues hay que moverlo.)

root@trex:/home/tecnico# tar -xf vpnclient-jprado.tgz
root@trex:/home/tecnico# ll
total 20
drwxr-xr-x 2 root root 4096 Aug 4 15:36 keys
-rw-r--r-- 1 root root 383 Jul 7 13:33 vpnclient-jprado.conf
-rw-r--r-- 1 root root 272 Jul 7 13:33 vpnclient-jprado.ovpn
-rw-r--r-- 1 root root 6068 Aug 4 15:36 vpnclient-jprado.tgz
root@trex:/home/tecnico#


Mover o copiar la carpeta keys, el archivo.conf y archvo.ovpn a /etc/openvpn/
root@trex:/home/tecnico#
root@trex:/home/tecnico# mv vpnclient-jprado.conf vpnclient-jprado.ovpn keys /etc/openvpn/
root@trex:/home/tecnico#

luego nos deberia quedar los 3 archivos necesarios para levantar la vpn.

root@trex:/home/tecnico#
root@trex:/home/tecnico# cd /etc/openvpn/
root@trex:/etc/openvpn# ll
total 12
drwxr-xr-x 2 root root 4096 Aug 4 15:36 keys
-rw-r--r-- 1 root root 383 Jul 7 13:33 vpnclient-jprado.conf
-rw-r--r-- 1 root root 272 Jul 7 13:33 vpnclient-jprado.ovpn
root@trex:/etc/openvpn#
root@trex:/etc/openvpn#

# Luego (todabía estoy investigando) modificar el archivo.conf
root@trex:/etc/openvpn#
root@trex:/etc/openvpn# vim vpnclient-jprado.conf
root@trex:/etc/openvpn#

y comentar las ultimas dos lineas

#up /etc/openvpn/update-resolv-conf
#down /etc/openvpn/update-resolv-conf



# Una vez guardado correr el siguiente comando para levantar la vpn.
root@trex:/etc/openvpn#
root@trex:/etc/openvpn# openvpn --script-security 2 --config /etc/openvpn/vpnclient-jprado.conf
root@trex:/etc/openvpn#

obviamente donde dice -jprado.conf debe ir el usuario a conectar en vpn.

Luego nos pedira user y pass.
Si conecta NO nos devolvera el prompt y mostrara

"Thu Aug 4 15:44:56 2011 us=422954 Initialization Sequence Completed"

para pasar a background el proceso tecleamos Ctrl+Z

^Z
[1]+ Stopped openvpn --script-security 2 --config /etc/openvpn/vpnclient-jprado.conf
root@trex:/etc/openvpn#
root@trex:/etc/openvpn#
root@trex:/etc/openvpn# bg (bg es para pasar a background el proceso)
[1]+ openvpn --script-security 2 --config /etc/openvpn/vpnclient-jprado.conf &
root@trex:/etc/openvpn#
root@trex:/etc/openvpn#
root@trex:/etc/openvpn# ping 192.168.0.4
PING 192.168.0.4 (192.168.0.4) 56(84) bytes of data.
64 bytes from 192.168.0.4: icmp_req=1 ttl=62 time=14.8 ms
64 bytes from 192.168.0.4: icmp_req=2 ttl=62 time=15.1 ms

ya estamos en VPN.

para bajar el servicio de VPN

Primero traer el proceso anteriormente tirado a background
root@trex:/etc/openvpn#
root@trex:/etc/openvpn# fg
openvpn --script-security 2 --config /etc/openvpn/vpnclient-jprado.conf

Ctrl+C
root@trex:/etc/openvpn#
^C
root@trex:/etc/openvpn#

una vez que nos devuelve el prompt ya tenemos bajado el tunel de VPN.

Finalmente podemos volver a levantar la VPN con el comando openvpn.

root@trex:/etc/openvpn#
root@trex:/etc/openvpn# openvpn /etc/openvpn/vpnclient-jprado.conf
root@trex:/etc/openvpn#

No hay comentarios:

Publicar un comentario