Diferencia entre revisiones de «Pruebas OpenVPN»

De Ardemans Wiki
Saltar a: navegación, buscar
(Página creada con «== Introducción == Apuntes sobre la instalación de OpenVPN de mi casa, para poder hacer el chorra y poder conectarme desde cualquier sitio a las cosas de casa, que en rea...»)
 
Línea 11: Línea 11:
 
== Certificados ==
 
== Certificados ==
 
Para la conexión de clientes vamos a hacerlo mediante certificados. He leido que hay [https://openvpn.net/index.php/open-source/documentation/howto.html#pkcs11 métodos alternativos de autenticacion, y con autenticación] por usuario y contraseña, pero de momento no me he querido complicar.
 
Para la conexión de clientes vamos a hacerlo mediante certificados. He leido que hay [https://openvpn.net/index.php/open-source/documentation/howto.html#pkcs11 métodos alternativos de autenticacion, y con autenticación] por usuario y contraseña, pero de momento no me he querido complicar.
 +
 +
Como ya tengo mi propia Entidad Certificadora (CA) he decidido que voy a usar esta misma, pero se puede hacer mucho más fácil usando la utilidad [https://openvpn.net/index.php/open-source/documentation/miscellaneous/77-rsa-key-management.html easy-rsa] que viene con el propio paquete de openVPN. Se puede leer más sobre esto [https://openvpn.net/index.php/open-source/documentation/howto.html#pki aqui]

Revisión de 08:13 10 abr 2015

Introducción

Apuntes sobre la instalación de OpenVPN de mi casa, para poder hacer el chorra y poder conectarme desde cualquier sitio a las cosas de casa, que en realidad no hay nada especial...

Instalación de OpenVPN

La instalación la voy a realizar en mi raspberryPI que ya está haciendo de DHCP y DNS para la casa. Como decía en la página de Ovpn, si lo tenemos disponible desde paquetería mejor instalarlo desde ahí, y eso es lo que he hecho

apt-get install openvpn

Certificados

Para la conexión de clientes vamos a hacerlo mediante certificados. He leido que hay métodos alternativos de autenticacion, y con autenticación por usuario y contraseña, pero de momento no me he querido complicar.

Como ya tengo mi propia Entidad Certificadora (CA) he decidido que voy a usar esta misma, pero se puede hacer mucho más fácil usando la utilidad easy-rsa que viene con el propio paquete de openVPN. Se puede leer más sobre esto aqui