Sei sulla pagina 1di 13

uhjhgjg

UAEH
Seguridad en Redes (VPN)

Ezequiel Martinez Vite


Heidi Tolentino Bautista
Lic. Ciencias Computacionales
UAEH Escuela Superior de Huejutla
Octubre 16, 2019
Docente: Lic. Elizabeth Hernández Garnica
I. Introducción

OpenVPN facilita la configuración y el uso de una Infraestructura de clave


pública (PKI) para usar certificados SSL / TLS para la autenticación y el
intercambio de claves entre el servidor VPN y los clientes. OpenVPN se puede
usar en modo VPN enrutado o puenteado y se puede configurar para usar UDP
o TCP. El número de puerto también se puede configurar, pero el puerto 1194
es el oficial. Y solo está usando ese puerto único para toda la comunicación.
Las implementaciones de clientes VPN están disponibles para casi cualquier
cosa, incluidas todas las distribuciones de Linux, OS X, Windows y
enrutadores WLAN basados en OpenWRT.

II. Desarrollo

Configuración del lado del Servidor

Para empezar a configurar el servidor entramos en modo súper usuario.

Ahora instalamos el paquete con el comando “apt-get install pptpd”. Y cuando


nos pregunte si deseamos continuar presionamos “S” para continuar.

Ezequiel Martinez Vite 362233 Seguridad en Redes


Ahora abrimos el archivo “pptpd.conf” con el comando “nano /etc/pptpd.conf”

En al archivo que nos abrirá des-comentamos la línea que dice “localip” y


“remoteip”. Del cual nosotros en localip colocaremos nuestra ip y en remoteip
colocaremos el rango de direcciones ip que aceptara nuestra VLAN

Ezequiel Martinez Vite 362233 Seguridad en Redes


Ahora ejecutamos el comando “nano /etc/ppp/pptpd-options” el cual nos abrirá
un archivo que modificaremos a coninuacion.

Para que nuestros clientes en entren a nuestro servidor tengan acceso a


Google, colocamos las líneas de código “ms-dns 8.8.8.8 y ms-dns 8.8.4.4”

Ezequiel Martinez Vite 362233 Seguridad en Redes


A continuación se le define un nombre a la VPN en este caso será con la línea de
código “name EzielCiencias”

Ezequiel Martinez Vite 362233 Seguridad en Redes


Ahora ejecutamos la siguiente línea de código “nano /etc/ppp/chap-secrets”
para configurar el archivo.

En esta parte se agregan los nombres de los clientes y contraseñas que


accederán a la red VPN, se le coloca un * indicando que puede tomar cualquiera
de las direcciones ip dentro del rango definido, o se le puede colocar la dirección
ip.

Después nos aseguramos que pptpd este activo con el comando “servise pptpd
status”

Ezequiel Martinez Vite 362233 Seguridad en Redes


Ejecutamos el siguiente comando el cual nos abrirá el archivo sysctl.conf

Y desconectamos la línea de código “net.ipv4.ip_forward=1”

Configuración del lado del Cliente

Primero entramos a la terminal de UBUNTU ejecutando el comando “sudo su”


para entrar como súper usuario. En consiguiente ejecutamos el comando “sudo
iptables –L” el cual enumera sus reglas actuales en iptables. Como nota; si se
acaba de configurar el servidor, no tendrá reglas, y debería verse de la siguiente
manera.

Para que el cliente pueda acceder a la red VPN, se tiene que hacer la siguiente
configuración:

Para configurar las conexiones VPN, primero tenemos que editar las conexiones
de red.

Ezequiel Martinez Vite 362233 Seguridad en Redes


Posteriormente nos vamos hasta la parte de abajo y añadimos una nueva
conexión.

En este caso vamos a hacer una conexión de tipo PPTP (Protocolo de túneles de
punto a punto), y damos clic en “Aceptar”.

Ezequiel Martinez Vite 362233 Seguridad en Redes


Nos abre la siguiente pantalla, seleccionamos la opción VPN (pptp), y ahí
colocamos la IP del servidor que es “10.13.18.165”, y ponemos el usuario y la
contraseña. Y la contraseña se tiene que guardar para todos los usuarios.

Ezequiel Martinez Vite 362233 Seguridad en Redes


Después nos vamos a opciones avanzadas y usamos un cifrado de punto a punto,
y en este caso utilizamos uno de 128 bits, ya que es el más seguro y damos clic
en aceptar.

Ezequiel Martinez Vite 362233 Seguridad en Redes


Como se puede ver ya aparece la red VPN número 2 que se creó.

Y por último nos conectamos a la red.

Y aquí podemos comprobar que el cliente se a conectado con el servidor

Ezequiel Martinez Vite 362233 Seguridad en Redes


Ezequiel Martinez Vite 362233 Seguridad en Redes
III. Conclusión

Para concluir puede decir que en el servidor de UBUNTU con la VPN

Bibliografía
Russell, R. (10 de Septiembre de 2017). UBUNTU Documentation. Obtenido de
https://help.ubuntu.com/community/IptablesHowTo

Ezequiel Martinez Vite 362233 Seguridad en Redes

Potrebbero piacerti anche