Diferencia entre revisiones de «Pruebas OpenVPN»
(Página creada con «== Introducción == Apuntes sobre la instalación de OpenVPN de mi casa, para poder hacer el chorra y poder conectarme desde cualquier sitio a las cosas de casa, que en rea...») |
|||
Línea 11: | Línea 11: | ||
== Certificados == | == Certificados == | ||
Para la conexión de clientes vamos a hacerlo mediante certificados. He leido que hay [https://openvpn.net/index.php/open-source/documentation/howto.html#pkcs11 métodos alternativos de autenticacion, y con autenticación] por usuario y contraseña, pero de momento no me he querido complicar. | Para la conexión de clientes vamos a hacerlo mediante certificados. He leido que hay [https://openvpn.net/index.php/open-source/documentation/howto.html#pkcs11 métodos alternativos de autenticacion, y con autenticación] por usuario y contraseña, pero de momento no me he querido complicar. | ||
+ | |||
+ | Como ya tengo mi propia Entidad Certificadora (CA) he decidido que voy a usar esta misma, pero se puede hacer mucho más fácil usando la utilidad [https://openvpn.net/index.php/open-source/documentation/miscellaneous/77-rsa-key-management.html easy-rsa] que viene con el propio paquete de openVPN. Se puede leer más sobre esto [https://openvpn.net/index.php/open-source/documentation/howto.html#pki aqui] |
Revisión de 08:13 10 abr 2015
Introducción
Apuntes sobre la instalación de OpenVPN de mi casa, para poder hacer el chorra y poder conectarme desde cualquier sitio a las cosas de casa, que en realidad no hay nada especial...
Instalación de OpenVPN
La instalación la voy a realizar en mi raspberryPI que ya está haciendo de DHCP y DNS para la casa. Como decía en la página de Ovpn, si lo tenemos disponible desde paquetería mejor instalarlo desde ahí, y eso es lo que he hecho
apt-get install openvpn
Certificados
Para la conexión de clientes vamos a hacerlo mediante certificados. He leido que hay métodos alternativos de autenticacion, y con autenticación por usuario y contraseña, pero de momento no me he querido complicar.
Como ya tengo mi propia Entidad Certificadora (CA) he decidido que voy a usar esta misma, pero se puede hacer mucho más fácil usando la utilidad easy-rsa que viene con el propio paquete de openVPN. Se puede leer más sobre esto aqui