Herramientas de usuario

Herramientas del sitio


servidores:general:openvpn_serverandclients

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anterior Revisión previa
servidores:general:openvpn_serverandclients [2013/06/12 22:17]
fmolinuevo [Cambios en el archivo openssl.cnf]
servidores:general:openvpn_serverandclients [2014/08/20 13:56] (actual)
fmolinuevo [Configuración de Shorewall para el caso que el servidor OpenVPN esté en el propio firewall]
Línea 165: Línea 165:
  
 ==== Configuración de Shorewall para el caso que el servidor OpenVPN esté en el propio firewall ==== ==== Configuración de Shorewall para el caso que el servidor OpenVPN esté en el propio firewall ====
- 
-//Nota//: revisar esta configuración,​ ya que no ha sido probada. 
- 
-En /​etc/​shorewall/​hosts:​ 
- 
-  vpn             ​ppp0:​192.168.1.0/​24 
  
 En /​etc/​shorewall/​interfaces:​ En /​etc/​shorewall/​interfaces:​
  
-  vpn       tun0       ​detect ​        ​routeback +  vpn       tun+
- +
-En /​etc/​shorewall/​masq (la subnet "​!192.168.2.0/​24"​ es la que está en el gateway remoto, es probable que esta línea no se necesite en todas las configuraciones):​ +
- +
-  ppp0:​!192.168.2.0/​24 ​       192.168.1.0/​24+
  
 En /​etc/​shorewall/​policy:​ En /​etc/​shorewall/​policy:​
  
   vpn       ​loc ​          ​ACCEPT   vpn       ​loc ​          ​ACCEPT
 +  loc       ​vpn ​          ​ACCEPT
 +  vpn       ​$FW ​          ​ACCEPT
 +  $FW       ​vpn ​          ​ACCEPT
  
 En /​etc/​shorewall/​tunnels (aaa.bbb.ccc.ddd es la IP externa del servidor OpenVPN): En /​etc/​shorewall/​tunnels (aaa.bbb.ccc.ddd es la IP externa del servidor OpenVPN):
  
-  ​openvpnserver:1194          net             aaa.bbb.ccc.ddd+  ​openvpn:1194  net            0.0.0.0/0
  
 En /​etc/​shorewall/​zones:​ En /​etc/​shorewall/​zones:​
servidores/general/openvpn_serverandclients.1371086270.txt.gz · Última modificación: 2013/06/12 22:17 por fmolinuevo